国家安全法实施细则(精选5篇)

国家安全法实施细则范文第1篇

细则的正文结构与办法相同,分为细则依据、细则内容、细则实施说明三大部分。多采用全文分条列项的方法写。内容详尽、明确。

二细则的写作范例中华人民共和国国家安全法实施细则第一章总则第一条根据《中华人民共和国国家安全法》(以下简称《国家安全法》),制定本实施细则。第二条国家安全机关负责本细则的实施。

公安机关依照《国家安全法》第二条第二款的规定,执行国家安全工作任务时,适用本细则有关规定。第三条《国家安全法》所称的"境外机构、组织"包括境外机构、组织在中华人民共和国境内设立的分支(代表)机构和分支组织;"境外个人"包括居住在中华人民共和国境内不具有中华人民共和国国籍的人。第四条《国家安全法》所称的"间谍组织人",是指受间谍组织或者其成员的指使、委托、资助,进行或者授意、指使他人进行危害中华人民共和国国家安全活动的人。

间谍组织和间谍组织人由中华人民共和国国家安全部(以下简称国家安全部)确认。第五条《国家安全法》所称的"敌对组织",是指敌视中华人民共和国人民民主的政权和社会主义制度,危害国家安全的组织。

敌对组织由国家安全部或者公安部确认。第六条《国家安全法》第四条所称"资助"实施危害国家安全的行为,是指境外机构、组织、个人的下列行为:

(一)向有危害国家安全行为的境内组织、个人提供经费、场所和物资的;

(二)向境内组织、个人提供用于进行危害国家安全活动的经费、场所和物资的。第七条《国家安全法》第四条所称"勾结"实施危害国家安全的行为,是指境内组织、个人的下列行为:

(一)与境外机构、组织、个人共同策划或者进行危害国家安全活动的;

(二)接受境外机构、组织、个人的资助或者指使,进行危害国家安全活动的;

(三)与境外机构、组织、个人建立联系,取得支持、帮助,进行危害国家安全活动的。第八条下列行为属于《国家安全法》第四条所称"危害国家安全的其他破坏活动":

(一)组织、策划或者实施危害国家安全的恐怖活动的;

(二)捏造、歪曲事实,发表、散布文字或者言论,或者制作、传播音像制品,危害国家安全的;

(三)利用设立社会团体或者企业事业组织,进行危害国家安全活动的;

(四)利用宗教进行危害国家安全活动的;

(五)制造民族纠纷,煽动民族分裂,危害国家安全的;

(六)境外个人违反有关规定,不听劝阻,擅自会见境内有危害国家安全行为组织或者有危害国家安全行为重大嫌疑的人员的。第二章国家安全机关在国家安全工作中的职权第九条境外个人被认为入境后可能进行危害中华人民共和国国家安全活动的,国家安全机关可以决定其在一定时期内不得入境。第十条对背叛祖国、危害国家安全的犯罪分子,依据《国家安全法》第六条的规定,国家安全机关可以通缉、追捕。第十一条国家安全机关工作人员依法执行国家安全工作任务时,对发现身份不明、有危害国家安全行为的嫌疑人员,可以检查其随带物品。第十二条国家安全机关执行国家安全工作紧急任务的车辆,可以配置特别通行标志和警灯、警报器。第十三条依据《国家安全法》第十一条的规定,国家安全机关对查验中发现的不符合维护国家安全要求的电子通信工具、器材等设备、设施,可以责令有关组织和个人进行必要的技术处理;拒绝或者没有能力进行技术处理的,可以予以封存、扣押,依照有关法律、行政法规的规定处理。第十四条国家安全机关工作人员依法执行国家安全工作任务的行为,不受其他组织和个人的非法干涉。

国家安全机关工作人员依法执行国家工作任务时,应当出示国家安全部侦察证或者其他相应证件。

国家安全机关及其工作人员在国家安全工作中,应当严格依法办事,不得超越职权,,不得侵犯组织和个人的合法权益。第三章公民和组织维护国家安全的义务和权利第十五条机关、团体和其他组织对本单位的人员进行维护国家安全的教育,动员、组织本单位的人员防范、制止危害国家安全行为的工作,应当接受国家安全机关的协调和指导。第十六条公民发现危害国家安全的行为,向所在组织报告的,所在组织应当及时向国家安全机关或者公安机关报告,不得延误。第十七条公民和组织支持、协助国家安全工作,有权要求国家安全机关、公安机关采取有效措施,防范、制止侵犯其合法权益的行为。第十八条下列情形属于《国家安全法》第五条所称的"重大贡献":

(一)为国家安全机关提供重要线索,发现、破获严重危害国家安全的犯罪案件的;

(二)为国家安全机关提供重要情况,防范、制止严重危害国家安全的行为发生的;

(三)密切配合国家安全机关执行国家安全工作任务,表现突出的;

(四)为维护国家安全,与危害国家安全的犯罪分子进行斗争,表现突出的;

(五)在教育、动员、组织本单位的人员防范、制止危害国家安全行为的工作中,成绩显著的。第十九条《国家安全法》第二十条称"非法持有属于国家秘密的文件、资料和其他物品"是指:

(一)不应知悉某项国家秘密的人员携带、存放属于国家秘密的文件、资料和其他物品的;

(二)可以知悉某项国家秘密的人员,未经办理手续,私自携带、留存属于该项国家秘密的文件、资料和其他物品的。第二十条《国家安全法》第二十一条所称"专用间谍器材",是指进行间谍活动特殊需要的下列器材;

(一)暗藏式窃听、窃照器材;

(二)突发式收发报机、一次性密码本、密写工具;

(三)用于获取情报的电子监听、截收器材;

(四)其他专用间谍器材。

专用间谍器材的确认,由国家安全部负责。第四章法律责任第二十一条实施危害国家安全行为所使用的工具和其他财物,或者本细则第六条所列的经费、场所的物资,国家安全机关可以予以查封、扣押、冻结;所查封、扣押、冻结的财物,根据不同情况,由国家安全机关予以没收或者移送司法机关依法处理。

国家安全机关没收的财物,一律上缴国库。

因泄露国家秘密所获取的财物,依照《中华人民共和国保守国家秘密实施办法》第三十四条规定处理。第二十二条实施危害国家安全的行为,构成犯罪的,依法追究其刑事责任;不构成犯罪的,由其所在单位或者上级主管部门予以行政处分,国家安全机关也可以予以警告。第二十三条下列情形属于《国家安全法》第二十四条所称的"立功表现":

(一)揭发、检举危害国家安全的其他犯罪分子,情况属实的;

(二)提供重要线索、证据,使危害国家安全的行为得以发现和制止的;

(三)协助国家安全机关、司法机关捕获其他危害国家安全的犯罪分子的;

国家安全法实施细则范文第2篇

现今我国公路桥梁建设的质量问题已成为人们关注的热点。导致这种现象的根源是桥梁垮塌事故接连发生,新建公路出现豆腐渣工程。社会各界对这些问题议论纷纷。作为公路桥梁建设行业的管理人员,有责任去思考公路桥梁建设中的施工质量及安全管理问题。在工程的建设过程中,要想建造出优质的公路桥梁工程,严格的公路桥梁施工安全管理必不可少,这是保证质量的前提条件之一。

【关键词】

公路桥梁;施工质量;安全管理

1引言

任何一项工程在建设过程中,都有施工质量的安全管理工作。在所有施工过程中,施工质量安全管理都应放在首位,更不用说国家花费巨资为改善人们出行状况的工程了。可是,这些工程在建设过程中,由于种种原因,层层承包、分段承包、包中转包等情况的出现,给施工的管理工作增加了很大的难度,也给施工的质量带来安全隐患。所以,在建桥梁和已建桥梁出现的坍塌事故接二连三甚至有的地方道路还没有交工验收就出现很严重的质量问题了,但在施工人员的修修补补后又顺利地交工并验收合格,开始使用了。这样的工程迟早会出现质量问题。我国公路桥梁建设的质量问题,早已成为人们关注的热点。对此,从事公路建设施工管理人员深感肩上的责任重大,也常常去思考如何保证公路桥梁建设的施工质量问题:是规章制度的问题,还是施工管理的问题……。笔者思考后认为,要想修建出优质合格的公路桥梁工程,公路桥梁施工质量安全管理是必不可少的。本文就此结合自己在施工中的一些经验谈一些看法,希望与同行共同探讨。

