問:哪些計算機(jī)信息系統(tǒng)使用單位為重點(diǎn)安全保護(hù)單位?
答:一、縣級以上國家機(jī)關(guān)、國防單位;
二、銀行、證券、能源、交通、郵電通信單位;
三、國家及省重點(diǎn)科研、教育單位;
四、國有大中型企業(yè);
五、互聯(lián)單位、接入單位及重點(diǎn)網(wǎng)站;
六、向公眾提供上網(wǎng)服務(wù)的場所。
問:信息系統(tǒng)的安全保護(hù)等級分幾級?具體是什么?
答:信息系統(tǒng)的安全保護(hù)等級分五級,具體是:
第一級,信息系統(tǒng)受到破壞后,會對公民、法人和其他組織的合法權(quán)益造成損害,但不損害國家安全、社會秩序和公共利益。
第二級,信息系統(tǒng)受到破壞后,會對公民、法人和其他組織的合法權(quán)益產(chǎn)生嚴(yán)重?fù)p害,或者對社會秩序和公共利益造成損害,但不損害國家安全。
第三級,信息系統(tǒng)受到破壞后,會對社會秩序和公共利益造成嚴(yán)重?fù)p害,或者對國家安全造成損害。
第四級,信息系統(tǒng)受到破壞后,會對社會秩序和公共利益造成特別嚴(yán)重?fù)p害,或者對國家安全造成嚴(yán)重?fù)p害。
第五級,信息系統(tǒng)受到破壞后,會對國家安全造成特別嚴(yán)重?fù)p害。
問:對測評機(jī)構(gòu)等級測評師的要求是什么?
答:從事第二級信息系統(tǒng)等級測評工作的測評機(jī)構(gòu)至少應(yīng)具有6名以上等級測評師,其中中級測評師不少于2名;第三級(含)以上信息系統(tǒng)等級測評工作的測評機(jī)構(gòu)至少應(yīng)具有10名以上等級測評師,其中中級測評師不少于4名,高級測評師不少于2名。
問:測評機(jī)構(gòu)的工作要求是什么?
答:從事等級測評工作的機(jī)構(gòu)及其人員應(yīng)當(dāng)遵守國家有關(guān)法律法規(guī),依據(jù)國家有關(guān)技術(shù)標(biāo)準(zhǔn)和本規(guī)范的相關(guān)規(guī)定,開展客觀、公正、安全的測評服務(wù),不得從事危害國家安全、社會秩序、公共利益以及被測單位利益的活動。
問:開展信息安全等級保護(hù)工作的意義?
答:信息安全等級保護(hù)工作是我國多年來信息安全工作經(jīng)驗(yàn)的總結(jié),是國家信息安全保障的基本制度、基本策略、基本方法。開展信息安全等級保護(hù)工作是保護(hù)信息化發(fā)展、維護(hù)國家信息安全的根本保障,是解決我國信息安全面臨的威脅和存在的問題,實(shí)行國家對重要信息系統(tǒng)進(jìn)行重點(diǎn)安全保障的重大措施。
問:計算機(jī)信息系統(tǒng)運(yùn)營、使用單位委托安全測評機(jī)構(gòu)測評信息安全等級,應(yīng)當(dāng)需要的資料?
答:1、安全測評委托書; 2、計算機(jī)信息系統(tǒng)應(yīng)用需求、系統(tǒng)結(jié)構(gòu)拓?fù)浼罢f明、系統(tǒng)安全組織結(jié)構(gòu)和管理制度、安全保護(hù)設(shè)施設(shè)計實(shí)施方案或者改建實(shí)施方案、系統(tǒng)軟件硬件和信息安全產(chǎn)品清單。
問:信息安全等級保護(hù)定級由哪里確定?
答:信息安全等級保護(hù)定級由信息系統(tǒng)運(yùn)營、使用單位應(yīng)當(dāng)依據(jù)《信息安全等級保護(hù)管理辦法》和《信息系統(tǒng)安全等級保護(hù)定級指南》確定信息系統(tǒng)的安全保護(hù)等級。有主管部門的,應(yīng)當(dāng)經(jīng)主管部門審核批準(zhǔn)。
跨省或者全國統(tǒng)一聯(lián)網(wǎng)運(yùn)行的信息系統(tǒng)可以由主管部門統(tǒng)一確定安全保護(hù)等級。
對擬確定為第四級以上信息系統(tǒng)的,運(yùn)營、使用單位或者主管部門應(yīng)當(dāng)請國家信息安全保護(hù)等級專家評審委員會評審。