目 录
1.工作背景。
2.适用范围。
3.编制基础。
乐盈VI4.分类归档信息制度。
5.归档信息系统分级。
5.1归档资料系统定级原则。
乐盈VI5.2档案信息系统安全保护等级划分。
乐盈VI5.2.1受到侵害的对象。
5.2.2对象侵害程度的划分。
乐盈VI5.2.3档案信息系统安全等级划分。
乐盈VI5.3档案信息系统安全保护等级确定方法。
乐盈VI5.3.1确定分级对象。
5.3.2确定受侵害对象。
乐盈VI5.3.3确定侵害对象的程度。
乐盈VI5.3.4建立档案信息系统安全防护等级。
5.3.5制定分级报告。
6.评审
7.记录和报告情况。
8.改变等级。
乐盈VI附件1“信息系统安全等级保护分级报告”模型。
乐盈VI附件2《信息系统安全等级备案表》
1.工作背景。
数字档案公司排名一九九四年国务院颁布的《中华人民共和国计算机信息系统安全保护条例》,规定了计算机信息系统安全等级保护,公安部负责全国计算机信息系统的安全保护。近几年来,公安部会同有关部门组织制定了一系列计算机信息系统安全等级保护的法规和标准,强化重点行业信息系统安全等级保护工作的监督、检查、指导并且在2011年建立了54个行业主管部门参与的等级保护联络制度,档案行业是其中之一。
伴随着档案信息化进程的不断加快,档案部门利用档案信息系统对其进行管理的数字化档案资源日益增多,提高其安全防护能力和防范能力已成为加强档案信息安全管理、促进档案事业健康发展的重要内容。为了更好地开展档案信息系统安全等级保护工作,国家档案局编制了《档案信息系统安全等级保护定级工作指南》(下称《指南》),以指导档案信息系统安全等级保护工作。
2.适用范围。
该指南适用于省级(含计划单列市,副省级市,下同)及以上档案行政管理部门及国家综合档案馆非涉密信息系统安全等级保护定级工作的操作规范。地方档案局、其他档案馆可以参照执行。
3.编制基础。
乐盈VI该指南的制定主要依据如下标准,其中规定:
乐盈VI*(国务院147号法令)《中华人民共和国计算机信息系统安全保护条例》
“国家信息化领导小组关于加强信息安全保障工作的意见”(中办发[2003]27号)
*对信息安全等级保护工作的实施意见(公通字[2004]66号)
*(公通字[2007]43号)《信息安全等级保护管理办法》
乐盈VI“关于开展国家重要信息系统安全等级保护定级工作的通知”(政发[2007]861号)
·建立数字档案馆的指导方针(档办[2010]116号)
乐盈VI(二)《国家档案馆各级馆藏档案解密与控制使用范围暂行规定》(1992年国家档案局国家档案局)
(b17859-1999)《计算机信息系统安全保护分级指南》
*关于信息安全技术信息安全事件分类分级的指南(GB/Z20986-2007)
乐盈VI信息安全技术信息系统安全等级保护定级指南(GB/T22240-2008)
乐盈VI*(GB/T22239-2008)信息安全技术信息系统安全等级的基本要求
乐盈VI4.分类归档信息制度。
乐盈VI文件信息系统是指开展档案业务所使用的三种信息管理系统,如档案信息服务系统、档案办公系统等。
(1)档案信息管理系统类包括档案目录管理系统、数字档案接收系统、数字文件管理系统、档案数字化处理系统等;
(2)档案信息服务系统包括档案利用服务系统、档案网站系统等;
(3)档案办公系统类包括档案管理部门系统,负责档案工作管理。
数字档案公司排名乐盈VI表1介绍了档案信息系统的基本功能。
表格1档案信息系统的基本功能。
系统类别
系统名称
管理对象
网络环境
基本功能
文件资料管理系统。
文件目录管理系统。
乐盈VI档案级目录、档案级目录、专题目录等。
局域网
乐盈VI收集目录资料,整理,检索,统计等。
电子存档接收系统
数字化文件接收工作。
局域网
政务外网
文件接收、操作指导、档案数量、质量检验、移交程序等。
文件数字化管理系统
藏书档案数字化成果,接受进馆电子档案,收集数字化信息资源等。
局域网
政务外网
数字化归档资源的接收、导入、整理、鉴定、审核、统计、长期保存等功能,部分系统同时具备档案管理、使用服务等功能。
文件数字化处理系统。
乐盈VI传统型档案,数字化档案成果。
局域网
乐盈VI实现各种传统载体档案数字化处理,数据质量控制、统计、备份、导出等。
文件信息服务系统。
归档服务系统。
由政府外网提供的目录及档案数字化资料。
政务外网
资料导入、使用者登记、权限管理、档案查询、数码资料阅览、使用资料审核、使用统计等。
网页归档系统
开放文件目录、全文、公开政务信息等。
因特网
乐盈VI同时,还具有用户注册、权限管理、信息发布、统计等功能,实现了政务信息的公开。
文件式办公室系统
办公室商务系统
档案馆藏工作管理办公室业务。
局域网
政务外网
乐盈VI文件制作、文件处理、工作督查、事务管理、会务管理、内部邮件收发等辅助办公功能。
5.归档信息系统分级。
5.1档案资料系统的定级原则。
自主性原则。文件信息系统使用单位根据国家有关法规、标准和本指南要求,自行确定档案信息系统安全保护等级,并自行组织实施安全保护。
注重保护的原则按照工作的重要性和业务特点,对信息系统进行分级,实行不同强度的安全防护,集中资源,优先保护涉及重要数字档案资源的信息系统。
动力防护原理依据档案信息系统管理对象、服务范围等变化,重新确定安全保护等级,及时调整安全保护措施。
乐盈VI构造同步原则。在新建、改建、扩建档案信息系统中,应同步规划和设计安全方案,投入一定比例的资金用于建设信息安全设施,保证档案信息安全与档案信息化建设相适应。
5.2档案信息系统安全保护等级划分。
乐盈VI5.2.1受到侵害的对象。
被侵害客体是指受法律保护的对象受到损害时所侵害的社会关系,主要包括国家安全、社会秩序、公共利益、公民、法人及其他社会组织的合法权益三个方面。
在判定档案信息系统遭到破坏后对其侵害的对象时,应先判断是否侵犯国家安全,再判断是否侵犯社会秩序、公共利益,最后判定是否侵犯公民、法人及其他社会组织的合法权益。
乐盈VI5.2.2对象侵害程度的划分。
乐盈VI分级保护对象被破坏后,侵害对象有三类:
(1)造成全面损害。
乐盈VI在工作中,工作职能受到局部影响,但行动能力下降,但不影响主要功能的实施,出现了较轻的法律问题,小的财产损失,有一定的社会负面影响,对其他组织和个人的损害较小。
(2)造成严重损害。
乐盈VI其工作职能受到严重影响,业务能力显著下降,严重影响了主要职能的履行,出现了较严重的法律问题,财产损失较大,社会影响较大,对其他组织和个人造成了较严重的损害。
乐盈VI(3)造成特别严重的损失。
其工作职能尤其受到严重影响或丧失行使能力,业务能力严重下降,或功能不能执行,产生极为严重的法律问题,巨大的财产损失,广泛的社会不良影响,对其他组织和个人造成非常严重的损害。
5.2.3档案信息系统的安全防护等级。
数字档案公司排名依据相关的国家信息系统安全保护等级法规和标准,由低到高分为自主保护级、指导保护级、监督保护级。