2施工前制定安全管理规章制度

公路桥梁工程的建设要有一个明确的计划,因此,对于公路桥梁的施工安全管理更要在正式施工前组织各方相关人员详细讨论,谋划制定具体的安全管理细则,以确保在施工过程中的质量安全工作。在工程施工建设过程中,针对施工的具体情况要不断总结,只有这样,才能在安全管理中有进步,有提高,而且能根据实际情况,及时调整、改进不合工程实际的安全管理规章制度。

2.1成立工程施工安全管理小组

施工过程中,要首先成立施工安全管理工作小组。要求施工方和建设方及监理单位各派相关人员参与施工安全的管理工作。施工方的安全管理人员是起着自检自查的作用,他是施工方的安全管理人员,由施工方选派;建设方的安全管理人员是起监督的作用,有对施工方的施工质量和安全有提出意见和建议的权力;监理人员对总体工程质量起监测的作用。三方人员相互制约,相互监督,以保证工程质量的正常进行。对于安全小组人员的要求,既要有行政管理人员,也要有专业技术人员;既要懂具体的施工工作,又要有一定的生产经验。建设单位的安全监督人员只要到位,就能对施工人员有一定的激励作用,就有利于创造出优质的工程。成立了施工质量安全管理小组,在施工过程中出现了质量问题,才有专人负责、管理,也才能确保施工的质量。

2.2进行相应的调查研究工作

在将要施工前,施工方要选派工程技术人员到施工现场去进行调查研究,工程技术人员要在充分了解现场实际情况的前提下,对施工现场的地理位置环境、地质情况、交通状况,甚至当地的风土人情有一个具体的了解。要结合工程的具体情况进行实地勘察,而后写出简明实用的调查报告,把与工程有关的项目作为重点的调研对象。分析这些因素对施工质量和安全的影响,尽量把影响工程质量的因素消灭掉。

2.3制定相应的施工安全管理细则

每个施工单位都有自己的安全管理规章制度,但这个规章制度是一个笼统的规章制度。具体到不同的实际情况,还要根据施工前的调查情况制定出适合本工程项目的施工安全管理细则。公路桥梁建设的工程是一项庞大的工程,需要很多的系统工程与之相配合,因此,制定的安全管理细则要实事求是,避免华而为实,假大空的管理方法。只有这样,才能将施工的管理工作做到家。另外,施工过程是现场作业,情况都在随时变化,要有应急措施,要能根据项目的变化逐步完善安全管理细则,要能及时补充相应的管理细则。这些工作不但要有专门的人员负责,还要形成一定的规范化管理规程,并用档案的形式保存起来,以备日后查验。

2.4开展施工安全知识培训工作

多起大桥的坍塌事故的原因是不一样的。但招收不合格的临时工,或施工人员没有相应的操作资质等问题是其共同原因。这给我们很好的启示:在招收工人时一定要严格把好入口关,不要放松条件,少了要求;对施工人员一定要进行相应的岗前安全知识培训。这要形成一条规定。培训的内容包括工程项目的施工安全管理细则和基本的法律法规管理安全知识等。

3施工过程中的安全管理工作

3.1安全管理小组成员对施工现场的检查督促在施工过程中,安全管理小组成员要根据施工现场的安全管理细则,对施工现场作业进行检查督促,可以采取集体巡查与个人轮流执勤巡视的方式进行。安全巡视并不是简单的走过场,而要本着找出问题,解决问题的思想去进行,同时巡视的过程也是一个防微杜渐的过程,对施工人员有警示的作用,促使其在施工过程中的安全意识,防预安全事故。公路桥梁建设是露天作业,环境恶劣,夏季炎热,冬季寒冷,而且不少桥梁是高架桥,有很多的是登高作业,危险性比较大。这给安全管理人员的巡视工作带来了一定的难度。但是,安全管理人员必须要有吃苦耐劳的精神,认真巡视到现场的每一个角落,把安全管理工作的细则也带到每一个施工人员的心中,使他们能牢记安全操作,确保施工过程的安全。

