公安机关信息安全等级保护检查工作规范湖北省公安厅网监总队高级工程师杨红林公安机关信息安全等级保护检查工作规范第一条第一条为规范公安机关公共信息网络安全监察部门开展信息安全等级保护检查工作,根据《信息安全等级保护管理办法》(以下简称《管理办法》),制定本规范
职责分工:•公安机关负责信息安全等级保护工作的指导、监督、检查
•国家保密工作部门负责对涉及国家秘密的信息系统,按照党和国家有关保密规定进行保护
•国家密码管理部门负责信息安全等级保护工作中涉及密码工作的指导、监督、检查
•国务院信息化工作办公室负责信息安全等级保护工作中部门间的协调
管理办法第三条定义第二条第二条公安机关信息安全等级保护检查工作是指公安机关依据有关规定,会同主管部门对非涉密重要信息系统运营使用单位等级保护工作开展和落实情况进行检查,督促、检查其建设安全设施、落实安全措施、建立并落实安全管理制度、落实安全责任、落实责任部门和人员
公安机关将会同各行业主管部门如省证监会、省保监会、省银监局、电监局等联合开展工作,例如会同省通信管理局对移动、联通、铁通、网通等单位开展检查工作,充分发挥其管理职能
公安机关信息安全等级保护检查工作规范第三条第三条信息安全等级保护检查工作由市(地)级以上公安机关公共信息网络安全监察部门负责实施
每年对第三级信息系统的运营使用单位信息安全等级保护工作检查一次,每半年对第四级信息系统的运营使用单位信息安全等级保护工作检查一次
按照等级保护和监督检查要求,本次将对各单位自定义为三级的信息系统进行现场检查定级,为以后每年的监督检查奠定基础;同时本次是首次开展等保检查工作,各单位自定级可能存在偏高或过低(如有的三级系统自定为二级)的问题,本次监督检查也是协助各单位准确定级的过程,对自定级不准确的信息系统要通过检查,实现正确定级
公安机关信息安全等级保护检查工作规范检查周期检查周期级别级别检