政务部门信息安全应急预案编制指南(2)

2018-11-27 16:53

级改造项目》,建设过程中对15个厂家五大类51种产品的原始异构数据进行了调研,调研内容涵盖产品的现状、数据上报接口、状态检测接口、数据交互接口和统一身份认证接口,在升级改造过程中实现全网信息源格式有效统一,并形成“调研报告”一篇。

2、2012年承担了《北京市政务信息安全事件数据采集规范及智能关联分析研究》课题,对当前已有信息安全监控设备数据上报、状态检测接口进行梳理,制定统一的数据采集接口规范,规范监控系统接口和采集数据格式,形成《北京市政务信息安全监控数据接口规范(草案)》一篇。 3、2013年6月,为规范北京市电子政务信息系统安全监控工作,实现全市电子政务信息安全监控数据分析共享,北京市政务信息安全应急处置中心、北京天诚星源信息技术有限公司、北京邮电大学共同组成《电子政务信息安全监控数据规范》标准编制组,召开该标准编制启动工作会议。会上,对标准编制的组织形式及任务分工进行了安排,会上形成了“会议决议”一份。

4、2013年11月,标准编制组完成了地区标准《电子政务信息安全监控数据规范》(草案),在草案完成后,标准制定方组织了来自市标准化协会、市资源中心、市信标委等多家单位的专家对草案及申报书进行了专家论证。会议形成了“专家意见”一份。

5、2013年12月,标准编制组按照“北京市地方标准申报流程”对《电子政务信息安全监控数据规范》地方标准进行了申报,并于2014年4月获得立项(编号:20141080)。

6、2014年3月至5月,标准编制组分别向北京市财政局信息中心、北京市地税局信息中心、北京市国土资源局信息中心、北京市标准化协会、工业和信息化部电子工业标准化研究院、北京市信息安全测评中心等单位的专家进行了专家咨询和征求意见,标准编制组对此意见做出了处理,形成征求意见稿。

7、2014年6月24日,标准编制组邀请了来自中国特种设备检测研究院、中科院计算所、北京科技大学、首都师范大学、电信研究院泰尔实验室、中国软件评测中心、东华软件股份公司、北京航空航天大学、北京交通大学等单位的专家对《电子政务信息安全监控数据规范》进行了征求意见,共收到专家意见书9份,专家组意见书1份,其中意见14条,采纳14条。

8、2014年6月26日,标准编制组邀请了来自NEC、同有、avago、三零卫士、北京CA等企业单位的专家对《电子政务信息安全监控数据规范》进行了征求意见,共收到专家意见书15份,专家组意见书1份,其中意见14条,采纳13条。

9、2014年8月,北京市经济和信息化委员会分别向北

京市财政局标准编制组按已采纳的专家意见对标准征求意见稿进行了修改,形成《电子政务信息安全监控数据规范》征求意见稿一份,并由北京市经济和信息化委员会分别向北京市财政局、北京市国土局、北京市科委、北京市卫生和计划生育委员会、北京市住建委、北京市信访办、北京市教育委员会、北京市市政市容委、北京市统计局、北京市工商行政管理局、北京市发展和改革委员会、北京市密码管理局、北京市安全生产监督管理局、工信部电信研究院泰尔实验室、中国电子技术标准化研究院、国都兴业信息审计系统技术(北京)有限公司、北京神州绿盟科技有限公司、北京网御星云信息技术有限公司、深圳市深信服电子科技有限公司、杭州安恒信息技术有限公司、北京冠群金辰软件有限公司、任子行网络技术股份有限公司、北京启明星辰信息安全技术有限公司、北京知道创宇信息技术有限公司等单位发公函征求意见,收到回函26个,其中5份函复意见,其中意见18条,采纳12条。

10、2015年4月17日,标准编制组邀请了来自北京市经信委科技标准处、北京市经信委信息安全协调处(应急处)、北京市财政局、北京市卫生和计划生育委员会、工信部电子工业标准化研究所、北京市标准化协会、全球网络存储工业协会中国技术中心等专家对《电子政务信息安全监控数据规范》进行了征求意见,共收到专家意见书11份,采

纳意见11份。

11、2015年9月,北京市经济和信息化委员会向北京市公安局发函征求意见,对于该标准无函复意见。

12、2015年10月,标准编制组根据前期采集意见对标准征求意见稿进行了修改,形成送审意见稿。

13、2015年11月,北京市质量技术监督局组织对于标准的审查会,来自工业和信息化部电子工业标准化研究院、工业和信息化部电信研究院、北京标准化协会、北京市国土资源局信息中心、北京启明星辰信息安全技术有限公司、北京安信天行科技有限公司、北京神州绿盟科技有限公司等单位的专家及北京市经济和信息化委员会的相关同志参加了会议,对标准进行审查,形成审查会会议纪要。

14、2015年11月,标准编制组根据审查会会议纪要对标准送审意见稿的内容进行了修改,形成报批稿,并由北京市经济和信息化委员会向北京市质量技术监督局报批。

四、制定标准的原则和依据,与现行法律、法规、标准的关系

1、本标准的原则和依据

《中华人民共和国突发事件应对法》第十七条 国家建立健全突发事件应急预案体系。

国务院制定国家突发事件总体应急预案,组织制定国家

突发事件专项应急预案;国务院有关部门根据各自的职责和国务院相关应急预案,制定国家突发事件部门应急预案。

地方各级人民政府和县级以上地方各级人民政府有关部门根据有关法律、法规、规章、上级人民政府及其有关部门的应急预案以及本地区的实际情况,制定相应的突发事件应急预案。

应急预案制定机关应当根据实际需要和情势变化,适时修订应急预案。应急预案的制定、修订程序由国务院规定。

《国家突发公共事件总体应急预案》1.6应急预案体系突发公共事件地方应急预案。具体包括:省级人民政府的突发公共事件总体应急预案、专项应急预案和部门应急预案;各市(地)、县(市)人民政府及其基层政权组织的突发公共事件应急预案。上述预案在省级人民政府的领导下,按照分类管理、分级负责的原则,由地方人民政府及其有关部门分别制定。

《北京市实施<中华人民共和国突发事件应对法>办法》第十五条 市突发事件应急委员会应当组织编制突发事件应急预案的制定规范,明确应急预案的体系构成、主要内容、制定和审批程序、管理责任与要求等。

《北京市人民政府关于实施北京市突发公共事件总体应急预案的决定》(京政发[2005]17号)进一步加强法制建设,使应急管理工作逐步实现规范化、制度化和法制化。


政务部门信息安全应急预案编制指南(2).doc 将本文的Word文档下载到电脑 下载失败或者文档不完整,请联系客服人员解决!

下一篇:文件控制程序

相关阅读
本类排行
× 注册会员免费下载(下载后可以自由复制和排版)

马上注册会员

注:下载文档有可能“只有目录或者内容不全”等情况,请下载之前注意辨别,如果您已付费且无法下载或内容有问题,请联系我们协助你处理。
微信: QQ: