色天下一区二区三区,少妇精品久久久一区二区三区,中文字幕日韩高清,91精品国产91久久久久久最新毛片

首頁(yè) > 天津 > 和平區(qū) > 天津市數(shù)據(jù)安全管理辦法暫行,在天津市有紅印戶口沒有學(xué)籍能參加高考嗎

天津市數(shù)據(jù)安全管理辦法暫行,在天津市有紅印戶口沒有學(xué)籍能參加高考嗎

來源:整理 時(shí)間:2022-12-06 08:24:50 編輯:天津生活 手機(jī)版

本文目錄一覽

1,在天津市有紅印戶口沒有學(xué)籍能參加高考嗎

沒有學(xué)籍是不能參加高考的。天津?qū)嵤┑木幼∽C制度,實(shí)行“居住證 積分入戶 員額總量”原則,以居住證制度管理外來常住人口。依據(jù)天津人口總量、用工需求及公共資源承載能力,每年3月31日前由市發(fā)展改革委向社會(huì)公布積分入戶人口指標(biāo)總量
沒有學(xué)籍是不能參加高考的!因?yàn)楦呖家袑W(xué)籍才能報(bào)名,如果你沒有在天津念書,建議你趕快去補(bǔ)辦天津一個(gè)高中的學(xué)籍

在天津市有紅印戶口沒有學(xué)籍能參加高考嗎

2,天津市城市管理規(guī)定的介紹

《天津市城市管理規(guī)定》于2010年2月23日以天津市人民政府令第26號(hào)公布;根據(jù)2012年5月21日天津市人民政府令第52號(hào)公布的《關(guān)于修改部分市政府規(guī)章的決定》修改。該《規(guī)定》分總則、管理職責(zé)、城市管理標(biāo)準(zhǔn)、管理機(jī)制與監(jiān)督考核、法律責(zé)任、附則6章60條,自2010年4月1日起施行。天津市人民政府2008年4月25日公布的《天津市城市管理規(guī)定》(2008年市人民政府令第2號(hào))予以廢止。

天津市城市管理規(guī)定的介紹

3,天津市實(shí)行區(qū)域號(hào)牌上外地可以嗎

,河西區(qū),靜海區(qū),寶坻區(qū),濱海新區(qū),西青區(qū),和平區(qū),南開區(qū),津南區(qū),河?xùn)|區(qū),天津市實(shí)行區(qū)域號(hào)牌上外地可以唷。
根據(jù)天津市規(guī)定,2020年6月1日開始發(fā)放區(qū)域指標(biāo)號(hào)牌,該類號(hào)牌在交通高峰時(shí)段,早7-9點(diǎn),晚16-19時(shí)禁止在外環(huán)線以內(nèi)行駛,與外地號(hào)牌車輛在津行駛管理是一樣的,其它與普通號(hào)牌有一樣的行駛權(quán)力。每日7時(shí)至19時(shí),禁止貨運(yùn)機(jī)動(dòng)車在外環(huán)線上通行(此前外環(huán)線內(nèi)已限行);工作日(法定節(jié)假日除外)每日7時(shí)至19時(shí),天津市及外埠牌照機(jī)動(dòng)車在外環(huán)線(不含)以內(nèi)道路,實(shí)施按車牌尾號(hào)區(qū)域限行交通管理措施。擴(kuò)展資料:以下機(jī)動(dòng)車不受上述措施限制:(一)警車、消防車、救護(hù)車、工程救險(xiǎn)車等4類特種車輛;(二)大中型客車(含公共汽車、班車、長(zhǎng)途汽車等)、出租汽車(不含租賃車輛)、郵政專用車(持公安交管部門核發(fā)的郵政通行證);(三)各國(guó)駐華使、領(lǐng)館和國(guó)際組織駐華機(jī)構(gòu)機(jī)動(dòng)車(“使”字號(hào)牌車輛);(四)環(huán)衛(wèi)、園林、道路養(yǎng)護(hù)的作業(yè)車輛;(五)殯儀館的殯葬車輛;(六)本市核發(fā)號(hào)牌的新能源汽車。參考資料:天津市公安交通管理局-天津市公安局關(guān)于繼續(xù)實(shí)施機(jī)動(dòng)車限行管理
怎樣申請(qǐng)區(qū)域號(hào)牌?
根據(jù)天津市規(guī)定,2020年6月1日開始發(fā)放區(qū)域指標(biāo)號(hào)牌,該類號(hào)牌在交通高峰時(shí)段,早7-9點(diǎn),晚16-19時(shí)禁止在外環(huán)線以內(nèi)行駛,與外地號(hào)牌車輛在津行駛管理是一樣的,其它與普通號(hào)牌有一樣的行駛權(quán)力,希望幫到你。

天津市實(shí)行區(qū)域號(hào)牌上外地可以嗎

4,天津最新藍(lán)印政策

  根據(jù)市政府辦公廳《轉(zhuǎn)發(fā)市公安局?jǐn)M定的〈天津市藍(lán)印戶口管理暫行規(guī)定〉》(津政辦發(fā)[1994]34號(hào))及市公安局《關(guān)于實(shí)施〈天津市藍(lán)印戶口管理暫行規(guī)定〉的通知》(津公戶[1994]506號(hào)),現(xiàn)對(duì)我市從外省市引進(jìn)專業(yè)人員申報(bào)藍(lán)印戶口制定暫行辦法如下:  藍(lán)印戶口范圍  本市各單位(含駐津單位)從外省市引進(jìn),聘用的具有中級(jí)以上專業(yè)技術(shù)職稱的人員,以及雖沒有職稱但確有突出貢獻(xiàn)的專業(yè)人才, 其本人、配偶及未成年子女,可申報(bào)藍(lán)印戶口。 二、申報(bào)藍(lán)印戶口,需提交下述材料:  本人向單位提出的書面申請(qǐng);  單位填寫的《專業(yè)人員申報(bào)藍(lán)印戶口審批表》一式三份;  .  單位聘用(任)證書或合同復(fù)印件;  本人職稱、學(xué)歷證書復(fù)印件或能證明其專業(yè)水平、突出貢獻(xiàn)的文字材料。  藍(lán)印戶口的審批  凡用人單位引進(jìn)、聘用的專業(yè)人員申報(bào)藍(lán)印戶口,單位需認(rèn)真填寫《專業(yè)人員申報(bào)藍(lán)印戶口審批表》,經(jīng)領(lǐng)導(dǎo)簽批后,加蓋公章,整卷呈報(bào)市人事局流動(dòng)調(diào)配處審批。市人事局批準(zhǔn)后,批件退原單位。由本人持《專業(yè)人員申報(bào)藍(lán)印戶口審批表》、個(gè)人申請(qǐng)、居民身份證復(fù)印件和原戶口所在地啟藉證明,到居住地公安派出所申報(bào)藍(lán)印戶口.  藍(lán)印戶口的復(fù)驗(yàn)  持藍(lán)印戶口人員須從第二年起在每年十二月份進(jìn)行一次復(fù)驗(yàn)。復(fù)驗(yàn)前應(yīng)由用人單位填寫《專業(yè)人員申報(bào)藍(lán)印戶口審批表》(一式三 份)報(bào)市人事局復(fù)核同意后由本人持《藍(lán)印戶口簿》和《專業(yè)人員申報(bào)藍(lán)印戶口審批表》一并交居住地公安派出所復(fù)驗(yàn)。  藍(lán)印戶口的注銷 持藍(lán)印戶口的人員辭職或解聘的,用人單位應(yīng)報(bào)市人事局審核。出具證明,由本人到居住地公安派出所辦理注銷藍(lán)印戶口手續(xù)。  藍(lán)印戶口申請(qǐng)紅印  取得藍(lán)印戶口滿四年以上的人員,由本人提出申請(qǐng),按《天津市藍(lán)印戶口管理暫行規(guī)定》到居住地公安派出所申辦本市常住戶口。  其中,天津藍(lán)印戶口辦理樓盤之一的翰林雅苑項(xiàng)目就是廣受關(guān)注的藍(lán)印樓盤之一,為方面廣大外地購(gòu)房人員咨詢,該項(xiàng)目還特別設(shè)置了咨詢熱線4000-588-673,自該熱線電話開通以來,為很多有購(gòu)買藍(lán)印房的外地人員解決了有關(guān)天津藍(lán)印戶口的諸多疑問。天津市翰林雅苑樓盤項(xiàng)目坐落于天津市的寶坻地區(qū)的核心地帶,交通便利,占地面積廣闊,地處教育園區(qū),周圍環(huán)境以及生活設(shè)施齊全,并且在不斷的發(fā)展、建設(shè)之中。翰林雅苑在戶型結(jié)構(gòu)的建筑上采用國(guó)外先進(jìn)的建筑理念,戶型的多樣化既滿足了消費(fèi)者對(duì)于個(gè)性化的追求同時(shí)大小戶型也為消費(fèi)者提供了更多的選擇空間,因而,成為越來越多的外地家長(zhǎng)為孩子辦理天津藍(lán)印戶口的首選之地。

