这些文本模板包括从提出信息系统安全等级到批准信息安全保障方案的流程。它们由机构和组织使用,以遵守《网络安全法》及相关指导文件。
Scope of application
具有信息系统的机构和组织需要确定安全等级和信息安全保障方案。
Key points
- 模板01:提出信息系统安全等级
- 模板02:对安全等级建议的意见审定
- 模板03:呈报批准安全等级建议
- 模板04:批准信息系统安全等级的决定
- 模板05:批准信息安全保障方案的决定
🌐 Social impact of this document
- 帮助机构和组织遵守网络安法定规定
- 加强信息系统抵御网络安全威胁的能力
- 改善风险管理并提高信息系统运行效率
❓ Frequently asked questions
确定信息系统安全等级的主要目的是什么?
为了确保所采取的安全措施与信息系统的危险程度和重要性相适应。
谁有权批准信息系统安全等级建议?
根据法律规定,信息系统主管或相关机构有权批准。
如果一个信息系统被确定为高级别,这意味着什么?
这意味着该系统包含敏感或重要的数据,并且需要更强的安全措施。
Full text
|
中华人民共和国国务院 ------- 数:85/2016/NĐ-CP |
中华人民共和国 河内i,日期为2016年 01月7日 |
令
关于按等级保障信息系统安全
根据2015年6月19日的《政府组织法》;
根据2015年11月 11 年2015;
根据信息通信部部长的建议;
所作的《保守国家秘密法实施细则》 制定关于按等级保障信息系统安全的法令。
第一章
总则
第一条 调整范围
本法令规定了确定信息系统安全等级的标准、权限、程序和手续,以及按照不同等级的信息系统安全保障责任。
第二条 适用对象
本法令适用于参与或与在越南建设、建立、管理、运行、升级、扩展信息系统以服务于国家机关和组织信息技术应用活动,或者提供在线服务以服务于公民和企业的个人和组织。
鼓励其他相关组织和个人采用本法令的规定来保护信息系统。
条3. 术语解释
在本规定中,下列用语的含义如下:
第一,信息系统主管是直接对信息系统进行管理的机关、组织或个人。对于国家机关和组织,信息系统主管是各部委、相当于部级的机关、政府直属机关、省或直辖市人民委员会,或者是决定投资建设项目、建立、升级、扩展该信息系统的有权机关。
第二,信息处理是指执行创建、提供、收集、编辑、使用、存储、传输、分享、交换网络上信息的一项或多项操作。
第三,信息系统运行单位是由信息系统主管指派负责信息系统运行的机关或组织。如果信息系统主管外包信息技术服务,则信息系统运行单位是服务提供商。
第四,信息技术专职单位是各部委、相当于部级的机关、政府直属机关的信息技术专职单位;省或直辖市的信息技术与通信局,或者由信息系统主管指定的信息系统主管的信息技术专职单位。
第五,信息安全专职单位是负责确保信息系统安全的主管机关的信息安全专职单位。
第六,信息安全专职部门是由信息系统主管设立或指定的部门,负责执行确保信息安全和应对网络安全事件的任务。
第七,在线服务是由企业或国家机关通过网络向组织和个人提供的服务。
第四条 按等级保障信息系统安全的原则
第一,国家机关和组织在活动中按等级保障信息系统安全应从设计、建设、运行到废弃阶段持续、连贯地实施,并遵循技术标准和规范。
第二,国家机关和组织在活动中按等级保障信息系统安全应全面、同步、集中地实施,合理分配资源,共享资源,优化性能,避免过度和重复投资。
第三,保障信息系统安全的资源分配和配置优先顺序是从高级别到低级别。
条 5. 确定级别的原则
1. 系统信息的确定级别依据以下原则:
a) 系统信息只有一个系统信息主管;
b) 系统信息可以独立运行,旨在直接服务于或支持某一特定业务、生产或经营活动中的机构或组织,属于本法令第六条第二款规定的系统信息类型。
2. 如果系统信息包括多个组成部分系统,每个组成部分系统对应不同的级别,则该系统信息的级别被确定为所有组成部分系统的最高级别。
第二章
