开始项目建设
项目建设单元需凭据立项时通过评估的《密码应用解决方案》进行相应建设,否则项目验收时将无法通过系统评估。
体例密码应用实施方案
● 在信息系统建设阶段,要凭据过审的密码应用方案内容体例实施方案,此方案用以指导密码应用的实施事情,一般由密码应用集成单元卖力制定。
● 密码应用实施方案应包罗项目概述、项目组织、实施内容、实施计划、保障措施、经费概算等内容。新建系统如果有“整体设计、分步实施”的计划,则应在实施方案中明确实施节点和阶段性目标。
● 如果在建设阶段涉及密码应用方案调整优化,需要再次委托密评机构对换整后的密码应用方案进行确认。
组织密码应用宁静性评估与存案
● 在密码应用系统建设完成、投入运行之前,信息系统责任单元需要邀请密码应用宁静性测评机构进行密码应用宁静性评估,可将评估结果同等保测评、关保测评结果一同作为项目建设验收的必备质料。
● 针对未通过密评的信息系统,信息系统责任单元要对评估中发现的宁静问题及时整改,整改完成后可请密评机构进行复评,更新评估结果。仍未通过复评的,该系统不得通过项目验收。
● 信息系统责任单元在30个事情日内将评估结果上报主管部门及所在地域(部门)密码管理部门存案,网络宁静品级掩护第三级及以上信息系统,评估结果同时报所在地域公安部门存案。
报送密码管理部门审查
1) 项目建设单元将通过评估的密码应用解决方案与密评机构出具的系统《密码应用宁静性评估陈诉》报送至密码管理部门审核;其中,第三级及以上信息系统,评估陈诉还需上报至所在地域公安部门存案。
2) 对于评估通过的系统,审核结果作为项目建设验收的必备质料;
3) 对于评估未通过的系统,如在限期内整改、复评仍未通过,则系统不得通过项目验收;
提交项目验收
项目验收通过后,进行项目运行阶段。
Copyright ? 抖圈为赌而生 版权所有 京ICP备05032414号 京公网安备11010802024551号