5,關(guān)鍵數(shù)據(jù)集中管控專項(xiàng)方案

數(shù)據(jù)管理是信息化建設(shè)工作中的重點(diǎn)之一,通過健全組織、規(guī)范管理、比對(duì)分析、綜合運(yùn)用,把數(shù)據(jù)管理與企業(yè)生產(chǎn)有機(jī)結(jié)合,從而使企業(yè)利益進(jìn)一步提高。(一)提高認(rèn)識(shí),科學(xué)管理對(duì)數(shù)據(jù)進(jìn)行科學(xué)的管理,只有上升到戰(zhàn)略的高度上去認(rèn)識(shí)和重視才行。數(shù)據(jù)是主體軟件應(yīng)用的基礎(chǔ)。所有的企業(yè)資料最終都匯集成數(shù)據(jù),保存在計(jì)算機(jī)系統(tǒng)的數(shù)據(jù)庫(kù)中,工作人員通過信息交互系統(tǒng)從后臺(tái)數(shù)據(jù)庫(kù)獲取所需數(shù)據(jù),經(jīng)中間層信息系統(tǒng)處理后得到結(jié)果,所有的查詢、分析都需要真實(shí)、全面、準(zhǔn)確、一致的數(shù)據(jù)。企業(yè)信息化建設(shè)中存在的一些問題,主要不是因?yàn)闆]有好的系統(tǒng),而是因?yàn)橐延械南到y(tǒng)沒有得到很好的應(yīng)用。因此,數(shù)據(jù)的準(zhǔn)確性、完整性、科學(xué)性,將直接決定結(jié)果的正確性。也必將影響信息化應(yīng)用的成效。同時(shí),只有科學(xué)的管理,才能保證數(shù)據(jù)的準(zhǔn)確、完整。(二)健全職能部門,完善管理制度數(shù)據(jù)管理職能因該有專門的部門實(shí)施,因此應(yīng)成立專門數(shù)據(jù)管理領(lǐng)導(dǎo)小組和數(shù)據(jù)管理(處理)部門,將數(shù)據(jù)的監(jiān)管職責(zé)賦予數(shù)據(jù)管理部門,由數(shù)據(jù)管理部門集中管理監(jiān)控?cái)?shù)據(jù),各有關(guān)職責(zé)部門配合。各單位也相應(yīng)設(shè)立相應(yīng)的數(shù)據(jù)處理崗。然后制發(fā)《數(shù)據(jù)管理辦法》、《數(shù)據(jù)管理責(zé)任追究暫行辦法》,明確數(shù)據(jù)管理部門的職責(zé)范圍、工作程序、監(jiān)控內(nèi)容、考核獎(jiǎng)懲等,建立數(shù)據(jù)通報(bào)、培訓(xùn)等制度,制定信息采集、審核、錄入、分析比對(duì)、信息傳遞等相關(guān)辦法,使數(shù)據(jù)監(jiān)管與運(yùn)用工作逐步規(guī)范。(三)嚴(yán)控?cái)?shù)據(jù)錄入環(huán)節(jié),加強(qiáng)源頭控制一是提高人員素質(zhì)。對(duì)數(shù)據(jù)錄入人員進(jìn)行軟件操作、數(shù)據(jù)錄入、職責(zé)規(guī)定等知識(shí)培訓(xùn),明確職責(zé)、明確各級(jí)、各崗數(shù)據(jù)管理人員工作職責(zé)及質(zhì)量標(biāo)準(zhǔn);明確綜合管理軟件的問題提交、處理、反饋程序,數(shù)據(jù)出現(xiàn)問題都由數(shù)據(jù)管理部門統(tǒng)一負(fù)責(zé)接收、研究解決并反饋,避免多頭提交、多頭請(qǐng)示,為數(shù)據(jù)管理工作提供人員素質(zhì)保障。二是加強(qiáng)信息系統(tǒng)提高系統(tǒng)本身的差錯(cuò)糾錯(cuò)功能,減少或避免數(shù)據(jù)錄入的錯(cuò)誤。三是創(chuàng)建合理高效工作流。結(jié)合實(shí)際情況制定工作流,明確職責(zé)、避免重復(fù)、方便管理為目的,細(xì)化崗位,一人多崗(單位人數(shù)少)或一崗多人(崗位工作量大),科學(xué)的連接每個(gè)崗位,組織起高效的工作流,減少數(shù)據(jù)冗余,最大限度地提高征管效率。四是原則行事。按照“三不錄”原則,即不規(guī)范不錄、不安全不錄、未審核不錄,嚴(yán)把數(shù)據(jù)的采集、審核、審批、錄入、修改等環(huán)節(jié)。確保系統(tǒng)數(shù)據(jù)完整、準(zhǔn)確,系統(tǒng)運(yùn)轉(zhuǎn)優(yōu)質(zhì)、高效。五是通報(bào)考核。建立通報(bào)制度。例如,堅(jiān)持 “一月一通報(bào)、一月一講評(píng)、一月一考核、一月一追究”。按時(shí)將各單位征管數(shù)據(jù)質(zhì)量完成情況等,在公文處理系統(tǒng)和網(wǎng)站上發(fā)布數(shù)據(jù)通報(bào),并在每月的局務(wù)例會(huì)上,由分管局長(zhǎng)對(duì)上月數(shù)據(jù)質(zhì)量進(jìn)行通報(bào)講評(píng),分析癥結(jié),提出整改措施。建立日常考核臺(tái)賬,按月考核,并將各單位得分情況張榜公布;同時(shí),按照責(zé)任追究辦法,追究相關(guān)單位和人員的責(zé)任。對(duì)全年數(shù)據(jù)質(zhì)量評(píng)比排名在后幾位的,目標(biāo)管理考核中給予倒扣分。制定數(shù)據(jù)考核指標(biāo),數(shù)據(jù)質(zhì)量考核中,低于平均指標(biāo)的,目標(biāo)管理考核一票否優(yōu)。(四)思想要重視,全員要參與加強(qiáng)數(shù)據(jù)管理,全面推進(jìn)企業(yè)信息化建設(shè)應(yīng)用進(jìn)程,離不開各級(jí)領(lǐng)導(dǎo)的重視和支持,只有領(lǐng)導(dǎo)重視,才是做好數(shù)據(jù)管理和深入分析的關(guān)鍵,信息化建設(shè)才能真正得到發(fā)展。同時(shí),所有的工作人員,都應(yīng)該把好各自工作環(huán)節(jié)的數(shù)據(jù)管理,不制造垃圾數(shù)據(jù)、錯(cuò)誤數(shù)據(jù),發(fā)現(xiàn)問題及時(shí)解決,追根求源,爭(zhēng)取將錯(cuò)誤數(shù)據(jù)、垃圾數(shù)據(jù)剔除干凈,確保數(shù)據(jù)的正確完整。(五)協(xié)作要到位數(shù)據(jù)處理工作中,信息技術(shù)是實(shí)現(xiàn)手段,信息技術(shù)應(yīng)用的先進(jìn)性決定了系統(tǒng)軟件的質(zhì)量水平高低,而業(yè)務(wù)的規(guī)范程度決定了信息化推進(jìn)的廣度和深度。數(shù)據(jù)處理應(yīng)用不僅涉及信息化技術(shù)的選擇和應(yīng)用,同時(shí)還涉及到企業(yè)業(yè)務(wù)流程的規(guī)范和統(tǒng)一,并且直接影響企業(yè)系統(tǒng)信息化建設(shè)的成效。所以,每一項(xiàng)企業(yè)管理數(shù)據(jù)處理及其具體應(yīng)用,都離不開信息部門和業(yè)務(wù)部門的緊密合作、協(xié)同工作。技術(shù)部門與業(yè)務(wù)部門需要很好的合作和相互的支持和配合,才能使數(shù)據(jù)處理應(yīng)用程度深化和完善。(六)機(jī)制要健全在業(yè)已建立機(jī)制的基礎(chǔ)上,要進(jìn)一步完善數(shù)據(jù)分析應(yīng)用管理辦法,建立部門工作責(zé)任制,包括項(xiàng)目管理制度、信息發(fā)布制度等;建立與數(shù)據(jù)處理應(yīng)用相適應(yīng)的企業(yè)業(yè)務(wù)配套制度;建立信息技術(shù)支持、安全和運(yùn)維保障制度,包括信息安全應(yīng)急處置預(yù)案、運(yùn)維崗責(zé)體系等,保障數(shù)據(jù)分析應(yīng)用工作健康有序發(fā)展。
搜一下:關(guān)鍵數(shù)據(jù)集中管控專項(xiàng)方案

