大学学院信息系统安全等级保护管理制度.docx

上传人:王** 文档编号:1018014 上传时间:2024-03-15 格式:DOCX 页数:3 大小:14.82KB
下载 相关 举报
大学学院信息系统安全等级保护管理制度.docx_第1页
第1页 / 共3页
大学学院信息系统安全等级保护管理制度.docx_第2页
第2页 / 共3页
大学学院信息系统安全等级保护管理制度.docx_第3页
第3页 / 共3页
亲,该文档总共3页,全部预览完了,如果喜欢就下载吧!
资源描述

《大学学院信息系统安全等级保护管理制度.docx》由会员分享,可在线阅读,更多相关《大学学院信息系统安全等级保护管理制度.docx(3页珍藏版)》请在优知文库上搜索。

1、XXXX学院信息系统安全等级保护管理制度为规范信息安全等级保护管理,提高学校信息安全保障能力和水平,维护国家安全、社会稳定和公共利益,保障和促进学校信息化建设,制定本制度。第一章总则第一条根据国家制定的信息安全等级保护管理规范和技术标准,对学校所使用和运营的信息系统分等级实行安全保护。第二条在学校网络安全和信息化领导小组的领导下,网络信息中心负责学校信息系统安全定级和保护的具体实施工作。第三条各部门、各单位应当依照本制度及相关的标准规范,对运营和使用的信息系统履行安全等级保护的义务和责任。第二章等级划分和保护第四条信息等级保护坚持自主定级、自主保护的原贝I。信息系统的安全保护等级应当根据信息系

2、统在国家安全、经济建设、社会生活中的重要程度,信息系统遭到破坏后对国家安全、社会秩序、公共利益以及公民、法人和其他组织的合法权益的危害程度等因素确定。第五条信息系统的安全保护等级分为以下五级:第一级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损害国家安全、社会秩序和公共利益。第二级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全。第三级,信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,或者对国家安全造成损害。第四级,信息系统受到破坏后,会对社会秩序和公共利益造成特别严重损害,或者对国家安全

3、造成严重损害。第五级,信息系统受到破坏后,会对国家安全造成特别严重损害。第三章等级保护的实施与管理第六条信息系统应用部门依照本制度和网络安全等级保护定级指南(GB/T22240-2020)确定信息系统的安全保护等级,报网络信息中心审核后,统一上报到济南市公安局网络安全总队等级保护大队进行备案。第七条信息系统的安全保护等级确定后,应用部门应当按照国家信息安全等级保护管理规范和技术标准,使用符合国家有关规定,满足信息系统安全保护等级需求的信息技术产品,开展信息系统安全建设或者改建工作,最后由网络安全和信息化领导小组组织验收,经验收后可投入使用。第八条在信息系统建设过程中,应用部门应按照计算机信息系

4、统安全保护等级划分准则(GB17859-1999)、网络安全等级保护实施指南(GB/T25058-2020),网络安全等级保护定级指南(GB/T22240-2020).网络安全等级保护基本要求(GB/T22239-2019)网络安全等级保护设计技术要求(GB/T25070-2019)网络安全等级保护测评要求(GB/T28448-2019).网络安全等级保护测评过程指南(GB/T28449-2018)、等技术标准同步建设符合该等级要求的信息安全设施。第九条应用部门应当参照网络安全等级保护基本要求(GB/T22239-2019).网络安全等级保护设计技术要求(GB/T25070-2019).网络安全等级保护测评要求(GB/T28448-2019)等管理规范,制定并落实符合本系统安全保护等级要求的安全管理制度。第十条网络安全和信息化领导小组及信息系统应用部门应当定期对信息系统安全状况、安全保护制度及措施的落实情况进行自查。经自查,信息系统安全状况未达到安全保护等级要求的,应用部门应当制定方案进行整改。第四章附则第十一条应用部门对各本部门各种信息系统进行梳理,按照本制度的要求确定信息系统的安全保护等级;新建信息系统在设计、规划阶段确定安全保护等级。

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 办公文档 > 规章制度

copyright@ 2008-2023 yzwku网站版权所有

经营许可证编号:宁ICP备2022001189号-2

本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!