精品国产乱码久久久久久婷婷,无码一区二区三区在线,亚洲成av人片在线观看ww,久久发布国产伦子伦精品

  • 法律圖書館

  • 新法規(guī)速遞

  • 政府部門信息技術(shù)外包服務(wù)機構(gòu)申請信息安全管理體系認證安全審查程序(暫 行)

    1. 【頒布時間】2011-7-20
    2. 【標(biāo)題】政府部門信息技術(shù)外包服務(wù)機構(gòu)申請信息安全管理體系認證安全審查程序(暫 行)
    3. 【發(fā)文號】工信部公告2011年第21號
    4. 【失效時間】
    5. 【頒布單位】工業(yè)和信息化部
    6. 【法規(guī)來源】

    7. 【法規(guī)全文】

     

    政府部門信息技術(shù)外包服務(wù)機構(gòu)申請信息安全管理體系認證安全審查程序(暫 行)

    政府部門信息技術(shù)外包服務(wù)機構(gòu)申請信息安全管理體系認證安全審查程序(暫 行)

    工業(yè)和信息化部


    政府部門信息技術(shù)外包服務(wù)機構(gòu)申請信息安全管理體系認證安全審查程序(暫 行)


    政府部門信息技術(shù)外包服務(wù)機構(gòu)申請信息安全管理體系認證安全審查程序(暫 行)
    中華人民共和國工業(yè)和信息化部公告2011年第21號


    一、為加強國務(wù)院各部委、各直屬機構(gòu)信息技術(shù)外包服務(wù)的安全管理,保證政府信息和信息系統(tǒng)安全,依據(jù)工業(yè)和信息化部、國家質(zhì)量監(jiān)督檢驗檢疫總局、中國人民銀行、國務(wù)院國有資產(chǎn)監(jiān)督管理委員會、國家保密局、國家認證認可監(jiān)督管理委員會聯(lián)合印發(fā)的《關(guān)于加強信息安全管理體系認證安全管理的通知》(工信部聯(lián)協(xié)〔2010〕394號),制定本審查程序。
    二、本審查程序所稱政府部門信息技術(shù)外包服務(wù)機構(gòu)(以下簡稱服務(wù)機構(gòu)),是指國務(wù)院各部委、各直屬機構(gòu)以簽訂合同的方式,委托承擔(dān)信息技術(shù)服務(wù)且非本部門所屬的專業(yè)機構(gòu)。信息技術(shù)服務(wù)主要包括信息系統(tǒng)設(shè)計與開發(fā)、信息系統(tǒng)集成、監(jiān)理與測試、運行維護、數(shù)據(jù)處理、數(shù)據(jù)備份與災(zāi)難恢復(fù)、應(yīng)急技術(shù)支持、安全測評、信息系統(tǒng)托管等。
    三、本審查程序所稱信息安全管理體系認證,是指由認證機構(gòu)依據(jù)信息安全管理體系相關(guān)標(biāo)準(zhǔn)和規(guī)范,對一個單位信息安全管理水平符合標(biāo)準(zhǔn)情況進行的合格評定活動。
    四、鼓勵服務(wù)機構(gòu)按照信息安全管理體系相關(guān)標(biāo)準(zhǔn)加強信息安全建設(shè)。服務(wù)機構(gòu)申請信息安全管理體系認證時,應(yīng)選擇國家認證認可監(jiān)督管理委員會批準(zhǔn)開展信息安全管理體系認證的認證機構(gòu)。
    五、鼓勵政府部門優(yōu)先選用通過信息安全管理體系認證的信息技術(shù)服務(wù)機構(gòu)提供外包服務(wù)。
    六、服務(wù)機構(gòu)申請信息安全管理體系認證(含再認證)時,應(yīng)經(jīng)工業(yè)和信息化部安全審查同意。
    七、工業(yè)和信息化部負責(zé)安全審查的管理工作,包括發(fā)布審查程序、制定審查標(biāo)準(zhǔn)、組織開展審查、發(fā)布審查結(jié)果等。
    八、申請安全審查的服務(wù)機構(gòu)應(yīng)向工業(yè)和信息化部提交以下材料:
    (一)經(jīng)服務(wù)機構(gòu)法定代表人或其授權(quán)代表簽署的《政府部門信息技術(shù)外包服務(wù)機構(gòu)申請信息安全管理體系認證安全審查申請表》(附表1)。
    (二)服務(wù)機構(gòu)擬提交給信息安全管理體系認證機構(gòu)的認證申請材料,包括服務(wù)機構(gòu)的營業(yè)執(zhí)照及組織機構(gòu)代碼證書復(fù)印件、機構(gòu)簡介、主要業(yè)務(wù)流程、信息安全管理體系相關(guān)程序文件及其清單,以及認證機構(gòu)要求提供的其他材料。
    (三)服務(wù)機構(gòu)擬選定的信息安全管理體系認證機構(gòu)的基本信息,包括認證機構(gòu)名稱、性質(zhì)、資質(zhì)、聯(lián)系方式及機構(gòu)簡介等。
    (四)服務(wù)機構(gòu)證明其在申請認證、再認證及年度復(fù)核過程中確保不泄露政府重要信息的相關(guān)說明材料,包括但不限于擬與認證機構(gòu)簽署的安全保密協(xié)議,對認證活動中涉及政府信息的數(shù)據(jù)、文檔、設(shè)備的安全管理措施,以及對參與認證人員的安全管理措施等。
    (五)工業(yè)和信息化部要求提供的其他補充材料。
    九、工業(yè)和信息化部對服務(wù)機構(gòu)提交的申請材料進行形式審查,并將是否受理的結(jié)果告知提交申請的服務(wù)機構(gòu)。
    十、工業(yè)和信息化部會同相關(guān)部門,組織專家對受理的申請進行實質(zhì)審查,評估認證活動可能帶來的信息安全風(fēng)險,并將審查結(jié)果告知提交申請的服務(wù)機構(gòu)。
    十一、經(jīng)審查同意申請并獲得信息安全管理體系認證證書的服務(wù)機構(gòu),應(yīng)在獲證后30個工作日內(nèi)向工業(yè)和信息化部備案。
    十二、自本審查程序公告之日起,對于未經(jīng)工業(yè)和信息化部同意自行申請信息安全管理體系認證(含再認證),以及在審查過程中弄虛作假、謊報申請材料的服務(wù)機構(gòu),工業(yè)和信息化部將在一定范圍予以通報。
    十三、本審查程序由工業(yè)和信息化部負責(zé)解釋。
    十四、本審查程序自公告之日起實施。

    ====================================
    免責(zé)聲明:
    本站(law-lib.com)法規(guī)文件均轉(zhuǎn)載自:
    政府網(wǎng)、政報、媒體等公開出版物
    對本文的真實性、準(zhǔn)確性和合法性,
    請核對正式出版物、原件和來源
    客服:0571-88312697更多聯(lián)系
    ====================================

    中央頒布單位

    Copyright © 1999-2024 法律圖書館

    .

    .