6,信息安全等級(jí)保護(hù)管理辦法的第三章 等級(jí)保護(hù)的實(shí)施與管理

第九條信息系統(tǒng)運(yùn)營(yíng)、使用單位應(yīng)當(dāng)按照《信息系統(tǒng)安全等級(jí)保護(hù)實(shí)施指南》具體實(shí)施等級(jí)保護(hù)工作。第十條信息系統(tǒng)運(yùn)營(yíng)、使用單位應(yīng)當(dāng)依據(jù)本辦法和《信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)指南》確定信息系統(tǒng)的安全保護(hù)等級(jí)。有主管部門的,應(yīng)當(dāng)經(jīng)主管部門審核批準(zhǔn)。跨省或者全國(guó)統(tǒng)一聯(lián)網(wǎng)運(yùn)行的信息系統(tǒng)可以由主管部門統(tǒng)一確定安全保護(hù)等級(jí)。對(duì)擬確定為第四級(jí)以上信息系統(tǒng)的,運(yùn)營(yíng)、使用單位或者主管部門應(yīng)當(dāng)請(qǐng)國(guó)家信息安全保護(hù)等級(jí)專家評(píng)審委員會(huì)評(píng)審。第十一條信息系統(tǒng)的安全保護(hù)等級(jí)確定后,運(yùn)營(yíng)、使用單位應(yīng)當(dāng)按照國(guó)家信息安全等級(jí)保護(hù)管理規(guī)范和技術(shù)標(biāo)準(zhǔn),使用符合國(guó)家有關(guān)規(guī)定,滿足信息系統(tǒng)安全保護(hù)等級(jí)需求的信息技術(shù)產(chǎn)品,開展信息系統(tǒng)安全建設(shè)或者改建工作。第十二條在信息系統(tǒng)建設(shè)過程中,運(yùn)營(yíng)、使用單位應(yīng)當(dāng)按照《計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級(jí)劃分準(zhǔn)則》(GB17859-1999)、《信息系統(tǒng)安全等級(jí)保護(hù)基本要求》等技術(shù)標(biāo)準(zhǔn),參照《信息安全技術(shù) 信息系統(tǒng)通用安全技術(shù)要求》(GB/T20271-2006)、《信息安全技術(shù) 網(wǎng)絡(luò)基礎(chǔ)安全技術(shù)要求》(GB/T20270-2006)、《信息安全技術(shù) 操作系統(tǒng)安全技術(shù)要求》(GB/T20272-2006)、《信息安全技術(shù) 數(shù)據(jù)庫(kù)管理系統(tǒng)安全技術(shù)要求》(GB/T20273-2006)、《信息安全技術(shù) 服務(wù)器技術(shù)要求》、《信息安全技術(shù) 終端計(jì)算機(jī)系統(tǒng)安全等級(jí)技術(shù)要求》(GA/T671-2006)等技術(shù)標(biāo)準(zhǔn)同步建設(shè)符合該等級(jí)要求的信息安全設(shè)施。第十三條運(yùn)營(yíng)、使用單位應(yīng)當(dāng)參照《信息安全技術(shù) 信息系統(tǒng)安全管理要求》(GB/T20269-2006)、《信息安全技術(shù) 信息系統(tǒng)安全工程管理要求》(GB/T20282-2006)、《信息系統(tǒng)安全等級(jí)保護(hù)基本要求》等管理規(guī)范,制定并落實(shí)符合本系統(tǒng)安全保護(hù)等級(jí)要求的安全管理制度。第十四條信息系統(tǒng)建設(shè)完成后,運(yùn)營(yíng)、使用單位或者其主管部門應(yīng)當(dāng)選擇符合本辦法規(guī)定條件的測(cè)評(píng)機(jī)構(gòu),依據(jù)《信息系統(tǒng)安全等級(jí)保護(hù)測(cè)評(píng)要求》等技術(shù)標(biāo)準(zhǔn),定期對(duì)信息系統(tǒng)安全等級(jí)狀況開展等級(jí)測(cè)評(píng)。第三級(jí)信息系統(tǒng)應(yīng)當(dāng)每年至少進(jìn)行一次等級(jí)測(cè)評(píng),第四級(jí)信息系統(tǒng)應(yīng)當(dāng)每半年至少進(jìn)行一次等級(jí)測(cè)評(píng),第五級(jí)信息系統(tǒng)應(yīng)當(dāng)依據(jù)特殊安全需求進(jìn)行等級(jí)測(cè)評(píng)。信息系統(tǒng)運(yùn)營(yíng)、使用單位及其主管部門應(yīng)當(dāng)定期對(duì)信息系統(tǒng)安全狀況、安全保護(hù)制度及措施的落實(shí)情況進(jìn)行自查。第三級(jí)信息系統(tǒng)應(yīng)當(dāng)每年至少進(jìn)行一次自查,第四級(jí)信息系統(tǒng)應(yīng)當(dāng)每半年至少進(jìn)行一次自查,第五級(jí)信息系統(tǒng)應(yīng)當(dāng)依據(jù)特殊安全需求進(jìn)行自查。經(jīng)測(cè)評(píng)或者自查,信息系統(tǒng)安全狀況未達(dá)到安全保護(hù)等級(jí)要求的,運(yùn)營(yíng)、使用單位應(yīng)當(dāng)制定方案進(jìn)行整改。第十五條已運(yùn)營(yíng)(運(yùn)行)或新建的第二級(jí)以上信息系統(tǒng),應(yīng)當(dāng)在安全保護(hù)等級(jí)確定后30日內(nèi),由其運(yùn)營(yíng)、使用單位到所在地設(shè)區(qū)的市級(jí)以上公安機(jī)關(guān)辦理備案手續(xù)。隸屬于中央的在京單位,其跨省或者全國(guó)統(tǒng)一聯(lián)網(wǎng)運(yùn)行并由主管部門統(tǒng)一定級(jí)的信息系統(tǒng),由主管部門向公安部辦理備案手續(xù)。跨省或者全國(guó)統(tǒng)一聯(lián)網(wǎng)運(yùn)行的信息系統(tǒng)在各地運(yùn)行、應(yīng)用的分支系統(tǒng),應(yīng)當(dāng)向當(dāng)?shù)卦O(shè)區(qū)的市級(jí)以上公安機(jī)關(guān)備案。第十六條辦理信息系統(tǒng)安全保護(hù)等級(jí)備案手續(xù)時(shí),應(yīng)當(dāng)填寫《信息系統(tǒng)安全等級(jí)保護(hù)備案表》,第三級(jí)以上信息系統(tǒng)應(yīng)當(dāng)同時(shí)提供以下材料:(一)系統(tǒng)拓?fù)浣Y(jié)構(gòu)及說明;(二)系統(tǒng)安全組織機(jī)構(gòu)和管理制度;(三)系統(tǒng)安全保護(hù)設(shè)施設(shè)計(jì)實(shí)施方案或者改建實(shí)施方案;(四)系統(tǒng)使用的信息安全產(chǎn)品清單及其認(rèn)證、銷售許可證明;(五)測(cè)評(píng)后符合系統(tǒng)安全保護(hù)等級(jí)的技術(shù)檢測(cè)評(píng)估報(bào)告;(六)信息系統(tǒng)安全保護(hù)等級(jí)專家評(píng)審意見;(七)主管部門審核批準(zhǔn)信息系統(tǒng)安全保護(hù)等級(jí)的意見。