确定级别的标准
条 6. 信息和信息系统分类
1. 通过系统处理的信息根据其保密属性分为以下类别:
a) 公共信息是指组织或个人在网络上公开给所有对象的信息,无需确认这些对象的具体身份或地址;
b) 私人信息是指组织或个人在网络上未公开或仅公开给已确认具体身份或地址的对象的信息;
c) 个人信息是指与特定个人身份相关联的网络信息;
d) 国家秘密信息是指按照国家保密法律法规规定处于机密、绝密、特密等级别的信息;
2. 信息系统根据其服务业务活动的功能分为以下类别:
a) 内部业务信息系统是指仅用于机构或组织内部管理运营的系统;
b) 为民企服务信息系统是指直接或辅助提供在线服务的系统,包括在线公共服务和其他在线服务,如电信、信息技术、商业、金融、银行、医疗、教育等专业领域;
c) 信息基础设施系统是指为多个机构或组织共同使用的设备、传输线路集合,包括广域网、数据库、数据中心、云计算;电子认证、数字签名;连接不同信息系统;
d) 工业控制系统是指具有监控、数据收集、管理和控制重要项目功能的系统,以支持建设项目的正常运行和操作;
e) 其他信息系统。
条 7. 确定一级的标准
一级信息系统是指为机构或组织内部活动服务且仅处理公共信息的系统。
条 8. 确定二级的标准
二级信息系统是指符合以下具体标准之一的系统:
1. 为机构或组织内部活动服务且处理私人信息和个人信息但不处理国家秘密信息的系统;
2. 为民企服务的系统属于以下类型之一:
a) 根据法律规定提供从二级及以下的在线信息服务和公共服务;
b) 提供不属于有条件经营的服务类别的在线服务;
c) 提供处理私人信息和个人信息的其他在线服务,涉及少于10,000名用户的使用;
3. 为一个机构或组织服务的信息基础设施系统。
条 9. 等级三级的确定标准
三级信息系统是指具有以下具体标准之一的信息系统:
1. 处理国家秘密信息或为国防、安全服务的信息系统,一旦被破坏将对国防和国家安全造成损害。
2. 为民企服务的系统属于以下类型之一:
a) 提供从三级及以上级别的在线信息服务,按照法律规定;
b) 提供属于有条件经营的服务目录中的在线服务;
c) 提供处理个人专属信息或个人信息的其他在线服务,用户数量达到10,000人及以上。
3. 服务于一个行业、一个省或多个省内的机关、组织活动的通用信息基础设施系统。
4. 直接服务于控制和运行二级、三级或四级建设项目的工业控制系统,根据建设法律分级。
条 10. 等级四级的确定标准
四级信息系统是指具有以下具体标准之一的信息系统:
1. 处理国家秘密信息或为国防、安全服务的信息系统,一旦被破坏将对国防和国家安全造成严重损害。
2. 服务于电子政府发展的国家级信息系统,要求全天候运行且不允许无计划停运。
3. 服务于全国范围内机关、组织活动的通用信息基础设施系统,要求全天候运行且不允许无计划停运。
4. 直接服务于一级建设项目控制和运行的工业控制系统,根据建设法律分级。
条 11. 等级五级的确定标准
五级信息系统是指具有以下具体标准之一的信息系统:
1. 处理国家秘密信息或为国防、安全服务的信息系统,一旦被破坏将对国防和国家安全造成特别严重的损害。
2. 用于集中存储对国家特别重要的某些类型信息和数据的国家级信息系统。
3. 服务于越南与国际活动连接和互联互通的国家级信息基础设施系统。
4. 直接服务于特别重要建设项目或涉及国家安全的重要建设项目控制和运行的工业控制系统,根据建设法律和国家安全法律分级。
5. 其他由总理决定的信息系统。
第三章
审批权限、程序和手续
条 12. 审批权限和批准等级
1. 对于提议为一级或二级的信息系统:
信息系统主管单位负责对提议为一级或二级的信息系统的等级申请文件进行审查和批准。
2. 对于提议为三级的信息系统:
a) 信息系统主管单位负责对等级申请文件进行审查;
b) 信息系统主管单位负责批准等级申请文件。
3. 对于提议为四级或五级的信息系统:
a) 工业和信息化部牵头,会同国防部、公安部和其他相关部门对等级申请文件进行审查,但不包括本条款第3款b项和c项规定的情况;
