安小圈 05月23日 11:36
等保、密评【山东、湖北、河南、山西、河北】各省政策文件
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

本文汇总了山东、湖北、河南、山西、河北等省份关于网络安全等级保护测评和商用密码应用安全性评估的政策文件。这些文件强调了项目建设单位在政务信息系统建设中需遵循的规范,包括开展风险评估、落实等级保护和分级保护要求、以及同步规划、建设和运行密码保障系统。这些政策旨在提升政务信息系统的安全性和稳定性,确保关键基础设施的安全。

🛡️ 山东省要求项目建设单位按照国家网络与信息安全风险评估规定进行评估,并严格落实等级保护和分级保护,以保障政务信息系统安全稳定运行。同时,需遵守国家密码管理相关规定,同步建设和运行密码保障系统并定期评估。

🔑 湖北省规定项目建设必须通过第三方测评及等级保护备案才能验收,并明确省大数据管理机构负责政务外网和信息资源的安全管理,定期进行安全等级保护测评。项目建设单位同样需要开展风险评估,落实等级保护、分级保护和密码管理要求。

📜 河南省要求项目单位按照国家和省关于网络与信息安全风险评估的规定,严格落实等级保护和分级保护。同时,项目单位应遵守国家密码管理相关规定,同步建设和运行密码保障系统并定期评估。

⚙️ 山西省强调项目实施单位与项目建设单位共同进行网络与信息安全风险评估,严格落实等级保护和密码管理要求,同步规划、建设和运行密码保障系统并定期评估,以确保政务信息系统安全稳定运行。

✅ 河北省规定项目建设单位应建立网络安全管理制度,加强政务信息系统安全保密设施建设,定期开展网络安全检测与风险评估。此外,项目建设单位还需落实国家密码管理要求,同步建设和运行密码保障系统并定期评估。对于不符合密码应用和网络安全要求的政务信息系统,将不予安排运行维护经费。

洁说安全 2025-05-23 08:46 上海


安小圈

第672期

等保+密评 · 政策

 


之前我们简单列举了部分城市关于网络安全等级保护测评、商用密码应用安全性评估的指导价格文件,今天就各省市政策文件进行整理汇总,方便大家使用。

1、山东省

 第三十条项目建设单位应按照国家网络与信息安全风险评估的有关规定,开展网络与信息安全风险评估。严格落实等级保护和分级保护要求,切实保障政务信息系统安全稳定运行。

  第三十一条 项目建设单位应落实国家密码管理有关法律法规、政策和标准规范的要求,同步规划、同步建设、同步运行密码保障系统并定期评估。

附件下载:《山东省政务信息系统项目管理办法》.pdf

2、湖北省

第七条 项目建设必须符合国家和省政务信息资源共享要求,通过第三方测评及等级保护备案,建设单位方可组织验收。项目验收材料应包括领导小组办公室项目审核意见。

第十二条 省大数据管理机构负责省政务外网、省政务信息资源安全管理。建立数据共享的日常监管机制,定期开展安全等级保护测评

第十三条 项目建设单位应开展网络与信息安全风险评估,严格落实等级保护、分级保护和国家密码管理的要求,同步规划、同步建设、同步运行密码保障系统并定期评估,切实保障政务信息化项目安全稳定运行。

附件下载:《湖北省政务信息化项目建设管理办法》.pdf

3、河南省

第三十二条  项目单位应当按照国家和省关于网络与信息安全风险评估的有关规定,严格落实等级保护和分级保护要求。

第三十三条  项目单位应当落实国家密码管理有关法律法规、政策和标准规范的要求,同步规划、同步建设、同步运行密码保障系统并定期评估。

附件下载:《河南省省级政务信息系统项目管理暂行办法》.pdf

4、山西省

第三十七条项目实施单位与项目建设单位共同开展网络与信息安全风险评估,严格落实等级保护和国家密码管理要求,同步规划、同步建设、同步运行密码保障系统并定期评估,切实保障政务信息系统安全稳定运行。

附件下载: 《山西省政务信息化项目建设应用管理办法》.pdf

5、河北省

第十八条 项目建设单位应当按照《中华人民共和国网络安全法》等法律、法规以及党政机关安全管理等有关规定,建立网络安全管理制度,采取技术措施,加强政务信息系统与信息资源的安全保密设施建设,定期开展网络安全检测与风险评估,保障信息系统安全稳定运行。

第十九条 项目建设单位应当落实国家密码管理有关法律、法规和标准规范的要求,同步规划、同步建设、同步运行密码保障系统并定期进行评估

第二十九条 省级政务信息化项目建成后半年内项目建设单位应当按照国家、省有关规定申请审批部门或项目主管部门(经审批部门委托)组织验收,提交验收申请报告时应当一并附上项目验收报告、财务报告、审计报告、安全风险评估报告包括涉密信息系统安全保密测评报告或者非涉密信息系统网络安全等级保护测评报告等)、密码应用安全性评估报告等材料。

(三)对于不符合密码应用和网络安全要求,或者存在重大安全隐患的政务信息系统,不安排运行维护经费,项目建设单位不得新建、改建、扩建政务信息系统。

文件下载:《河北省省级政务信息化项目建设管理办法》.pdf

END

【 内容来源: 网络安全和等保测评 


【2025】1846号文 _专题: 


阅读原文

跳转微信打开

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

网络安全 等级保护 密码应用 政策法规 政务信息系统
相关文章