第十七條信息系統(tǒng)備案后,公安機(jī)關(guān)應(yīng)當(dāng)對(duì)信息系統(tǒng)的備案情況進(jìn)行審核,對(duì)符合等級(jí)保護(hù)要求的,應(yīng)當(dāng)在收到備案材料之日起的10個(gè)工作日內(nèi)頒發(fā)信息系統(tǒng)安全等級(jí)保護(hù)備案證明;發(fā)現(xiàn)不符合本辦法及有關(guān)標(biāo)準(zhǔn)的,應(yīng)當(dāng)在收到備案材料之日起的10個(gè)工作日內(nèi)通知備案單位予以糾正;發(fā)現(xiàn)定級(jí)不準(zhǔn)的,應(yīng)當(dāng)在收到備案材料之日起的10個(gè)工作日內(nèi)通知備案單位重新審核確定。運(yùn)營(yíng)、使用單位或者主管部門重新確定信息系統(tǒng)等級(jí)后,應(yīng)當(dāng)按照本辦法向公安機(jī)關(guān)重新備案。第十八條受理備案的公安機(jī)關(guān)應(yīng)當(dāng)對(duì)第三級(jí)、第四級(jí)信息系統(tǒng)的運(yùn)營(yíng)、使用單位的信息安全等級(jí)保護(hù)工作情況進(jìn)行檢查。對(duì)第三級(jí)信息系統(tǒng)每年至少檢查一次,對(duì)第四級(jí)信息系統(tǒng)每半年至少檢查一次。對(duì)跨省或者全國(guó)統(tǒng)一聯(lián)網(wǎng)運(yùn)行的信息系統(tǒng)的檢查,應(yīng)當(dāng)會(huì)同其主管部門進(jìn)行。對(duì)第五級(jí)信息系統(tǒng),應(yīng)當(dāng)由國(guó)家指定的專門部門進(jìn)行檢查。公安機(jī)關(guān)、國(guó)家指定的專門部門應(yīng)當(dāng)對(duì)下列事項(xiàng)進(jìn)行檢查:(一) 信息系統(tǒng)安全需求是否發(fā)生變化,原定保護(hù)等級(jí)是否準(zhǔn)確;(二) 運(yùn)營(yíng)、使用單位安全管理制度、措施的落實(shí)情況;(三) 運(yùn)營(yíng)、使用單位及其主管部門對(duì)信息系統(tǒng)安全狀況的檢查情況;(四) 系統(tǒng)安全等級(jí)測(cè)評(píng)是否符合要求;(五) 信息安全產(chǎn)品使用是否符合要求;(六) 信息系統(tǒng)安全整改情況;(七) 備案材料與運(yùn)營(yíng)、使用單位、信息系統(tǒng)的符合情況;(八) 其他應(yīng)當(dāng)進(jìn)行監(jiān)督檢查的事項(xiàng)。第十九條信息系統(tǒng)運(yùn)營(yíng)、使用單位應(yīng)當(dāng)接受公安機(jī)關(guān)、國(guó)家指定的專門部門的安全監(jiān)督、檢查、指導(dǎo),如實(shí)向公安機(jī)關(guān)、國(guó)家指定的專門部門提供下列有關(guān)信息安全保護(hù)的信息資料及數(shù)據(jù)文件:(一) 信息系統(tǒng)備案事項(xiàng)變更情況;(二) 安全組織、人員的變動(dòng)情況;(三) 信息安全管理制度、措施變更情況;(四) 信息系統(tǒng)運(yùn)行狀況記錄;(五) 運(yùn)營(yíng)、使用單位及主管部門定期對(duì)信息系統(tǒng)安全狀況的檢查記錄;(六) 對(duì)信息系統(tǒng)開展等級(jí)測(cè)評(píng)的技術(shù)測(cè)評(píng)報(bào)告;(七) 信息安全產(chǎn)品使用的變更情況;(八) 信息安全事件應(yīng)急預(yù)案,信息安全事件應(yīng)急處置結(jié)果報(bào)告;(九) 信息系統(tǒng)安全建設(shè)、整改結(jié)果報(bào)告。第二十條公安機(jī)關(guān)檢查發(fā)現(xiàn)信息系統(tǒng)安全保護(hù)狀況不符合信息安全等級(jí)保護(hù)有關(guān)管理規(guī)范和技術(shù)標(biāo)準(zhǔn)的,應(yīng)當(dāng)向運(yùn)營(yíng)、使用單位發(fā)出整改通知。運(yùn)營(yíng)、使用單位應(yīng)當(dāng)根據(jù)整改通知要求,按照管理規(guī)范和技術(shù)標(biāo)準(zhǔn)進(jìn)行整改。整改完成后,應(yīng)當(dāng)將整改報(bào)告向公安機(jī)關(guān)備案。必要時(shí),公安機(jī)關(guān)可以對(duì)整改情況組織檢查。第二十一條第三級(jí)以上信息系統(tǒng)應(yīng)當(dāng)選擇使用符合以下條件的信息安全產(chǎn)品:(一)產(chǎn)品研制、生產(chǎn)單位是由中國(guó)公民、法人投資或者國(guó)家投資或者控股的,在中華人民共和國(guó)境內(nèi)具有獨(dú)立的法人資格;(二)產(chǎn)品的核心技術(shù)、關(guān)鍵部件具有我國(guó)自主知識(shí)產(chǎn)權(quán);(三)產(chǎn)品研制、生產(chǎn)單位及其主要業(yè)務(wù)、技術(shù)人員無犯罪記錄;(四)產(chǎn)品研制、生產(chǎn)單位聲明沒有故意留有或者設(shè)置漏洞、后門、木馬等程序和功能;(五)對(duì)國(guó)家安全、社會(huì)秩序、公共利益不構(gòu)成危害;(六)對(duì)已列入信息安全產(chǎn)品認(rèn)證目錄的,應(yīng)當(dāng)取得國(guó)家信息安全產(chǎn)品認(rèn)證機(jī)構(gòu)頒發(fā)的認(rèn)證證書。第二十二條第三級(jí)以上信息系統(tǒng)應(yīng)當(dāng)選擇符合下列條件的等級(jí)保護(hù)測(cè)評(píng)機(jī)構(gòu)進(jìn)行測(cè)評(píng):(一) 在中華人民共和國(guó)境內(nèi)注冊(cè)成立(港澳臺(tái)地區(qū)除外);(二) 由中國(guó)公民投資、中國(guó)法人投資或者國(guó)家投資的企事業(yè)單位(港澳臺(tái)地區(qū)除外);(三) 從事相關(guān)檢測(cè)評(píng)估工作兩年以上,無違法記錄;(四) 工作人員僅限于中國(guó)公民;(五) 法人及主要業(yè)務(wù)、技術(shù)人員無犯罪記錄;(六) 使用的技術(shù)裝備、設(shè)施應(yīng)當(dāng)符合本辦法對(duì)信息安全產(chǎn)品的要求;(七) 具有完備的保密管理、項(xiàng)目管理、質(zhì)量管理、人員管理和培訓(xùn)教育等安全管理制度;(八) 對(duì)國(guó)家安全、社會(huì)秩序、公共利益不構(gòu)成威脅。第二十三條從事信息系統(tǒng)安全等級(jí)測(cè)評(píng)的機(jī)構(gòu),應(yīng)當(dāng)履行下列義務(wù):(一)遵守國(guó)家有關(guān)法律法規(guī)和技術(shù)標(biāo)準(zhǔn),提供安全、客觀、公正的檢測(cè)評(píng)估服務(wù),保證測(cè)評(píng)的質(zhì)量和效果;(二)保守在測(cè)評(píng)活動(dòng)中知悉的國(guó)家秘密、商業(yè)秘密和個(gè)人隱私,防范測(cè)評(píng)風(fēng)險(xiǎn);(三)對(duì)測(cè)評(píng)人員進(jìn)行安全保密教育,與其簽訂安全保密責(zé)任書,規(guī)定應(yīng)當(dāng)履行的安全保密義務(wù)和承擔(dān)的法律責(zé)任,并負(fù)責(zé)檢查落實(shí)。

