《信息安全等级保护备案实施细则.docx》由会员分享,可在线阅读,更多相关《信息安全等级保护备案实施细则.docx(3页珍藏版)》请在课桌文档上搜索。
1、信息安全等级保护备案实施细则信息安全等级保护备案实施细则己经实行。下文是信息安全等级保护备案实施细则,欢迎阅读!信息安全等级保护备案实施细则及新全文第一条为加强和指导信息安全等级保护符案工作,规范备案受理、审核和管理等工作,根据信息安全等级保护管理办法制定本实施细则。第二条本细则适用于非涉及国家秘密的第二级以上信息系统的备案,第三条地市级以上公安机关公共信息网络安全监察部门受理本辖区内备案单位的符案。隶属于省级的备案单位,其跆地(市)联网运行的信息系统,由省级公安机关公共信息网络安全监察部门受理备案。第四条来属于中央的在京单位,其跨省或者全国统一联网运行并由主管部门统一定级的信息系统,由公安部
2、公共信息网络安全监察局受理备案,其他信息系统由北京市公安局公共信息网络安全监察部门受理备案。隶属于中央的非在京单位的信息系统,由当地省级公安机关公共信息网络安全监察部门(或其指定的地点级公安机关公共信息网络安全监察部门)受理备案。跨省或者全国统一联网运行并由主管部门统一定级的信息系统在各地运行、应用的分支系统(包括由上级主管部门定级,在当地有应用的信息系统)由所在地地市级以上公安机关公共信息网络安全监察部门受理备案。第五条受理备案的公安机关公共信息网络安全监察部门应该设立专门的备案窗口,配备必要的设备和警力,专门负贡受理备案工作,受理案地点、时间、联系人和联系方式等应向社会公布。第六条信息系统
3、运营、使用单位或者其主管部门(以下简称“备案单位”)应当在信息系统安全保护等级确定后30日内,到公安机关公共信息网络安全监察部门办理备案手续.办理备案手续时,应当首先到公安机关指定的网址下载并填写备案表,准备好备案文件,然后到指定的地点备案.第七条备案时应当提交以信息系统安全等级保护备案表B(以下简称备案表(一式两份)及其电子文档.第二级以上信息系统需案时需提交备案表中的表一、二、三:第三级以上信息系统还应当在系统整改、测评完成后30日内提交备案表表四及其有关材料。第八条公安机关公共信息网络安全监察部门收到备案单位提交的备案材料后,对属于本级公安机关受理范留且备案材料齐全的,应当向备案单位出具
4、信息系统安全等级保护备案材料接收回执备案材料不齐全的,应当当场或者在五口内一次性告知其补正内容;对不属于本级公安机关受理范围的,应当书面告知备案单位到有管辖权的公安机关办理。第九条接收备案材料后,公安机关公共信息网络安全监察部门应当对下列内容进行审核:(一)备案材料填写是否完整.是否符合要求,其纸质材料和电子文档是否一致;(二)信息系统所定安全保护等级是否准确。第十条经审核,对符合等级保护要求的,公安机关公共信息网络安全监察部门应当自收到备案材料之日起的卜个工作日内,将加盖本级公安机关卬草(或等级保护专用章)的备案表一份反馈备案单位,一份存档:对不符含等级保护要求的,公安机关公共信息网络安全监
5、察部门应当在十个工作日内通知备案单位进行整改,并出具G信息系统安全等级保护备案审核结果通知P第卜一条安备案表中表一、表二、表三内容经审核合格的,公安机关公共信息网络安全监察部门应当出具信息系统安全等级保护备案证明(以下简称备案证明4备案证明由公安部统一监制。第十二条公安机关公共信息网络安全监察部门对定级不准的备案单位,在通划整改的同时,应当建议备案单位组织专家进行重新定级评审,并报上级主管部门审批。备案单位仍然坚持原定等级的,公安机关公共信息网络安全监察部门可以受理其备案,但应当书面告知其承担由此引发的亢任和后果,经上级公安机关公共信息网络安全监察部门同意后,同时通报备案单位上级主管部门*第卜
6、三条一4-对拒不备案的,公安机关应当依据中华人民共和国计克机信息系统安全保护条例等其他有关法律、法规规定,货令限期整改。逾期仍不备案的,予以警告,并向其上缎主管部门通报。依照前款规定向中央和国家机关通报的,应当报经公安部公共信息网络安全监察局同意0第十四条受理备案的公安机关公共信息网络安全监察部门应当及时将备案文件录入到数据库管理系统,并定期逐级上传备案表中表一、表二、表三内容的电子数据,上传时间为每季度的第一天。受理备案的公安机关公共信息网络安全监察部门应当建立管理制度,对备案材料按照等级进行严格管理,严格遵守保密制度,未经批准不得对外提供查询第十五条公安机关公共信息网络安全监察部门受理备案
7、时不得收取任何费用。第十六条本细则所称“以上”包含本数(级)第卜七条各省(区、市)公安机关公共信息网络安全监察部门可以依据本细则制定具体的备案工作规范,并报公安部公共信息网络安全监察局备案。信息安全等级保护制度信息安全等级保护是对信息和信息我体按照重要性等级分级别进行保护的一种工作,在中国、美国等很多国家都存在的一种信息安全领域的工作.在中国,信息安全等级保护广义上为涉及到该工作的标准、产品、系统、信息等均依据等级保护思想的安全工作;狭义上i般指信息系统安全等级保护,通过对信息安全等级保护的讲解,使大家了解信息安全等级保护的相关知识、重要性,以及如何保障信息安全,响应国家对信息安全的基本要求。