涉密信息系统应当按照 涉密信息系统集成资质管理办法
一、单位根据涉密系统等级设定有什么
机关、单位应当根据涉密信息系统存储、处理信息的最高密级确定系统的密级,按照分级保护要求采取相应的安全保密防护措施。
根据《中华人民共和国保守国家秘密法实施条例》第二十三条涉密信息系统按照涉密程度分为绝密级、机密级、秘密级。机关、单位应当根据涉密信息系统存储、处理信息的最高密级确定系统的密级,按照分级保护要求采取相应的安全保密防护措施。
第二十四条涉密信息系统应当由国家保密行政管理部门设立或者授权的保密测评机构进行检测评估,并经设区的市、自治州级以上保密行政管理部门审查合格,方可投入使用。
二、涉密信息系统和信息设别,按照存储、处理国家秘密信息的最高密级分为哪些级别
涉密信息系统应当按照系统规划设计处理信息的最高密级,划分为绝密、机密和秘密三个级别,并按照不同强度的防护要求进行保护。
三、涉密信息系统应当由谁检测评估
根据《涉密信息系统安全保护条例》,涉密信息系统应当由信息安全评估机构进行安全检测评估。信息安全评估机构应当是国家相关部门和行业组织认可的,经过审查合格后方可从事信息安全评估工作。
在评估过程中,信息安全评估机构应当根据实际情况,采取先进的技术方法和手段,从技术层面进行全面和深入的评估,对涉密信息系统的安全性进行评价,包括评估涉密信息系统的安全防护能力、业务运行安全、重要数据的安全、系统网络的安全、物理环境的安全等方面。
评估完成后,信息安全评估机构应当向涉密信息系统的管理部门提供评估报告,报告中应当详细说明涉密信息系统的安全状况,针对问题提出实际可行的改进建议和防范措施,对经评估合格的涉密信息系统发放安全保障认证证明。
总之,检测评估涉密信息系统的工作需要由经过国家相关部门和行业组织认可的信息安全评估机构进行,并采用先进的技术方法和手段,深入评估涉密信息系统的安全性,为保护涉密信息系统的安全提供技术保障。