7,電子數(shù)據(jù)信息安全管理制度

第一條折疊為了促進(jìn)我省電子政務(wù)的發(fā)展,保障我省電子政務(wù)健康運(yùn)行,根據(jù)《國(guó)家信息化領(lǐng)導(dǎo)小組關(guān)于我國(guó)電子政務(wù)建設(shè)指導(dǎo)意見》,并結(jié)合我省實(shí)際情況,制定本辦法。第二條折疊電子政務(wù)信息安全工作應(yīng)遵循注重實(shí)效、促進(jìn)發(fā)展、強(qiáng)化管理和積極防范的原則。第三條折疊省信息化工作領(lǐng)導(dǎo)小組辦公室根據(jù)省信息化工作領(lǐng)導(dǎo)小組關(guān)于電子政務(wù)信息安全工作的決策,負(fù)責(zé)組織協(xié)調(diào)全省電子政務(wù)信息安全工作,并對(duì)執(zhí)行情況進(jìn)行檢查監(jiān)督。省直各有關(guān)部門根據(jù)各自職能分工負(fù)責(zé)電子政務(wù)信息安全的具體工作。各市電子政務(wù)主管部門負(fù)責(zé)本市電子政務(wù)信息安全工作。第四條折疊由省信息化工作領(lǐng)導(dǎo)小組辦公室牽頭,會(huì)同省信息產(chǎn)業(yè)廳、保密局、公安廳、科技廳組成省電子政務(wù)信息安全工作小組,負(fù)責(zé)制定全省電子政務(wù)信息安全策略和工作規(guī)范,建立全省電子政務(wù)信息安全風(fēng)險(xiǎn)評(píng)估體系。各單位要制定本單位電子政務(wù)信息安全措施,定期進(jìn)行安全風(fēng)險(xiǎn)評(píng)估,落實(shí)信息安全工作責(zé)任制,建立健全信息安全工作規(guī)章制度,并于每年6月份書面報(bào)本級(jí)電子政務(wù)主管部門備案。第五條折疊電子政務(wù)網(wǎng)絡(luò)由政務(wù)內(nèi)網(wǎng)和政務(wù)外網(wǎng)構(gòu)成,兩網(wǎng)之間物理隔離。電子政務(wù)內(nèi)網(wǎng)是政務(wù)部門的辦公專網(wǎng),連接包括省四套班子和省直各部門。電子政務(wù)內(nèi)網(wǎng)信息安全管理要嚴(yán)格執(zhí)行國(guó)家有關(guān)規(guī)定。第六條折疊電子政務(wù)外網(wǎng)是政府的業(yè)務(wù)專網(wǎng)。全省建設(shè)一個(gè)統(tǒng)一的電子政務(wù)外網(wǎng),凡是不涉及國(guó)家秘密的、面向社會(huì)的專業(yè)性服務(wù)業(yè)務(wù)系統(tǒng)和不需在內(nèi)網(wǎng)上運(yùn)行的業(yè)務(wù)系統(tǒng)必須接入或建在電子政務(wù)外網(wǎng)上,并采用電子政務(wù)外網(wǎng)上所要求的信息安全措施。第七條折疊電子政務(wù)外網(wǎng)必須與國(guó)際互聯(lián)網(wǎng)和其他公共信息網(wǎng)絡(luò)實(shí)行邏輯隔離。全省統(tǒng)一管理電子政務(wù)外網(wǎng)的國(guó)際互聯(lián)網(wǎng)出口。凡接入電子政務(wù)外網(wǎng)的電子政務(wù)應(yīng)用系統(tǒng),不得擅自連接到國(guó)際互聯(lián)網(wǎng)。在國(guó)際互聯(lián)網(wǎng)上運(yùn)行的政府網(wǎng)站,要采取必要的信息安全措施方可接入電子政務(wù)外網(wǎng)。第八條折疊在電子政務(wù)外網(wǎng)上建立統(tǒng)一的數(shù)字證書認(rèn)證體系,建立電子政務(wù)安全信任機(jī)制和授權(quán)管理機(jī)制。凡接入電子政務(wù)外網(wǎng)的應(yīng)用系統(tǒng)必須采用省電子政務(wù)認(rèn)證中心發(fā)放的數(shù)字證書。各市可直接采用省電子政務(wù)認(rèn)證中心提供的數(shù)字證書注冊(cè)服務(wù),也可根據(jù)實(shí)際應(yīng)用情況建立本市數(shù)字證書注冊(cè)服務(wù)中心,負(fù)責(zé)本市范圍內(nèi)數(shù)字證書的登記注冊(cè)。第九條折疊各級(jí)電子政務(wù)外網(wǎng)網(wǎng)絡(luò)管理單位負(fù)責(zé)本級(jí)電子政務(wù)外網(wǎng)的公共安全工作,建立信息網(wǎng)絡(luò)安全責(zé)任制。要對(duì)所管理的本級(jí)外網(wǎng)網(wǎng)絡(luò)進(jìn)行實(shí)時(shí)監(jiān)控,定期進(jìn)行安全性能檢測(cè),定期向主管部門通報(bào)網(wǎng)絡(luò)安全狀況信息,并向其網(wǎng)絡(luò)用戶單位提供安全預(yù)警服務(wù)。第十條折疊電子政務(wù)外網(wǎng)要建立應(yīng)急處理和災(zāi)難恢復(fù)機(jī)制。應(yīng)急支援中心和數(shù)據(jù)災(zāi)難備份中心要制定數(shù)據(jù)備份制度,制定事故應(yīng)急響應(yīng)和支援處理措施,制定數(shù)據(jù)災(zāi)難恢復(fù)策略和災(zāi)難恢復(fù)預(yù)案,并報(bào)本級(jí)電子政務(wù)信息安全主管部門備案。全省性電子政務(wù)應(yīng)用系統(tǒng)的主要數(shù)據(jù)庫(kù)和重要的基礎(chǔ)性數(shù)據(jù)庫(kù),必須在應(yīng)急支援中心和數(shù)據(jù)災(zāi)難備份中心實(shí)現(xiàn)異地備份。第十一條折疊各單位要根據(jù)國(guó)家有關(guān)信息安全保護(hù)等級(jí)的保護(hù)規(guī)范,明確本單位電子政務(wù)應(yīng)用系統(tǒng)的安全等級(jí),并按照保護(hù)規(guī)范進(jìn)行安全建設(shè)、安全管理和邊界保護(hù)。各單位負(fù)責(zé)其應(yīng)用系統(tǒng)接入電子政務(wù)外網(wǎng)之前的所有安全工作,并配合網(wǎng)絡(luò)管理單位進(jìn)行網(wǎng)絡(luò)安全管理和檢查工作。第十二條折疊各單位要明確信息采集、發(fā)布、維護(hù)的規(guī)范程序,確保其電子政務(wù)應(yīng)用系統(tǒng)運(yùn)行的數(shù)據(jù)信息真實(shí)準(zhǔn)確、安全可靠。各單位要按照"誰(shuí)上網(wǎng)誰(shuí)負(fù)責(zé)的原則,保證其在電子政務(wù)外網(wǎng)上運(yùn)行的數(shù)據(jù)信息真實(shí)可靠,且不得涉及國(guó)家秘密。第十三條折疊各單位的電子政務(wù)應(yīng)用系統(tǒng)要建立數(shù)據(jù)信息的存取訪問控制機(jī)制,按數(shù)據(jù)信息的重要程度進(jìn)行分類,劃分訪問和存儲(chǔ)等級(jí),設(shè)立訪問和存儲(chǔ)權(quán)限,防止越權(quán)存取數(shù)據(jù)信息。第十四條折疊各單位的電子政務(wù)應(yīng)用系統(tǒng)要建立信息審計(jì)跟蹤機(jī)制,對(duì)用戶每次訪問系統(tǒng)的情況以及系統(tǒng)出錯(cuò)和配置修改等信息均應(yīng)有詳細(xì)記錄。第十五條折疊各單位的電子政務(wù)應(yīng)用系統(tǒng)應(yīng)當(dāng)建立計(jì)算機(jī)病毒防范機(jī)制,要定期使用經(jīng)國(guó)家有關(guān)部門檢測(cè)認(rèn)可的防病毒軟件進(jìn)行檢測(cè)。