b) 国防部牵头,会同工业和信息化部及其他相关部门对由国防部管理的信息系统的等级申请文件进行审查;
c) 公安部牵头,会同工业和信息化部及其他相关部门对由公安部管理的信息系统的等级申请文件进行审查;
d) 信息系统主管单位负责批准四级信息系统的等级申请文件;批准五级信息系统的安全保障方案;
e) 总理负责批准五级信息系统名录(国家级重要信息系统名录)。
条13. 确定新建或扩建、升级信息系统项目等级的程序和手续
1. 项目建设单位应说明项目的等级要求,并将其纳入可行性研究报告、信息技术应用项目可行性研究报告或项目投资报告的内容,提交相关职能机关审查,并按法律规定和本法令的规定报有审批权的机关批准可行性研究报告;信息技术应用项目可行性研究报告或项目投资报告。
2. 在租赁信息技术服务的情况下,主要租赁服务单位应说明项目的等级要求,并将其纳入租赁服务计划或租赁项目的内容,提交相关职能机关审查,并按照法律规定和本法令的规定报有审批权的机关批准。
3. 关于等级说明材料的规定见本法令第15条。
条14. 现运行信息系统等级确定的程序和手续
1. 编制等级申请文件:
a) 信息系统运行单位根据本法令第15条的规定编制等级申请文件;
b) 对于建议为一级或二级的信息系统:
信息系统运行单位将等级申请文件提交给审查单位,按照本法令第12条第1款的规定进行审查;
c) 对于建议为三级的信息系统:
信息系统运行单位将等级申请文件提交给审查单位,按照本法令第12条第2款a项的规定进行审查;
d) 对于建议为四级或五级的信息系统:
- 信息系统运行单位将等级申请文件提交给信息安全管理专职单位,请求对等级建议的合理性及相应安全措施方案的专业意见;
- 信息系统运行单位向信息系统主管单位提交等级申请文件,由主管单位按照本法令第12条第3款a项、b项或c项的规定报送审查机关。
2. 审查等级申请文件:
有权机关按照本法令第16条的规定审查等级申请文件。
3. 批准等级建议:
a) 对于建议为一级或二级的信息系统:
信息安全管理专职单位批准等级建议,并向信息系统主管单位报告;
b) 对于建议为三级或四级的信息系统:
信息系统运行单位向信息系统主管单位申请批准等级建议;
c) 对于建议为五级的信息系统:
- 根据等级申请文件审查结果,由工业和信息化部牵头,会同国防部、公安部和其他相关部门向国务院总理申请批准五级信息系统目录;
- 信息系统运行单位向信息系统主管单位申请批准信息安全保障方案。
条 15. 提交等级评估的文件
提交等级评估的文件包括:
1. 描述和概述信息系统总体情况的文件。
2. 设计文件,包括以下之一:
a) 对于新建或扩建、升级的信息系统项目:初步设计文件或具有同等价值的文件;
b) 对于正在运行的信息系统:已由有权机关批准的施工设计文件或具有同等价值的文件。
3. 根据法律规定的标准提出等级建议的说明文件。
4. 根据相应等级保证信息安全方案的说明文件。
5. 信息系统的主管单位关于专业意见的文件,对于提议为第四级或第五级的信息系统。
条 16. 评估提交等级申请文件
1. 评估提交等级申请文件的内容:
a) 等级建议的适当性;
b) 初步设计、施工设计或具有同等价值的文件中确保信息系统安全方案与相应等级的一致性;
c) 在信息系统运行过程中确保信息系统安全方案与相应等级的一致性。
2. 确定等级评估的时间:
a) 对于提议为第三级的信息系统,评估时间最长为自收到完整有效文件之日起15天;
b) 对于提议为第四级或第五级的信息系统,评估时间最长为自收到完整有效文件之日起30天。
条 17. 批准等级建议的文件
1. 批准等级建议的文件包括:
a) 提交等级申请的文件;
b) 主管评估机构对提议为第三级及以上等级的信息系统进行评估的意见。
2. 处理批准等级申请文件的时间:
最长处理时间为自收到完整有效文件之日起7个工作日。
条 18. 已经批准等级的信息系统重新确定等级的程序和手续
