中央和國家機關各部委,國務院各直屬機構、辦事機構、事業單位,各省、自治區、直轄市及計畫單列市、新疆生產建設兵團發展改革委、公安廳、保密局:
為了貫徹落實《國家信息化領導小組關於加強信息安全保障工作的意見》(中辦發[2003]27號),加強基礎信息網路和重要信息系統安全保障,按照《國家電子政務工程建設項目管理暫行辦法》(國家發展和改革委員會令[2007]第55號)的有關規定,加強和規範國家電子政務工程建設項目信息安全風險評估工作,現就有關事項通知如下:
一、國家的電子政務網路、重點業務信息系統、基礎信息庫以及相關支撐體系等國家電子政務工程建設項目(以下簡稱電子政務項目),應開展信息安全風險評估工作。
二、電子政務項目信息安全風險評估的主要內容包括:分析信息系統資產的重要程度,評估信息系統面臨的安全威脅、存在的脆弱性、已有的安全措施和殘餘風險的影響等。
三、電子政務項目信息安全風險評估工作按照涉及國家秘密的信息系統(以下簡稱涉密信息系統)和非涉密信息系統兩部分組織開展。
四、涉密信息系統的信息安全風險評估應按照《涉及國家秘密的信息系統分級保護管理辦法》、《涉及國家秘密的信息系統審批管理規定》、《涉及國家秘密的信息系統分級保護測評指南》等國家有關保密規定和標準,進行系統測評並履行審批手續。
五、非涉密信息系統的信息安全風險評估應按照《信息安全等級保護管理辦法》、《信息系統安全等級保護定級指南》、《信息系統安全等級保護基本要求》、《信息系統安全等級保護實施指南》和《信息安全風險評估規範》等有關要求,可委託同一專業測評機構完成等級測評和風險評估工作,並形成等級測評報告和風險評估報告。等級測評報告參照公安部門制訂的格式編制,風險評估報告參考《國家電子政務工程建設項目非涉密信息系統信息安全風險評估報告格式》(見附屬檔案)編制。
六、電子政務項目涉密信息系統的信息安全風險評估,由國家保密局涉密信息系統安全保密測評中心承擔。非涉密信息系統的信息安全風險評估,由國家信息技術安全研究中心、中國信息安全測評中心、公安部信息安全等級保護評估中心等三家專業測評機構承擔。
七、項目建設單位應在項目建設任務完成後試運行期間,組織開展該項目的信息安全風險評估工作,並形成相關文檔,該文檔應作為項目驗收的重要內容。
八、項目建設單位向審批部門提出項目竣工驗收申請時,應提交該項目信息安全風險評估相關文檔。主要包括:《涉及國家秘密的信息系統使用許可證》和《涉及國家秘密的信息系統檢測評估報告》,非涉密信息系統安全保護等級備案證明,以及相應的安全等級測評報告和信息安全風險評估報告等。
九、電子政務項目信息安全風險評估經費計入該項目總投資。
十、電子政務項目投入運行後,項目建設單位應定期開展信息安全風險評估,檢驗信息系統對安全環境變化的適應性及安全措施的有效性,保障信息系統的安全可靠。
十一、中央和地方共建電子政務項目中的地方建設部分信息安全風險評估工作參照本通知執行。
附屬檔案:《國家電子政務工程建設項目非涉密信息系統信息安全風險評估報告格式》
國家發展改革委
公 安 部
國 家 保 密 局
二○○八年八月六日
相關詞條
-
國家發展改革委關於進一步加強國家電子政務工程建設項目管理工作的通知
四、項目建設部門應做好電子政務項目建設情況的通報工作。 六、項目建設部門要進一步加強電子政務項目的信息安全工作。 七、項目建設部門應進一步做好電子政務項...
-
關於加強和完善國家電子政務工程建設管理
(二)電子政務項目建設要堅持三個原則。 (二)加強電子政務項目跨部門統籌協調。 (三)保障電子政務項目建設所需資金。
-
國家發展改革委關於加強和完善國家電子政務工程建設管理的意見
項目建設部門必須充分利用國家電子政務網路開展電子政務項目建設。 六、加強電子政務項目的質量管理(一)嚴格電子政務項目的立項審批。 八、推動電子政務項目建...
-
中國電子政務年鑑
《中國電子政務年鑑(2013)》由電子政務理事會組編,記載中央國家機關和地方政府電子政務的主要進程,匯集國家主管部門指導電子政務發展的重要檔案,收錄年度...
內容簡介 圖書目錄 編輯推薦 目錄 -
廣東省電子政務“十一五”規劃
》等規範性檔案,對信息安全、電子政務建設、資源共享、效果評估等重要問題作出規範...,中共中央辦公廳、國務院辦公廳下發了《國家信息化領導小組關於我國電子政務...。因地制宜,小步快走,分階段推進電子政務建設。效益優先、加強評估。電子政務要...
-
“十二五”國家政務信息化工程建設規劃
2012年5月5日,國家發展改革委以發改高技〔2012〕1202號印發《“十二五”國家政務信息化工程建設規劃》。該《規劃》分現狀和形勢、總體要求、重點任...
國家發展改革委通知 一、現狀和形勢 二、總體要求 三、重點任務 四、保障措施 -
安全生產信息化“十二五”規劃
安全生產信息化“十二五”規劃是國家安全監管總局發布的,二○一一年十二月十二日發布的。
安監局通知 安全生產信息化“十二五”規劃 安全生產信息化建設內容 信息化建設具體內容 -
國家綜合防災減災規劃(2011—2015年)
(二)加強防災減災信息管理與服務能力建設。 (七)加強防災減災科技支撐能力建設。 (八)加強防災減災社會動員能力建設。
國務院辦公廳通知 一、現狀與形勢 二、指導思想、基本原則與規劃目標 三、主要任務 -
海南省人民政府2012年政府信息公開工作年度報告
我省還積極推進各級政務服務中心、檔案館、圖書館規範地開展政府信息公開工作,暢通政府信息公開渠道,方便公民、法人和其他組織查詢和申請公開政府信息。 紮實開...
概述 主動公開政府信息情況 依申請公開政府信息情況 複議訴訟情況 主要問題和改進措施