发布网友 发布时间:2024-10-23 20:30
共1个回答
热心网友 时间:1天前
江苏省信息化条例第五章着重强调了信息安全保障的重要性和实施措施。
县级以上需加强信息安全保障体系的建设,其中包括设立信息安全等级保护制度、风险评估机制,以及定期进行政务信息网络与信息系统安全检查,以提升网络和系统的安全防御及应急处置能力。信息化主管部门负责统筹这些工作的推进和风险评估,协同相关部门进行安全检查和应急处置。
门则监督和指导信息安全等级保护工作,确保相关标准得到执行。公共基础信息网络的主管部门负责网络的信息安全等级保护、风险评估及突发事件的应急响应,特别是涉及和秘密的信息系统,需严格遵守国家规定。
各信息网络和系统的运营单位需根据国家和相关技术标准,设立信息安全保障责任制,实施信息安全保护和容灾备份措施,同时进行定期的风险评估,确保等级保护制度的实施。
提供信息安全专业服务的机构需符合国家和省的规范,并接受相关部门的监督。在信息化工程项目的规划、建设和运行中,信息安全保障应同步进行,特别是使用财政资金的项目,在启用前需进行等级保护和风险评估。
基础信息网络和重要系统的运营单位必须制定信息安全事件应急预案,向相关主管备案,并接受效能评估。一旦发生安全事件,应迅速采取措施减损并防止事态扩大,同时保存相关记录,并按规报告给相关主管部门。