对于已经批准等级的信息系统,在需要根据实际情况重新确定等级的情况下,应按照初次确定等级的程序和手续执行。
第四章 实施细则
保障信息系统安全的责任
条 19. 按照等级保障信息系统安全的方案
1. 保障信息系统安全的方案必须满足在不同等级下技术标准和规范的基本要求。
2. 保障信息系统安全的方案包括以下内容:
a) 在设计和建设阶段保障信息系统安全;
b) 在运行过程中保障信息系统安全;
c) 安全信息检查和评估;
d) 安全信息风险管理;
đ) 监控安全信息;
e) 应急准备、事故响应和灾难恢复;
g) 运行结束、开发、清算和撤销。
条 20. 信息系统主管的责任
1. 作为主管单位的机关或组织负责人的人员有责任:
a) 直接指导并负责本机关或组织活动中的信息安全工作;
b) 如果没有独立的信息安全专职部门:
- 指定信息技术专职部门承担信息安全专职部门的任务;
- 成立或指定一个隶属于信息技术专职部门的信息安全专职部门。
2. 信息系统主管有责任:
a) 指导信息系统运营单位提交等级申请文件;按照本规定组织评估和批准等级申请文件;
b) 指导并组织实施按照《网络安全法》第二十五条、二十六条和二十七条以及本规定和相关法律法规的要求,针对其管理范围内的信息系统实施相应的信息安全保障方案;
c) 指导并组织实施在其机关或组织范围内定期进行信息安全检查和评估及风险管理,具体如下:
- 每两年进行一次全面的信息安全检查和评估及风险管理;
- 每年对第三级和第四级系统进行一次信息安全检查和评估及风险管理;
- 每半年(或根据需要或主管部门的要求和警告)对第五级系统进行一次信息安全检查和评估及风险管理;
- 对第三级及以上系统的检查和评估必须由主管部门授权的专业机构或国家事业单位执行,或者由主管部门指定的专业机构执行。
d) 指导并组织实施短期培训、宣传普及和提高信息安全意识及演练,具体如下:
- 根据短期培训计划,提高本机关或组织内从事信息安全工作的干部、职员的知识和技能;
- 宣传普及提高本机关或组织内干部、职员的信息安全意识;
- 组织本机关或组织内的信息安全演练;参加由工业和信息化部组织的国家级和国际级演练。
đ) 指导信息系统运营单位与工业和信息化部相关部门合作,部署设备,连接到技术处理系统,减少网络攻击,支持在线公共服务系统和电子政府发展的信息安全监控。
条21. 主管信息系统的专门机构的信息安全责任
1. 提出建议,组织执行,督促,检查和监督信息安全工作。
2. 审查并批准或就专业方面提出意见,对于根据本法令第12条第1款、第2款和第15条第5款规定的权限提交的等级申请文件。
条22. 信息系统运行单位的责任
信息系统运行单位负责:
1. 按照本法令第14条的规定,确定信息系统的安全级别;
2. 根据法律法规以及信息安全保护指南、标准和规范,实施信息系统的保护;
3. 定期评估信息安全保障措施的有效性,并向信息系统主管报告,如有必要进行调整;
4. 按照信息系统主管或有相应权限的专业管理部门的要求,定期或临时报告信息安全保障工作的执行情况;
5. 配合并按照工业和信息化部相关职能机构的要求,在信息安全保障工作中开展合作;
条23. 政府管理部门的责任
1. 信息通信部的责任是:
a) 根据本法令第12条第3款a项规定的权限,审查等级申请文件;
b) 制定国家标准草案,发布按等级划分的信息安全保障技术规范;
c) 对本法令第6条第2款规定的信息系统进行详细指导,以确定其性质;
d) 发布关于按等级划分的信息安全保障规定和指引;制定关于评价和认证符合标准的信息安全保障规定;
đ) 指导各机关和组织进行短期培训,宣传普及提高信息安全意识和演练;
e) 规定详细的信息安全检查和风险评估管理在国家机关和组织活动中的操作,除本条款第2款d项和第3款d项规定的情况外;
实施集中在全国范围内的技术基础设施系统,处理和减少网络攻击,支持对提供在线公共服务的信息系统的安全监控,促进电子政府的发展。
2. 国防部负责:
a) 根据本法令第12条第3款b项规定的权限,审查信息安全保障方案在等级申请文件中的内容;