企業(yè)信息安全管理制度一、計(jì)算機(jī)設(shè)備管理制度 1. 計(jì)算機(jī)的使用部門要保持清潔、安全、良好的計(jì)算機(jī)設(shè)備工作環(huán)境,禁止在計(jì)算機(jī)應(yīng)用環(huán)境中放置易燃、易爆、強(qiáng)腐蝕、強(qiáng)磁性等有害計(jì)算機(jī)設(shè)備安全的物品。 2. 非本單位技術(shù)人員對(duì)我單位的設(shè)備、系統(tǒng)等進(jìn)行維修、維護(hù)時(shí),必須由本單位相關(guān)技術(shù)人員現(xiàn)場(chǎng)全程監(jiān)督。計(jì)算機(jī)設(shè)備送外維修,須經(jīng)有關(guān)部門負(fù)責(zé)人批準(zhǔn)。 3. 嚴(yán)格遵守計(jì)算機(jī)設(shè)備使用、開機(jī)、關(guān)機(jī)等安全操作規(guī)程和正確的使用方法。任何人不允許帶電插撥計(jì)算機(jī)外部設(shè)備接口,計(jì)算機(jī)出現(xiàn)故障時(shí)應(yīng)及時(shí)向電腦負(fù)責(zé)部門報(bào)告,不允許私自處理或找非本單位技術(shù)人員進(jìn)行維修及操作。 二、操作員安全管理制度 (一). 操作代碼是進(jìn)入各類應(yīng)用系統(tǒng)進(jìn)行業(yè)務(wù)操作、分級(jí)對(duì)數(shù)據(jù)存取進(jìn)行控制的代碼。操作代碼分為系統(tǒng)管理代碼和一般操作代碼。代碼的設(shè)置根據(jù)不同應(yīng)用系統(tǒng)的要求及崗位職責(zé)而設(shè)置; (二).系統(tǒng)管理操作代碼的設(shè)置與管理 1、系統(tǒng)管理操作代碼必須經(jīng)過經(jīng)營(yíng)管理者授權(quán)取得; 2、系統(tǒng)管理員負(fù)責(zé)各項(xiàng)應(yīng)用系統(tǒng)的環(huán)境生成、維護(hù),負(fù)責(zé)一般操作代碼的生成和維護(hù),負(fù)責(zé)故障恢復(fù)等管理及維護(hù); 3、系統(tǒng)管理員對(duì)業(yè)務(wù)系統(tǒng)進(jìn)行數(shù)據(jù)整理、故障恢復(fù)等操作,必須有其上級(jí)授權(quán); 4、系統(tǒng)管理員不得使用他人操作代碼進(jìn)行業(yè)務(wù)操作; 5、系統(tǒng)管理員調(diào)離崗位,上級(jí)管理員(或相關(guān)負(fù)責(zé)人)應(yīng)及時(shí)注銷其代碼并生成新的系統(tǒng)管理員代碼; (三).一般操作代碼的設(shè)置與管理 1、一般操作碼由系統(tǒng)管理員根據(jù)各類應(yīng)用系統(tǒng)操作要求生成,應(yīng)按每操作用戶一碼設(shè)置。 2、操作員不得使用他人代碼進(jìn)行業(yè)務(wù)操作。 3、操作員調(diào)離崗位,系統(tǒng)管理員應(yīng)及時(shí)注銷其代碼并生成新的操作員代碼。 三、密碼與權(quán)限管理制度 1. 密碼設(shè)置應(yīng)具有安全性、保密性,不能使用簡(jiǎn)單的代碼和標(biāo)記。密碼是保護(hù)系統(tǒng)和數(shù)據(jù)安全的控制代碼,也是保護(hù)用戶自身權(quán)益的控制代碼。密碼分設(shè)為用戶密碼和操作密碼,用戶密碼是登陸系統(tǒng)時(shí)所設(shè)的密碼,操作密碼是進(jìn)入各應(yīng)用系統(tǒng)的操作員密碼。密碼設(shè)置不應(yīng)是名字、生日,重復(fù)、順序、規(guī)律數(shù)字等容易猜測(cè)的數(shù)字和字符串; 2.密碼應(yīng)定期修改,間隔時(shí)間不得超過一個(gè)月,如發(fā)現(xiàn)或懷疑密碼遺失或泄漏應(yīng)立即修改,并在相應(yīng)登記簿記錄用戶名、修改時(shí)間、修改人等內(nèi)容。 3.服務(wù)器、路由器等重要設(shè)備的超級(jí)用戶密碼由運(yùn)行機(jī)構(gòu)負(fù)責(zé)人指定專人(不參與系統(tǒng)開發(fā)和維護(hù)的人員)設(shè)置和管理,并由密碼設(shè)置人員將密碼裝入密碼信封,在騎縫處加蓋個(gè)人名章或簽字后交給密碼管理人員存檔并登記。如遇特殊情況需要啟用封存的密碼,必須經(jīng)過相關(guān)部門負(fù)責(zé)人同意,由密碼使用人員向密碼管理人員索取,使用完畢后,須立即更改并封存,同時(shí)在“密碼管理登記簿”中登記。 4.系統(tǒng)維護(hù)用戶的密碼應(yīng)至少由兩人共同設(shè)置、保管和使用。 5.有關(guān)密碼授權(quán)工作人員調(diào)離崗位,有關(guān)部門負(fù)責(zé)人須指定專人接替并對(duì)密碼立即修改或用戶刪除,同時(shí)在“密碼管理登記簿”中登記。 四、數(shù)據(jù)安全管理制度 1. 存放備份數(shù)據(jù)的介質(zhì)必須具有明確的標(biāo)識(shí)。備份數(shù)據(jù)必須異地存放,并明確落實(shí)異地備份數(shù)據(jù)的管理職責(zé); 2. 注意計(jì)算機(jī)重要信息資料和數(shù)據(jù)存儲(chǔ)介質(zhì)的存放、運(yùn)輸安全和保密管理,保證存儲(chǔ)介質(zhì)的物理安全。 3. 任何非應(yīng)用性業(yè)務(wù)數(shù)據(jù)的使用及存放數(shù)據(jù)的設(shè)備或介質(zhì)的調(diào)撥、轉(zhuǎn)讓、廢棄或銷毀必須嚴(yán)格按照程序進(jìn)行逐級(jí)審批,以保證備份數(shù)據(jù)安全完整。 4.數(shù)據(jù)恢復(fù)前,必須對(duì)原環(huán)境的數(shù)據(jù)進(jìn)行備份,防止有用數(shù)據(jù)的丟失。數(shù)據(jù)恢復(fù)過程中要嚴(yán)格按照數(shù)據(jù)恢復(fù)手冊(cè)執(zhí)行,出現(xiàn)問題時(shí)由技術(shù)部門進(jìn)行現(xiàn)場(chǎng)技術(shù)支持。數(shù)據(jù)恢復(fù)后,必須進(jìn)行驗(yàn)證、確認(rèn),確保數(shù)據(jù)恢復(fù)的完整性和可用性。 5.數(shù)據(jù)清理前必須對(duì)數(shù)據(jù)進(jìn)行備份,在確認(rèn)備份正確后方可進(jìn)行清理操作。歷次清理前的備份數(shù)據(jù)要根據(jù)備份策略進(jìn)行定期保存或永久保存,并確保可以隨時(shí)使用。數(shù)據(jù)清理的實(shí)施應(yīng)避開業(yè)務(wù)高峰期,避免對(duì)聯(lián)機(jī)業(yè)務(wù)運(yùn)行造成影響。 6.需要長(zhǎng)期保存的數(shù)據(jù),數(shù)據(jù)管理部門需與相關(guān)部門制定轉(zhuǎn)存方案,根據(jù)轉(zhuǎn)存方案和查詢使用方法要在介質(zhì)有效期內(nèi)進(jìn)行轉(zhuǎn)存,防止存儲(chǔ)介質(zhì)過期失效,通過有效的查詢、使用方法保證數(shù)據(jù)的完整性和可用性。轉(zhuǎn)存的數(shù)據(jù)必須有詳細(xì)的文檔記錄
第一條折疊為了促進(jìn)我省電子政務(wù)的發(fā)展,保障我省電子政務(wù)健康運(yùn)行,根據(jù)《國(guó)家信息化領(lǐng)導(dǎo)小組關(guān)于我國(guó)電子政務(wù)建設(shè)指導(dǎo)意見》,并結(jié)合我省實(shí)際情況,制定本辦法。第二條折疊電子政務(wù)信息安全工作應(yīng)遵循注重實(shí)效、促進(jìn)發(fā)展、強(qiáng)化管理和積極防范的原則。第三條折疊省信息化工作領(lǐng)導(dǎo)小組辦公室根據(jù)省信息化工作領(lǐng)導(dǎo)小組關(guān)于電子政務(wù)信息安全工作的決策,負(fù)責(zé)組織協(xié)調(diào)全省電子政務(wù)信息安全工作,并對(duì)執(zhí)行情況進(jìn)行檢查監(jiān)督。省直各有關(guān)部門根據(jù)各自職能分工負(fù)責(zé)電子政務(wù)信息安全的具體工作。各市電子政務(wù)主管部門負(fù)責(zé)本市電子政務(wù)信息安全工作。第四條折疊由省信息化工作領(lǐng)導(dǎo)小組辦公室牽頭,會(huì)同省信息產(chǎn)業(yè)廳、保密局、公安廳、科技廳組成省電子政務(wù)信息安全工作小組,負(fù)責(zé)制定全省電子政務(wù)信息安全策略和工作規(guī)范,建立全省電子政務(wù)信息安全風(fēng)險(xiǎn)評(píng)估體系。各單位要制定本單位電子政務(wù)信息安全措施,定期進(jìn)行安全風(fēng)險(xiǎn)評(píng)估,落實(shí)信息安全工作責(zé)任制,建立健全信息安全工作規(guī)章制度,并于每年6月份書面報(bào)本級(jí)電子政務(wù)主管部門備案。第五條折疊電子政務(wù)網(wǎng)絡(luò)由政務(wù)內(nèi)網(wǎng)和政務(wù)外網(wǎng)構(gòu)成,兩網(wǎng)之間物理隔離。電子政務(wù)內(nèi)網(wǎng)是政務(wù)部門的辦公專網(wǎng),連接包括省四套班子和省直各部門。電子政務(wù)內(nèi)網(wǎng)信息安全管理要嚴(yán)格執(zhí)行國(guó)家有關(guān)規(guī)定。第六條折疊電子政務(wù)外網(wǎng)是政府的業(yè)務(wù)專網(wǎng)。全省建設(shè)一個(gè)統(tǒng)一的電子政務(wù)外網(wǎng),凡是不涉及國(guó)家秘密的、面向社會(huì)的專業(yè)性服務(wù)業(yè)務(wù)系統(tǒng)和不需在內(nèi)網(wǎng)上運(yùn)行的業(yè)務(wù)系統(tǒng)必須接入或建在電子政務(wù)外網(wǎng)上,并采用電子政務(wù)外網(wǎng)上所要求的信息安全措施。