关于征集信息安全国家标准优秀应用案例的通知2013-05-28

                                                                   信安秘字[2013]第017号

各相关单位:

   为贯彻落实《国务院关于大力推进信息化发展和切实保障信息安全的若干意见》(国发【2012】23号) 文件精神,推动信息安全国家标准在各级政府部门的实施和应用,提高安全建设的规范性,充分发挥标准对信息安全产业发展的技术支撑作用,全国信息安全标准化   技术委员会(以下简称“信安标委”)组织开展“第二届信息安全国家标准优秀应用案例征集活动”,现将有关事项通知如下:

    一、活动安排

    1. 标准宣贯培训(2013年6月至11月)

    信安标委在全国范围内组织信息安全国家标准宣贯培训会,具体时间另行通知。

    2. 应用案例申报(2013年8月至12月)

    信息安全参建单位均可根据本通知要求,编写信息安全标准优秀应用案例报告,按时提交申报材料。

    3. 评审总结(2014年1月至3月)

    信安标委秘书处组织专家对征集到的标准应用案例进行评审,重点案例将进行实地考察验证。最终确定优秀应用案例等级,并进行总结表彰。

    二、奖励方式

    1. 活动设一、二、三等奖各若干名,颁发获奖证书。

    2. 优秀应用案例将汇编成册,作为今后我国应用国家信息安全标准的示范和指导。

    三、应用案例报告编写要求

    1. 应用案例建议选择采用附件所列的信息安全标准。

    2. 应用案例报告的内容应包括(但不限于):标准实施目的、标准实施机制、标准应用情况及应用效果、信息安全系统建设及应用情况、标准应用经验总结等。

    3. 应用案例报告采用MS Office或WPS编制,字数不限。

    四、申报要求

    1. 报送加盖申报单位公章的申报函一份、纸质应用案例报告两份。同时提交应用案例报告电子版。

    2. 截止日期:2013年12月31日。

    五、活动组织

    主办单位:全国信息安全标准化技术委员会秘书处

    承办单位:工业和信息化部电子工业标准化研究院

              国家信息中心

    六、联系方式

    联 系 人:罗锋盈

    地    址:北京市经济技术开发区同济南路8号

    邮    编: 100176

    电    话:(010)67831874,   15901234287

    传    真:(010)64007681

    E-mail:luofy@cesi.cn

 

    联 系 人:刘 蓓

    地    址:北京市西城区三里河路58号,邮编:100045

    电    话:(010)68557535,13681478481

    传    真:(010)68557158

    E-mail:liubei@cei.gov.cn

 

                                                       全国信息安全标准化技术委员会秘书处

                                                                  2013年5月28日 

 

附件:应用案例主要采用国家标准清单(选择采用)


序号

标准名称

1

《信息安全技术 信息系统安全管理要求》

2

《信息安全技术 信息系统安全工程管理要求》

3

《信息安全技术 保护轮廓和安全目标的产生指南》

4

《信息安全技术 保护轮廓和安全目标的产生指南》

5

《信息安全技术 信息系统安全审计产品技术要求和测试评价方法》

6

《信息安全技术 网上银行系统信息安全保障评估准则》

7

《信息安全技术 信息安全风险评估规范》

8

《信息安全技术 信息安全事件分类分级指南》

9

《信息安全技术 信息系统灾难恢复规范》

10

《信息技术 安全技术 信息安全事件管理指南》

11

《信息安全技术 公钥基础设施 PKI系统安全等级保护技术要求》

12

《信息技术 安全技术 信息安全管理体系 要求》

13

《信息技术 安全技术 信息安全管理实用规则》

14

《信息安全技术 信息系统安全等级保护基本要求》

15

《信息安全技术 政务计算机终端核心配置规范》

16

《信息安全技术 信息安全应急响应计划规范》

17

《信息安全技术 信息安全风险管理指南》

18

《信息安全技术 信息安全产品类别与代码》

19

《信息技术 安全技术 入侵检测系统的选择、部署和操作》

20

《信息安全技术 信息系统等级保护安全设计技术要求》

21

《信息安全技术 基于互联网电子政务信息安全实施指南》

22

《信息安全技术 电子认证服务机构运营管理规范》

23

《信息安全技术 信息安全管理体系审核指南》

24

《信息安全技术 公共及商用服务信息系统个人信息保护指南》

25

《信息安全技术 办公设备基本安全要求》

26

《信息安全技术 政府部门信息安全管理基本要求》