全省财政系统信息安全等级保护工作方案

发布时间 : 星期二 文章全省财政系统信息安全等级保护工作方案更新完毕开始阅读

全省财政系统信息安全等级保护工作方案

7月初,省财政厅会同省公安厅印发了《关于开展全省财政系统信息安全等级保护工作的通知》(鲁财信[2012]12号,以下简称《通知》),要求各级财政部门切实做好财政信息安全等级保护工作。为做好此项工作,现提出本方案。

一、系统定级。按照《通知》要求,各市、县财政内部业务专网的安全保护等级统一确定为第三级;基于应用支撑平台财政业务一体化系统的安全保护等级今年暂定为第二级,今后根据系统应用程度再作调整;内网其他业务系统、外网门户网站的安全保护等级由各市财政部门商当地市级公安机关统一确定。

二、定级备案。系统定级后,各市、县财政部门要编写系统定级报告,填写备案表,到当地市级公安部门进行备案。其中,对第三级及以上等级系统进行备案时,需要提供有资质的测评机构提供的测评报告。根据《通知》要求,各市、县财政部门要于8月31日前将财政内部业务专网、财政业务一体化系统的定级材料报当地市级公安机关备案。

三、安全整改。为使整改工作更具有针对性,拟将整改阶段和测评阶段工作交叉进行。即先进行测评,找出差距,提出整改建议,由各级财政部门组织进行整改,然后再对整改后的系统进行复测,最后出具测评报告。

四、安全测评。由山东省计算中心负责对市、县财政第三级

— 1 —

信息系统进行测评。

内部业务专网:由省财政厅统一规划、建设,省级为核心区,各市、县为接入区。考虑到各接入区的网络架构、设备选型、安装配置、管理方式等均由省财政厅统一确定,对财政内部业务专网的测评,计划采取核心区全覆盖、接入区抽测的方式进行。其中,核心区为重点,接入区分别抽测2个市和2个县。在此基础上,形成全省财政内部业务专网的测评报告。今年年底前,须完成测评工作。

财政业务一体化系统:该系统基于应用支撑平台建设,包括预算管理、国库集中支付、非税收入、工资统发等子系统。鉴于市、县财政业务一体化系统的保护等级确定为第二级,因此,市、县财政只需备案,无需测评。

其他业务系统、门户网站:由市级财政会当地公安部门商定安全保护等级及测评事项。具体工作安排由各市自行确定。

五、安全检查。按照国家和省有关要求,对于第三级信息系统,公安机关每年检查一次。各运行维护单位需找有资质的测评单位对第三级信息系统每年测评一次,并报公安机关备案。对于第二级信息系统,需到当地公安机关备案,每年进行自查自纠,按照国家标准进行自测评。

附:全省财政系统信息安全等级保护工作计划表 省财政厅信息中心

二○一二年七月二十六日

— 2 —

全省财政系统信息安全等级保护工作计划表

序号 工作步骤 工作内容 省财政职责 市、县财政职责 测评机构职责 时间 1 定级 编写定级报告 组织人员,编写省级定级报告;组织人员,编写市、根据省厅提供的样例,完成协助省级财政部门编制县级定级报告样例,并下所在单位定级报告,并上报省级定级报告和市县定发到各市县;跟踪统计各省厅。 级报告样例。 市县定级情况。 根据省厅提供的样例,填写所在单位备案表,提交当地公安部门,获取备案号,并上报省厅。 5个工作日 2 备案 3 系统情况调研 编制测评方案 现场测评 4 组织人员,填写省级备案表并提交省公安厅,获取填写备案表,提备案号;组织人员,填写交公安部门,获市、县级备案表样例,并取备案编号。 下发到各市县;跟踪统计各市县备案情况。 启动测评工作,组织召开测评工作启动获取系统技术资会议,确定配合人员,提料,进行系统情交系统技术资料。 况调研 确定测评对象,评审测评方案和测评计编制测评方案和划。 计划。 进行现场测评,配合人员进行现场测评 填写测评记录 协助省级财政部门填写省级备案表和市县备案3个工作日 表样例,解答备案过程中各类问题。 5

确定测评人员,介绍测评确定配合人员,提交系统技流程,工作计划,获取系术资料(仅对所选取进行专统技术资料,现场调研系网测评的市、县)。 统情况。 评审测评方案和测评计划选取测评对象,编制、修(仅对所选取进行专网测订测评方案和计划,准备评的市、县)。 测评工具和工作文件。 配合人员进行现场测评(仅根据已确认的测评方案,对所选取进行专网测评的组织人员进行现场测评,市、县)。 填写测评记录。 2个工作日 10个工作日 约30个工作日 — 3 —

6 出具差距报告和建议 评审差距报告,讨论、确认汇总、分析测评记录,编汇总、分析测评评审差距报告,讨论、确整改建议;编制整改方案制差距报告和整改建议;10个工作记录,编制差距认整改建议;编制整改方(仅对所选取进行专网测沟通、确认差距报告和整日 报告和整改建议 案。 评的市、县)。 改建议。 7 提交差距测评报视具体整告及整改建议进行省级整改;指导市县进行市县整改;上报整改情为省、市县各级提供技术系统整改 改时间而后,沟通整改情整改;跟踪整改进度 况 支持,跟踪整改情况。 定。 况及整改进度。 视所确定确认整改完成;配合完成复对整改后的系统确认整改完成;配合完成听取整改汇报,并实地进测评方案复测 测(仅对所选取进行专网测进行复测 复测。 行测试确认。 定,约20评的市、县)。 个工作日 编制测评报告,并根据评出具测评出具测评报告 评审、签收测评报告 复印省厅提供的测评报告。 审意见进行修订。交付测10工作日 报告 评报告。 提交完整备案文汇总所有备案文件,提交汇总所有备案文件,提交所为各级财政提供技术支备案完成 件到公安部门,省公安厅,完成备案;跟在地公安部门,完成备案;3个工作日 持。 完成备案 踪统计市县备案情况。 上报备案情况。 8 9 10

— 4 —

联系合同范文客服:xxxxx#qq.com(#替换为@)