b) 制定标准草案,发布技术规范,指导属于其管理范围的信息系统的安全保障;
c) 根据分配的功能和任务,对本法令第9条第1款、第10条第1款和第11条第1款规定的标准进行指导;
d) 规定详细的信息安全检查和风险评估管理在国防部活动中的操作。
3. 公安部负责:
a) 根据本法令第12条第3款c项规定的权限,审查信息安全保障方案在等级申请文件中的内容;
b) 制定标准草案,发布技术规范,指导属于其管理范围的信息系统的安全保障;
c) 根据分配的功能和任务,对本法令第9条第1款、第10条第1款和第11条第1款规定的标准进行指导;
d) 规定详细的信息安全检查和风险评估管理在公安部活动中的操作。
条 24. 保障信息安全经费
1. 各级国家机关、组织按照信息安全等级要求所需经费由国家财政予以保障。
2. 用于信息安全的投资资金按照《政府投资法》的规定执行。对于新建或扩建信息系统的政府投资项目,其信息安全等级所需的投资资金应纳入相应项目的投资预算中。
3. 对于国家机关、组织的信息安全监督、评估、风险管理;短期培训、宣传普及提高意识、信息安全演练和事故应急处理所需经费,在年度预算中根据《国家预算法》分级进行合理安排。
4. 财政部负责指导信息安全工作在预算中的支出项目,并指导管理使用事业性经费以支持国家机关、组织的信息安全保障工作。
5. 根据所分配的任务,国家机关、组织应当按照《国家预算法》的规定编制预算、管理和使用以及决算保障信息安全任务所需的经费。
第五章
实施条款
第二十五条 生效日期
本法令自2016年7月1日起生效。
条26。组织实施
1. 工业和信息化部负责指导并检查本规定的实施情况。
2. 各部部长、相当于部长的机构负责人、政府直属机构负责人、省、直辖市人民政府主席及相关组织和个人负责执行本规定。
|
发送单位: |
附件一 |
附 录
确定信息系统安全级别的文本格式
2023年第4号 第85号2016年法令 二〇一六年政府令关于实施细则和措施执行制定法规法律和第154/2020/政令 (2016年政府发布)
|
样式编号01 |
提交审查和批准建议级别文件 |
|
样式编号02 |
提交审查建议级别文件 |
|
样式编号03 |
提交专业意见关于建议级别文件 |
|
样式编号04 |
审查建议级别文件的意见 |
|
样式编号05 |
报告批准建议级别文件 |
|
样式编号06 |
批准信息系统安全级别的决定 |
|
样本编号07 |
批准确保信息安全方案的决定 |
样式编号01
|
(机关、组织名称) |
中华人民共和国 |
|
编号:…… |
….., ...年...月...日 |
敬启者:(信息安全专职单位)。
根据2015年11月19日颁布的《网络安全法》;
(根据实施《网络安全法》和其他相关法规的通知);
(机关、组织名称)请求审查和批准建议级别文件,内容如下:
编一. 基本信息
1. 信息系统名称;
2. 运行信息系统单位:
条 5. 登记购买通过担保方式发行的政府债券……期如下:
4. 建议的信息系统安全级别:
第二部分 附带文件
1. 描述和概述信息系统总体情况的文件。
2. 经有权部门批准的设计施工文件或具有同等价值的文件。
3. 根据法律规定的标准提出等级建议的说明文件。
4. 根据相应等级保证信息安全方案的说明文件。
(机关、组织名称)请求(信息安全专职单位)审查并批准(信息系统名称)的信息系统建议级别文件。/。
|
|
机关、组织代表 |
样式编号02
|
(机关、组织名称) |
中华人民共和国 |
|
编号:…… |
….., ...年...月...日 |
敬启者:(信息安全专职单位)
根据2015年11月19日颁布的《网络安全法》;
(根据实施《网络安全法》和其他相关法规的通知);
(机关、组织名称)请求(审查机构)审查建议级别文件,内容如下:
编一. 基本信息
1. 信息系统名称:
2. 运行信息系统单位:
条 5. 登记购买通过担保方式发行的政府债券……期如下:
4. 建议的信息系统安全级别:
第二部分 附带文件
1. 描述和概述信息系统总体情况的文件。
2. 经有权部门批准的设计施工文件或具有同等价值的文件。
3. 根据法律规定的标准提出等级建议的说明文件。
4. 根据相应等级保证信息安全方案的说明文件。
5. 信息系统主管单位的信息安全专职单位的专业意见(适用于建议级别为4或5的信息系统)。
(机关、组织名称)请求(审查机构)对(信息系统名称)的信息系统安全级别建议文件提出审查意见。/。
|
|
机关、组织代表 |
样式编号03
|
(机关、组织名称) |
中华人民共和国 |
|
编号:…… |
….., ...年...月...日 |
敬启者:(信息安全专职单位)
根据2015年11月19日颁布的《网络安全法》;
(根据实施《网络安全法》和其他相关法规的通知);
(机关、组织名称)请求(信息安全专职单位)就建议级别文件提出专业意见,内容如下:
编一. 基本信息
1. 信息系统名称:
2. 运行信息系统单位:
条 5. 登记购买通过担保方式发行的政府债券……期如下:
4. 建议的信息系统安全级别:
第二部分 附带文件
1. 描述和概述信息系统总体情况的文件。
2. 经有权部门批准的设计施工文件或具有同等价值的文件。
3. 根据法律规定的标准提出等级建议的说明文件。
4. 根据相应等级保证信息安全方案的说明文件。
(机关、组织名称)请求(信息安全专职单位)对(信息系统名称)的信息系统建议级别和按级别制定的安全保障方案的适当性提出意见。/。
|
|
机关、组织代表 |
样式编号04
|
(机关、组织名称) |
中华人民共和国 |
|
编号:…… |
….., ...年...月...日 |
|
敬启者: |
(信息系统主管单位/ |
(审查机构名称)收到(请求机构名称)关于审查(信息系统名称)信息系统建议级别文件的公文(编号……,日期……)。经审议,汇总有关机构、组织的意见和审查结果,(审查机构名称)提出以下审查意见:
编一. 文件和资料审查
1. 描述和概述信息系统总体情况的文件。
2. 经有权部门批准的设计施工文件或具有同等价值的文件。
3. 根据法律规定的标准提出等级建议的说明文件。
4. 根据相应等级保证信息安全方案的说明文件。
5. 信息系统的主管单位关于专业意见的文件,对于提议为第四级或第五级的信息系统。
编二. 审查依据 2. 税务分局印制的发票 以进行审查
1. 根据2015年11月19日颁布的《网络安全法》。
2. 根据实施《网络安全法》的相关文件。
2. 其他相关法律依据。
编三. 审查组织无效字符,请提供有效文本进行翻译。查
1. 主办审查单位:
2. 协助审查单位:
3. 审查形式:召开会议或书面征求意见,或者同时采用两种形式(如需)。
编四. 意见 概述项目
1. 综合协助审查单位的意见,按照本决定第十二条第三款的规定。
2. 对建议的安全级别是否符合规定的审查意见,根据本决定第十六条的规定。
3. 其他意见(如有)。
编五. 结论
提出的安全级别系统信息文件是符合/不符合(如不符合,请明确指出不符合的内容),以建议的安全级别为准。
以上是(审查机构)对(系统信息名称)系统信息安全级别提案的审查意见。建议(提出机构名称)将此报告提交有审批权的部门调整(如需调整)或批准(如同意提出的建议)。/
|
|
机关、组织代表 |
样式编号05
|
(机关、组织名称) |
中华人民共和国 |
|
编号:…… |
….., ...年...月...日 |
报告
关于批准安全级别提案
敬启者:(有权审批的机关)。
根据2015年11月19日颁布的《网络安全法》;
(根据实施《网络安全法》和其他相关法规的通知);
根据信息技术专业机构/审查机构的意见;
(机构、组织名称)申请批准安全级别提案,内容如下:
编一. 基本信息
1. 信息系统名称:
2. 运行信息系统单位:
条 5. 登记购买通过担保方式发行的政府债券……期如下:
4. 建议的信息系统安全级别:
第二部分 附带文件