第七條折疊電子政務(wù)外網(wǎng)必須與國(guó)際互聯(lián)網(wǎng)和其他公共信息網(wǎng)絡(luò)實(shí)行邏輯隔離。全省統(tǒng)一管理電子政務(wù)外網(wǎng)的國(guó)際互聯(lián)網(wǎng)出口。凡接入電子政務(wù)外網(wǎng)的電子政務(wù)應(yīng)用系統(tǒng),不得擅自連接到國(guó)際互聯(lián)網(wǎng)。在國(guó)際互聯(lián)網(wǎng)上運(yùn)行的政府網(wǎng)站,要采取必要的信息安全措施方可接入電子政務(wù)外網(wǎng)。第八條折疊在電子政務(wù)外網(wǎng)上建立統(tǒng)一的數(shù)字證書認(rèn)證體系,建立電子政務(wù)安全信任機(jī)制和授權(quán)管理機(jī)制。凡接入電子政務(wù)外網(wǎng)的應(yīng)用系統(tǒng)必須采用省電子政務(wù)認(rèn)證中心發(fā)放的數(shù)字證書。各市可直接采用省電子政務(wù)認(rèn)證中心提供的數(shù)字證書注冊(cè)服務(wù),也可根據(jù)實(shí)際應(yīng)用情況建立本市數(shù)字證書注冊(cè)服務(wù)中心,負(fù)責(zé)本市范圍內(nèi)數(shù)字證書的登記注冊(cè)。第九條折疊各級(jí)電子政務(wù)外網(wǎng)網(wǎng)絡(luò)管理單位負(fù)責(zé)本級(jí)電子政務(wù)外網(wǎng)的公共安全工作,建立信息網(wǎng)絡(luò)安全責(zé)任制。要對(duì)所管理的本級(jí)外網(wǎng)網(wǎng)絡(luò)進(jìn)行實(shí)時(shí)監(jiān)控,定期進(jìn)行安全性能檢測(cè),定期向主管部門通報(bào)網(wǎng)絡(luò)安全狀況信息,并向其網(wǎng)絡(luò)用戶單位提供安全預(yù)警服務(wù)。第十條折疊電子政務(wù)外網(wǎng)要建立應(yīng)急處理和災(zāi)難恢復(fù)機(jī)制。應(yīng)急支援中心和數(shù)據(jù)災(zāi)難備份中心要制定數(shù)據(jù)備份制度,制定事故應(yīng)急響應(yīng)和支援處理措施,制定數(shù)據(jù)災(zāi)難恢復(fù)策略和災(zāi)難恢復(fù)預(yù)案,并報(bào)本級(jí)電子政務(wù)信息安全主管部門備案。全省性電子政務(wù)應(yīng)用系統(tǒng)的主要數(shù)據(jù)庫(kù)和重要的基礎(chǔ)性數(shù)據(jù)庫(kù),必須在應(yīng)急支援中心和數(shù)據(jù)災(zāi)難備份中心實(shí)現(xiàn)異地備份。第十一條折疊各單位要根據(jù)國(guó)家有關(guān)信息安全保護(hù)等級(jí)的保護(hù)規(guī)范,明確本單位電子政務(wù)應(yīng)用系統(tǒng)的安全等級(jí),并按照保護(hù)規(guī)范進(jìn)行安全建設(shè)、安全管理和邊界保護(hù)。各單位負(fù)責(zé)其應(yīng)用系統(tǒng)接入電子政務(wù)外網(wǎng)之前的所有安全工作,并配合網(wǎng)絡(luò)管理單位進(jìn)行網(wǎng)絡(luò)安全管理和檢查工作。第十二條折疊各單位要明確信息采集、發(fā)布、維護(hù)的規(guī)范程序,確保其電子政務(wù)應(yīng)用系統(tǒng)運(yùn)行的數(shù)據(jù)信息真實(shí)準(zhǔn)確、安全可靠。各單位要按照"誰(shuí)上網(wǎng)誰(shuí)負(fù)責(zé)的原則,保證其在電子政務(wù)外網(wǎng)上運(yùn)行的數(shù)據(jù)信息真實(shí)可靠,且不得涉及國(guó)家秘密。第十三條折疊各單位的電子政務(wù)應(yīng)用系統(tǒng)要建立數(shù)據(jù)信息的存取訪問控制機(jī)制,按數(shù)據(jù)信息的重要程度進(jìn)行分類,劃分訪問和存儲(chǔ)等級(jí),設(shè)立訪問和存儲(chǔ)權(quán)限,防止越權(quán)存取數(shù)據(jù)信息。第十四條折疊各單位的電子政務(wù)應(yīng)用系統(tǒng)要建立信息審計(jì)跟蹤機(jī)制,對(duì)用戶每次訪問系統(tǒng)的情況以及系統(tǒng)出錯(cuò)和配置修改等信息均應(yīng)有詳細(xì)記錄。第十五條折疊各單位的電子政務(wù)應(yīng)用系統(tǒng)應(yīng)當(dāng)建立計(jì)算機(jī)病毒防范機(jī)制,要定期使用經(jīng)國(guó)家有關(guān)部門檢測(cè)認(rèn)可的防病毒軟件進(jìn)行檢測(cè)。
企業(yè)信息安全管理制度一、計(jì)算機(jī)設(shè)備管理制度 1. 計(jì)算機(jī)的使用部門要保持清潔、安全、良好的計(jì)算機(jī)設(shè)備工作環(huán)境,禁止在計(jì)算機(jī)應(yīng)用環(huán)境中放置易燃、易爆、強(qiáng)腐蝕、強(qiáng)磁性等有害計(jì)算機(jī)設(shè)備安全的物品。 2. 非本單位技術(shù)人員對(duì)我單位的設(shè)備、系統(tǒng)等進(jìn)行維修、維護(hù)時(shí),必須由本單位相關(guān)技術(shù)人員現(xiàn)場(chǎng)全程監(jiān)督。計(jì)算機(jī)設(shè)備送外維修,須經(jīng)有關(guān)部門負(fù)責(zé)人批準(zhǔn)。 3. 嚴(yán)格遵守計(jì)算機(jī)設(shè)備使用、開機(jī)、關(guān)機(jī)等安全操作規(guī)程和正確的使用方法。任何人不允許帶電插撥計(jì)算機(jī)外部設(shè)備接口,計(jì)算機(jī)出現(xiàn)故障時(shí)應(yīng)及時(shí)向電腦負(fù)責(zé)部門報(bào)告,不允許私自處理或找非本單位技術(shù)人員進(jìn)行維修及操作。 二、操作員安全管理制度 (一). 操作代碼是進(jìn)入各類應(yīng)用系統(tǒng)進(jìn)行業(yè)務(wù)操作、分級(jí)對(duì)數(shù)據(jù)存取進(jìn)行控制的代碼。操作代碼分為系統(tǒng)管理代碼和一般操作代碼。代碼的設(shè)置根據(jù)不同應(yīng)用系統(tǒng)的要求及崗位職責(zé)而設(shè)置; (二).系統(tǒng)管理操作代碼的設(shè)置與管理 1、系統(tǒng)管理操作代碼必須經(jīng)過經(jīng)營(yíng)管理者授權(quán)取得; 2、系統(tǒng)管理員負(fù)責(zé)各項(xiàng)應(yīng)用系統(tǒng)的環(huán)境生成、維護(hù),負(fù)責(zé)一般操作代碼的生成和維護(hù),負(fù)責(zé)故障恢復(fù)等管理及維護(hù); 3、系統(tǒng)管理員對(duì)業(yè)務(wù)系統(tǒng)進(jìn)行數(shù)據(jù)整理、故障恢復(fù)等操作,必須有其上級(jí)授權(quán); 4、系統(tǒng)管理員不得使用他人操作代碼進(jìn)行業(yè)務(wù)操作; 5、系統(tǒng)管理員調(diào)離崗位,上級(jí)管理員(或相關(guān)負(fù)責(zé)人)應(yīng)及時(shí)注銷其代碼并生成新的系統(tǒng)管理員代碼; (三).一般操作代碼的設(shè)置與管理 1、一般操作碼由系統(tǒng)管理員根據(jù)各類應(yīng)用系統(tǒng)操作要求生成,應(yīng)按每操作用戶一碼設(shè)置。 2、操作員不得使用他人代碼進(jìn)行業(yè)務(wù)操作。 3、操作員調(diào)離崗位,系統(tǒng)管理員應(yīng)及時(shí)注銷其代碼并生成新的操作員代碼。 三、密碼與權(quán)限管理制度 1. 密碼設(shè)置應(yīng)具有安全性、保密性,不能使用簡(jiǎn)單的代碼和標(biāo)記。密碼是保護(hù)系統(tǒng)和數(shù)據(jù)安全的控制代碼,也是保護(hù)用戶自身權(quán)益的控制代碼。密碼分設(shè)為用戶密碼和操作密碼,用戶密碼是登陸系統(tǒng)時(shí)所設(shè)的密碼,操作密碼是進(jìn)入各應(yīng)用系統(tǒng)的操作員密碼。密碼設(shè)置不應(yīng)是名字、生日,重復(fù)、順序、規(guī)律數(shù)字等容易猜測(cè)的數(shù)字和字符串; 2.密碼應(yīng)定期修改,間隔時(shí)間不得超過一個(gè)月,如發(fā)現(xiàn)或懷疑密碼遺失或泄漏應(yīng)立即修改,并在相應(yīng)登記簿記錄用戶名、修改時(shí)間、修改人等內(nèi)容。 3.服務(wù)器、路由器等重要設(shè)備的超級(jí)用戶密碼由運(yùn)行機(jī)構(gòu)負(fù)責(zé)人指定專人(不參與系統(tǒng)開發(fā)和維護(hù)的人員)設(shè)置和管理,并由密碼設(shè)置人員將密碼裝入密碼信封,在騎縫處加蓋個(gè)人名章或簽字后交給密碼管理人員存檔并登記。