学习强国四人赛中关于保密专题知识汇编二十七、保密专题t保守国家秘密的工作,实行积极防范、突出重点、依法管理的方针,既确保国家秘密安全,又便利信息资源合理利用。t国家秘密及其密级的具体范围,由国家保密行政管理部门分别会同外交、公安、国家安全和其他中央有关机关规定,国家保密行政管理部门主管全国的保密工作,县级以上地方各级保密行政管理部门主管本行政区域的保密工作。

t机关、单位应当根据涉密信息系统存储、处理信息的最高密级确定系统的密级,并按照分级保护要求采取相应的安全保密防护措施。涉密打印机与涉密计算机之间不能采用无线连接方式。t一切国家机关、武装力量、政党、社会团体、企事业单位和公民都有保守国家秘密的义务。t国家秘密的知悉范围,应当根据工作需要限定在最小范围。t存储、处理国家秘密的计算机信息系统按照涉密程度实行分级保护。

企业办理信息安全等级保护测评流程:1、摸底调查:摸清信息系统底数,掌握信息系统的业务类型、应用或服务范围、系统结构等基本情况。2、确立定级对象:应用系统应按照业务类别不同单独确定为定级对象,不以系统是否进行数据交换、是否独享设备为确定定级对象。3、系统定级:定级是信息安全等级保护工作的首要环节,是开展信息系统安全建设、等级测评、监督检查等工作的重要基础。


企业办理信息安全等级保护测评流程:1、摸底调查:摸清信息系统底数,掌握信息系统的业务类型、应用或服务范围、系统结构等基本情况。2、确立定级对象:应用系统应按照业务类别不同单独确定为定级对象,不以系统是否进行数据交换、是否独享设备为确定定级对象。3、系统定级:定级是信息安全等级保护工作的首要环节,是开展信息系统安全建设、等级测评、监督检查等工作的重要基础。
5、备案:备案单位准备备案工具,填写备案表,生成备案电子数据,到公安机关办理备案手续。6、备案审核:受理备案的公安机关要及时公布备案受理地点、备案联系方式等,对备案材料进行完整性审核和定级准确审核,7、系统测评:第三级以上信息系统按《信息系统安全等级保护备案表》表四的要求提交0107共七分材料。8、整改实施:根据测评结果进行安全要求整改。