1. 描述和概述信息系统总体情况的文件。
2. 经有权部门批准的设计施工文件或具有同等价值的文件。
3. 根据法律规定的标准提出等级建议的说明文件。
4. 根据相应等级保证信息安全方案的说明文件。
5. 信息系统的主管单位关于专业意见的文件,对于提议为第四级或第五级的信息系统。
6. 主管审查机构对建议从三级及以上级别的系统信息的审查意见。
(机构名称)提交(系统信息主管)审议并决定批准(系统信息名称)系统的安全级别提案。/
|
|
机关、组织代表 |
样式编号06
|
(系统信息主管 |
中华人民共和国 |
|
编号:…… |
….., ...年...月...日 |
决定
关于批准系统信息安全级别
(机关负责人职)场 职
根据2015年11月19日颁布的《网络安全法》;
(根据实施《网络安全法》和其他相关法规的通知);
审核(提出单位名称)的提议,
决定助理、总理秘书,国务院常设机构,总经理,电子政务中心;
条一. 批准(系统信息名称)的具体安全级别如下:
1. 基本信息
a) 系统信息名称:
b) 运营单位:
c) 地址:
2. 系统信息安全级别:(级别)
3. 保障信息安全方案:
a) 与(级别)相应的系统设计信息安全保障方案符合国家标准(标准名称)、国家技术规范(技术规范名称)关于按级别保障信息安全的要求。
b) 与(级别)相应的系统运行信息安全保障方案符合国家标准(标准名称)、国家技术规范(技术规范名称)关于按级别保障信息安全的要求。
2. 组织和企业实施生产属于本通知附件中规定的半导体原材料、材料、设备、机械和工具活动的,可享受特别优惠投资政策,依照投资法和其他相关法律规定。
条一. (提出单位名称)负责:
a) 按照本决定第二十二条的规定履行其管理的信息系统的安全保障责任。
b) 其他内容(如有)。
条二. 其他相关机关的责任(如有)。
条三. 条款执行i 本
1. (提出单位名称)和其他相关机关负责执行本决定。
2. 信息安全专业机构负责监督执行本决定,并向(系统信息主管)报告,依照法律规定。
|
|
机关、组织代表 |
样本编号07
|
(系统信息主管 |
中华人民共和国 |
|
编号:…… |
….., ...年...月...日 |
决定
关于批准信息安全保障方案
(机关组织负责人)
根据2015年11月19日颁布的《网络安全法》;
(根据实施《网络安全法》和其他相关法规的通知);
审核(提出单位名称)的提议,
决定助理、总理秘书,国务院常设机构,总经理,电子政务中心;
条1. 批准关于(名称)的信息安全保障方案,具体内容如下:效力 2. 信息安全保障方案:
1. 基本信息
a) 系统信息名称:
b) 运营单位:
c) 地址:
2. 信息安全保障方案:
a) 与(级别)相应的系统设计信息安全保障方案符合国家标准(标准名称)、国家技术规范(技术规范名称)关于按级别保障信息安全的要求。
b) 与(级别)相应的系统运行信息安全保障方案符合国家标准(标准名称)、国家技术规范(技术规范名称)关于按级别保障信息安全的要求。
条2. 组织成立无效字符,请提供有效文本进行翻译。起施行。按次收费自2016年9月22日起施行。按月、季度收费自
条一. (提出单位名称)负责:
a) 按照本决定第二十二条的规定履行其管理的信息系统的安全保障责任。
b) 其他内容(如有)。
条二. 其他相关机关的责任(如有)。
条 3. 条款施行
1. (提出单位名称)和其他相关机关负责执行本决定。
2. 信息安全专业机构负责监督执行本决定,并向(系统信息主管)报告,依照法律规定。
|
|
机关、组织代表 |
Original document (PDF)
Relations map
Click a document to open. A red border = a relation that changes validity.
Translations
This document is available in the following languages: