2011年8月21日星期日

Õþ¸®²¿ÃÅÐÅÏ¢¼¼ÊõÍâ°ü·þÎñ»ú¹¹ÉêÇëÐÅÏ¢°²È«¹ÜÀíÌåϵÈÏÖ¤°²È«Éó²é³ÌÐò£¨ÔÝ ÐУ©

新法规速递
软件下载

《法律图书馆》网站开通官方微博

  近日,我站在新浪网与腾讯网开通官方微博。微博开通后,最新法规、新法治动态将在第一时间得到传播。同时还将陆续推出图书、软件、U盘赠送活动,详细链接见

新浪: http://t.sina.com.cn/legal

腾讯: http://t.qq.com/lawbooks


新法规速递检索

免费电子杂志订阅

请订阅免费《新法规速递》电子杂志, 每日向您发送最新颁布的法律法规。 当前订户数:10万人。

Email:

最新图书

政府部门信息技术外包服务机构申请信息安全管理体系认证安全审查程序(暂 行)

政府部门信息技术外包服务机构申请信息安全管理体系认证安全审查程序(暂 行)
中华人民共和国工业和信息化部公告2011年第21号


一、为加强国务院各部委、各直属机构信息技术外包服务的安全管理,保证政府信息和信息系统安全,依据工业和信息化部、国家质量监督检验检疫总局、中国人民银行、国务院国有资产监督管理委员会、国家保密局、国家认证认可监督管理委员会联合印发的《关于加强信息安全管理体系认证安全管理的通知》(工信部联协〔2010〕394号),制定本审查程序。
二、本审查程序所称政府部门信息技术外包服务机构(以下简称服务机构),是指国务院各部委、各直属机构以签订合同的方式,委托承担信息技术服务且非本部门所属的专业机构。信息技术服务主要包括信息系统设计与开发、信息系统集成、监理与测试、运行维护、数据处理、数据备份与灾难恢复、应急技术支持、安全测评、信息系统托管等。
三、本审查程序所称信息安全管理体系认证,是指由认证机构依据信息安全管理体系相关标准和规范,对一个单位信息安全管理水平符合标准情况进行的合格评定活动。
四、鼓励服务机构按照信息安全管理体系相关标准加强信息安全建设。服务机构申请信息安全管理体系认证时,应选择国家认证认可监督管理委员会批准开展信息安全管理体系认证的认证机构。
五、鼓励政府部门优先选用通过信息安全管理体系认证的信息技术服务机构提供外包服务。
六、服务机构申请信息安全管理体系认证(含再认证)时,应经工业和信息化部安全审查同意。
七、工业和信息化部负责安全审查的管理工作,包括发布审查程序、制定审查标准、组织开展审查、发布审查结果等。
八、申请安全审查的服务机构应向工业和信息化部提交以下材料:
(一)经服务机构法定代表人或其授权代表签署的《政府部门信息技术外包服务机构申请信息安全管理体系认证安全审查申请表》(附表1)。
(二)服务机构拟提交给信息安全管理体系认证机构的认证申请材料,包括服务机构的营业执照及组织机构代码证书复印件、机构简介、主要业务流程、信息安全管理体系相关程序文件及其清单,以及认证机构要求提供的其他材料。
(三)服务机构拟选定的信息安全管理体系认证机构的基本信息,包括认证机构名称、性质、资质、联系方式及机构简介等。
(四)服务机构证明其在申请认证、再认证及年度复核过程中确保不泄露政府重要信息的相关说明材料,包括但不限于拟与认证机构签署的安全保密协议,对认证活动中涉及政府信息的数据、文档、设备的安全管理措施,以及对参与认证人员的安全管理措施等。
(五)工业和信息化部要求提供的其他补充材料。
九、工业和信息化部对服务机构提交的申请材料进行形式审查,并将是否受理的结果告知提交申请的服务机构。
十、工业和信息化部会同相关部门,组织专家对受理的申请进行实质审查,评估认证活动可能带来的信息安全风险,并将审查结果告知提交申请的服务机构。
十一、经审查同意申请并获得信息安全管理体系认证证书的服务机构,应在获证后30个工作日内向工业和信息化部备案。
十二、自本审查程序公告之日起,对于未经工业和信息化部同意自行申请信息安全管理体系认证(含再认证),以及在审查过程中弄虚作假、谎报申请材料的服务机构,工业和信息化部将在一定范围予以通报。
十三、本审查程序由工业和信息化部负责解释。
十四、本审查程序自公告之日起实施。

===================================================

免责声明:

本站(law-lib.com)法规文件均转载自:

政府网站、政报、公报、国内媒体等公开出版物。

对本文的真实性、准确性和合法性,

请核对正式出版物、发文原件和转载来源

网站客服:400-676-1848 或更多联系方法

===================================================


----
邮件列表【newlaw】共有129569个订户
cn99 ads

感谢新老用户对希网网络支持和关爱,以下杂志是一些精彩的电子杂志。
点击以下电子杂志的名称可以查看该杂志历史文档;选择以下的精彩电子杂志,输入您的Email可以直接订阅。

【VOIP中国】 【兔子笑话】 【畅想人生】 【股市财经】
【21世纪报】 【网文周刊】 【青年文摘】 【大道中文】
E-mail:
 
====================================================================== ****** Bentium Mailing List Server ===邮件列表专家 ******
希网网络 http://www.cn99.com

没有评论:

发表评论