如遇特殊情況需要啟用封存的密碼,必須經(jīng)過相關(guān)部門負(fù)責(zé)人同意,由密碼使用人員向密碼管理人員索取,使用完畢后,須立即更改并封存,同時(shí)在“密碼管理登記簿”中登記。 4.系統(tǒng)維護(hù)用戶的密碼應(yīng)至少由兩人共同設(shè)置、保管和使用。 5.有關(guān)密碼授權(quán)工作人員調(diào)離崗位,有關(guān)部門負(fù)責(zé)人須指定專人接替并對(duì)密碼立即修改或用戶刪除,同時(shí)在“密碼管理登記簿”中登記。 四、數(shù)據(jù)安全管理制度 1. 存放備份數(shù)據(jù)的介質(zhì)必須具有明確的標(biāo)識(shí)。備份數(shù)據(jù)必須異地存放,并明確落實(shí)異地備份數(shù)據(jù)的管理職責(zé); 2. 注意計(jì)算機(jī)重要信息資料和數(shù)據(jù)存儲(chǔ)介質(zhì)的存放、運(yùn)輸安全和保密管理,保證存儲(chǔ)介質(zhì)的物理安全。 3. 任何非應(yīng)用性業(yè)務(wù)數(shù)據(jù)的使用及存放數(shù)據(jù)的設(shè)備或介質(zhì)的調(diào)撥、轉(zhuǎn)讓、廢棄或銷毀必須嚴(yán)格按照程序進(jìn)行逐級(jí)審批,以保證備份數(shù)據(jù)安全完整。 4.數(shù)據(jù)恢復(fù)前,必須對(duì)原環(huán)境的數(shù)據(jù)進(jìn)行備份,防止有用數(shù)據(jù)的丟失。數(shù)據(jù)恢復(fù)過程中要嚴(yán)格按照數(shù)據(jù)恢復(fù)手冊(cè)執(zhí)行,出現(xiàn)問題時(shí)由技術(shù)部門進(jìn)行現(xiàn)場(chǎng)技術(shù)支持。數(shù)據(jù)恢復(fù)后,必須進(jìn)行驗(yàn)證、確認(rèn),確保數(shù)據(jù)恢復(fù)的完整性和可用性。 5.數(shù)據(jù)清理前必須對(duì)數(shù)據(jù)進(jìn)行備份,在確認(rèn)備份正確后方可進(jìn)行清理操作。歷次清理前的備份數(shù)據(jù)要根據(jù)備份策略進(jìn)行定期保存或永久保存,并確保可以隨時(shí)使用。數(shù)據(jù)清理的實(shí)施應(yīng)避開業(yè)務(wù)高峰期,避免對(duì)聯(lián)機(jī)業(yè)務(wù)運(yùn)行造成影響。 6.需要長(zhǎng)期保存的數(shù)據(jù),數(shù)據(jù)管理部門需與相關(guān)部門制定轉(zhuǎn)存方案,根據(jù)轉(zhuǎn)存方案和查詢使用方法要在介質(zhì)有效期內(nèi)進(jìn)行轉(zhuǎn)存,防止存儲(chǔ)介質(zhì)過期失效,通過有效的查詢、使用方法保證數(shù)據(jù)的完整性和可用性。轉(zhuǎn)存的數(shù)據(jù)必須有詳細(xì)的文檔記錄。 7.非本單位技術(shù)人員對(duì)本公司的設(shè)備、系統(tǒng)等進(jìn)行維修、維護(hù)時(shí),必須由本公司相關(guān)技術(shù)人員現(xiàn)場(chǎng)全程監(jiān)督。計(jì)算機(jī)設(shè)備送外維修,須經(jīng)設(shè)備管理機(jī)構(gòu)負(fù)責(zé)人批準(zhǔn)。送修前,需將設(shè)備存儲(chǔ)介質(zhì)內(nèi)應(yīng)用軟件和數(shù)據(jù)等涉經(jīng)營(yíng)管理的信息備份后刪除,并進(jìn)行登記。對(duì)修復(fù)的設(shè)備,設(shè)備維修人員應(yīng)對(duì)設(shè)備進(jìn)行驗(yàn)收、病毒檢測(cè)和登記。 8.管理部門應(yīng)對(duì)報(bào)廢設(shè)備中存有的程序、數(shù)據(jù)資料進(jìn)行備份后清除,并妥善處理廢棄無用的資料和介質(zhì),防止泄密。 9.運(yùn)行維護(hù)部門需指定專人負(fù)責(zé)計(jì)算機(jī)病毒的防范工作,建立本單位的計(jì)算機(jī)病毒防治管理制度,經(jīng)常進(jìn)行計(jì)算機(jī)病毒檢查,發(fā)現(xiàn)病毒及時(shí)清除。 10. 營(yíng)業(yè)用計(jì)算機(jī)未經(jīng)有關(guān)部門允許不準(zhǔn)安裝其它軟件、不準(zhǔn)使用來歷不明的載體(包括軟盤、光盤、移動(dòng)硬盤等)。 五、機(jī)房管理制度 1.進(jìn)入主機(jī)房至少應(yīng)當(dāng)有兩人在場(chǎng),并登記“機(jī)房出入管理登記簿”,記錄出入機(jī)房時(shí)間、人員和操作內(nèi)容。 2.IT部門人員進(jìn)入機(jī)房必須經(jīng)領(lǐng)導(dǎo)許可,其他人員進(jìn)入機(jī)房必須經(jīng)IT部門領(lǐng)導(dǎo)許可,并有有關(guān)人員陪同。值班人員必須如實(shí)記錄來訪人員名單、進(jìn)出機(jī)房時(shí)間、來訪內(nèi)容等。非IT部門工作人員原則上不得進(jìn)入中心對(duì)系統(tǒng)進(jìn)行操作。如遇特殊情況必須操作時(shí),經(jīng)IT部門負(fù)責(zé)人批準(zhǔn)同意后有關(guān)人員監(jiān)督下進(jìn)行。對(duì)操作內(nèi)容進(jìn)行記錄,由操作人和監(jiān)督人簽字后備查。 3.保持機(jī)房整齊清潔,各種機(jī)器設(shè)備按維護(hù)計(jì)劃定期進(jìn)行保養(yǎng),保持清潔光亮。 4.工作人員進(jìn)入機(jī)房必須更換干凈的工作服和拖鞋。 5.機(jī)房?jī)?nèi)嚴(yán)禁吸煙、吃東西、會(huì)客、聊天等。不得進(jìn)行與業(yè)務(wù)無關(guān)的活動(dòng)。嚴(yán)禁攜帶液體和食品進(jìn)入機(jī)房,嚴(yán)禁攜帶與上機(jī)無關(guān)的物品,特別是易燃、易爆、有腐蝕等危險(xiǎn)品進(jìn)入機(jī)房。 6.機(jī)房工作人員嚴(yán)禁違章操作,嚴(yán)禁私自將外來軟件帶入機(jī)房使用。 7.嚴(yán)禁在通電的情況下拆卸,移動(dòng)計(jì)算機(jī)等設(shè)備和部件。 8.定期檢查機(jī)房消防設(shè)備器材。 9.機(jī)房?jī)?nèi)不準(zhǔn)隨意丟棄儲(chǔ)蓄介質(zhì)和有關(guān)業(yè)務(wù)保密數(shù)據(jù)資料,對(duì)廢棄儲(chǔ)蓄介質(zhì)和業(yè)務(wù)保密資料要及時(shí)銷毀(碎紙),不得作為普通垃圾處理。嚴(yán)禁機(jī)房?jī)?nèi)的設(shè)備、儲(chǔ)蓄介質(zhì)、資料、工具等私自出借或帶出。 10.主機(jī)設(shè)備主要包括:服務(wù)器和業(yè)務(wù)操作用PC機(jī)等。在計(jì)算機(jī)機(jī)房中要保持恒溫、恒濕、電壓穩(wěn)定,做好靜電防護(hù)和防塵等項(xiàng)工作,保證主機(jī)系統(tǒng)的平穩(wěn)運(yùn)行。服務(wù)器等所在的主機(jī)要實(shí)行嚴(yán)格的門禁管理制度,及時(shí)發(fā)現(xiàn)和排除主機(jī)故障,根據(jù)業(yè)務(wù)應(yīng)用要求及運(yùn)行操作規(guī)范,確保業(yè)務(wù)系統(tǒng)的正常工作。 11.定期對(duì)空調(diào)系統(tǒng)運(yùn)行的各項(xiàng)性能指標(biāo)(如風(fēng)量、溫升、濕度、潔凈度、溫度上升率等)進(jìn)行測(cè)試,并做好記錄,通過實(shí)際測(cè)量各項(xiàng)參數(shù)發(fā)現(xiàn)問題及時(shí)解決,保證機(jī)房空調(diào)的正常運(yùn)行。 12.計(jì)算機(jī)機(jī)房后備電源(UPS)除了電池自動(dòng)檢測(cè)外,每年必須充放電一次到兩次。
文章TAG:天津市數(shù)據(jù)安全管理辦法暫行天津天津市數(shù)據(jù)

最近更新

主站蜘蛛池模板: 韩城市| 赫章县| 广宁县| 临沭县| 旌德县| 沂水县| 炉霍县| 青铜峡市| 大埔区| 成安县| 乌鲁木齐市| 萝北县| 耿马| 乐陵市| 凤冈县| 阿城市| 柞水县| 板桥市| 陈巴尔虎旗| 鲁甸县| 桃园市| 中卫市| 浦江县| 民乐县| 都安| 民勤县| 安仁县| 桐梓县| 通海县| 太和县| 蛟河市| 宜川县| 聂荣县| 衢州市| 天水市| 松江区| 佛山市| 栖霞市| 藁城市| 衡南县| 西乌珠穆沁旗|