下載本文檔
版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
關于開展集團信息網(wǎng)絡安全等級保護測評工作的請示(參考)集團領導:按照2017年國家頒布的《網(wǎng)絡安全法》要求,網(wǎng)絡運營者應當按照網(wǎng)絡安全等級保護制度的要求,履行安全保護義務,保障網(wǎng)絡免受干擾、破壞或者未經(jīng)授權的訪問,防止網(wǎng)絡數(shù)據(jù)泄露或者被竊取、篡改。對應的國家標準《信息安全技術網(wǎng)絡安全等級保護基本要求》(GBT22239-2019)于2019年12月1日正式頒布實施。其中,《網(wǎng)絡安全法》第五十九條對網(wǎng)絡運營者不履行本法規(guī)定的網(wǎng)絡安全保護義務的情況,明確了相關行政處罰。目前,銀行系統(tǒng)、政府機關和國有大中型企業(yè)均已開展信息網(wǎng)絡安全等級保護相關工作,例如XXX、XXX、XXX、XXX等。結合集團信息安全建設實際情況,擬開展網(wǎng)絡安全等級保護相關工作,包括網(wǎng)絡安全測評、建設整改、等級評定和每年的定期檢查測評及優(yōu)化等。建議選擇第三方專業(yè)資質的測評機構提供相關測評服務,進行網(wǎng)絡安全等級保護測評工作,預算為XX萬元。并提請集團集中采購委員會確定采購方式和組織實施相關采購程序?,F(xiàn)將有關情況報告如下:一、信息網(wǎng)絡安全建設現(xiàn)狀。集團于XX年進行了機房和網(wǎng)絡信息安全相關建設,解決了內外網(wǎng)隔離和訪問身份認證問題,形成了網(wǎng)絡信息安全基礎防護能力。目前仍然存在不足,一是網(wǎng)絡信息安全構架不夠完善,與國家標準等級保護要求尚有一定差距。二是缺少配套的信息安全管理制度體系。二、開展信息網(wǎng)絡安全等級保護工作的意義。1.《網(wǎng)絡安全法》將網(wǎng)絡運營者的信息網(wǎng)絡安全責任和義務上升到法律約束高度,《信息安全技術網(wǎng)絡安全等級保護基本要求》(GBT22239-2019)規(guī)定了明確的執(zhí)行標準,開展信息網(wǎng)絡安全等級保護工作意義重大。2.通過信息網(wǎng)絡安全等級保護建設找出信息系統(tǒng)在信息安全方面與國家標準要求之間的差距,為信息系統(tǒng)安全建設和管理提供系統(tǒng)性、針對性、可行性的指導和服務,并建立長效機制,保障信息安全工作與信息化建設同步、可持續(xù)的開展。3.有利于采取系統(tǒng)、規(guī)范、經(jīng)濟有效的管理和技術保障措施,建立健全各項信息安全管理制度,保障業(yè)務信息系統(tǒng)安全正常運行,保障信息安全,進而保障各部門職能安全、高速、高效地運轉。4.有利于加強集團對網(wǎng)絡意識形態(tài)的監(jiān)管。按照集團堅持依法管網(wǎng)治網(wǎng),重點加強對門戶網(wǎng)站和公眾號的排查與管理的要求,進一步強化網(wǎng)絡安全防護措施,提高網(wǎng)絡安全防護能力,為規(guī)范網(wǎng)上信息發(fā)布和網(wǎng)絡突發(fā)重大輿情應急處置工作提供保障。5.有利于明確信息系統(tǒng)管理部門和各個使用部門的安全責任,共同落實各項安全建設和安全管理措施。三、信息網(wǎng)絡安全等級保護工作的內容。按照國家標準具體實施細則,信息網(wǎng)絡安全等級保護工作具體內容有:1.委托具備國家認定資質的第三方測評機構進駐現(xiàn)場進行《等級保護定級報告和備案表》(詳見附件1)申報工作,報公安主管部門(XX市公安局網(wǎng)安支隊)對集團信息網(wǎng)絡安全進行等級保護審定認可后,獲取《信息系統(tǒng)備案證明》;2.根據(jù)第三方測評機構出具的安全整改報告,開展信息安全建設工作。按整改要求配備安全防護設備和策略,對信息系統(tǒng)進行安全防護加固,完善信息網(wǎng)絡系統(tǒng)安全架構體系;3.由第三方測評機構進行信息網(wǎng)絡安全等級保護評測,出具測評報告,報XX市公安局網(wǎng)安支隊,通過集團信息網(wǎng)絡完全等級保護評定;4.每1-2年由第三方測評機構進行復測評,根據(jù)XX市公安局網(wǎng)安支隊要求持續(xù)優(yōu)化完善信息網(wǎng)絡安全建設,并按規(guī)定提交測評報告。四、開展信息網(wǎng)絡安全等級保護測評工作的建議信息網(wǎng)絡安全等級保護工作主要圍繞等級保護測評工作展開,并根據(jù)測評情況進行相應的整改建設和持續(xù)優(yōu)化工作。因此建議:1.選擇一家有資質的第三方測評機構開展集團信息網(wǎng)絡安全等級保護備案申報及當年評測工作。2.信息網(wǎng)絡安全等級保護測評服務預算費用為XX萬元,按照《XX集團集中采購管理辦法》相關規(guī)定,提交集團集中采購委員會實施采購。3.根據(jù)第三方測評機構出具的整改報告意見,形成整改建設方案,待批準后組織實施。五、組織保障根據(jù)等級保護建設測評內容要求,建議建立集團信息網(wǎng)絡安全等級保護工作小組,由信息技術部牽
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2026年山東工程職業(yè)技術大學單招職業(yè)傾向性考試題庫及答案1套
- 2026年檢察保密知識測試題及參考答案
- 2026年心理咨詢師輔導習題帶答案
- 2026年湖南省婁底地區(qū)單招職業(yè)適應性考試題庫及答案1套
- 2026年電工上崗考試試題及答案(必刷)
- 2026貴州貴陽觀山湖人力資源服務有限公司人員招聘3人筆試模擬試題及答案解析
- 2026年心理有關知識測試題及完整答案1套
- 2025河南南陽市唐河縣屬國有企業(yè)招聘現(xiàn)場審核(第3號)筆試參考題庫及答案解析
- 2026中國中煤陜西公司煤化工二期項目招聘54人筆試備考試題及答案解析
- 2025浙江紹興市職業(yè)教育中心(紹興技師學院)第一學期第六次編外用工招聘1人筆試參考題庫及答案解析
- 2026長治日報社工作人員招聘勞務派遣人員5人備考題庫及答案1套
- 河道清淤作業(yè)安全組織施工方案
- 2026年1月1日起施行的《兵役登記工作規(guī)定》學習與解讀
- GB/T 46831-2025塑料聚丙烯(PP)等規(guī)指數(shù)的測定低分辨率核磁共振波譜法
- 2021海灣消防 GST-LD-8318 緊急啟停按鈕使用說明書
- 2025年國家開放大學《公共經(jīng)濟學》期末考試備考試題及答案解析
- 2025年河北省職業(yè)院校技能大賽高職組(商務數(shù)據(jù)分析賽項)參考試題庫(含答案)
- GB/T 33725-2017表殼體及其附件耐磨損、劃傷和沖擊試驗
- FZ/T 01057.1-2007紡織纖維鑒別試驗方法 第1部分:通用說明
- 實習協(xié)議模板(最新版)
- 不同GMP法規(guī)間的區(qū)別
評論
0/150
提交評論