3.2安全管理人员要做好安全施工日志记录工作

施工的日志记录要作为一项安全管理的措施来进行,只有做好了记录,才能做到事后有据可查,才可能找出原因,进行综合分析。所以,要保存好施工的相关资料档案。大家知道,德国车安全系数高,这要归功于德国人做事有板有眼,循规蹈矩,无论在哪个方面,他们都是这样。以清末宣统元年建成的兰州黄河铁桥为例,1989年铁桥80年保固期满后,德方通知兰州市政府保固期已到,要进行铁桥的检查、维修工作。德国建筑企业的安全管理工作真是很到位,他们的敬业精神值得我们学习和借鉴。

3.3安全管理人员要及时总结工作,反思提高

安全管理小组成员要不定期地召开安全管理工作会议,要对这个阶段内出现的安全问题提出整改意见和措施。要不断地对工作中存在的问题和工作中的成绩不断地进行总结和调整反思。成功经验,失败教训,都是我们的财富。只有这样坚持,我们的安全管理工作才有进步,才有提高。虽然安全管理工作有规范,有细则,但施工现场是变化的,因此,我们不能拘泥于这些规范细则,要遵循发展规律,因时而变、而创新。

作者:张冬磊 单位:河北省石家庄市公路桥梁建设集团

4结语

公路桥梁的施工安全管理已成为保证桥梁质量的的条件之一,在建设的过程中要认真开展其施工安全管理工作,以防止其出现质量问题。

【参考文献】

国家安全法实施细则范文第3篇

《条例》初步规定了校车通行优先权,规定了便利校车通行的若干措施,树立了校车优先和教育优先的理念。为了更好地在理论上确立校车优先通行权的地位,有必要系统地对校车优先通行权的性质、原则进行剖析,并寻找立法不足,使校车安全管理制度更加完善。

一、校车优先通行权的内涵

校车是指依法取得使用许可、用于接送接受义务教育的学生上下学的7座以上的载客汽车。为了保障乘坐校车学生的人身安全,迅捷安全地将学生运送到学校,赋予校车一定的优先通行权确有必要。

狭义上的校车优先通行权是指校车在道路通行上享有的便利。广义上的校车优先通行权不仅指校车在道路通行上的便利,也包括其在上下学生过程中表现出来的道路空间专用和出现交通违法行为后优先放行的待遇。目前在立法上规定的校车优先通行权为广义上的优先通行权,《条例》规定校车享有三方面的优先通行权,散见于《条例》各个条文之中。

1.校车在载运学生上下学期间有优先通过的权利

《条例》第三十一条规定:“公安机关交通管理部门应当加强对校车行驶线路的道路交通秩序管理。遇交通拥堵时,交通警察应当指挥疏导运载学生的校车优先通行。校车运载学生,可以在公共交通专用车道以及其他禁止社会车辆通行但允许公共交通车辆通行的路段行驶。”根据这一条款可以看出,校车在执行运送学生上下学期间享有“优先通过权”,既包括发生交通拥堵时,在交警的指挥下利用各种道路资源优先通行,也包括可以自由使用公交车道、允许公交车行驶的单行道等专用道路资源优先通行。

2.校车在停车上下学生期间有道路空间专用权

《条例》第三十三条规定:“校车在道路上停车上下学生,应当靠道路右侧停靠,开启危险报警闪光灯,打开停车指示标志。校车在同方向只有一条机动车道的道路上停靠时,后方车辆应当停车等待,不得超越。校车在同方向有两条以上机动车道的道路上停靠时,校车停靠车道后方和相邻机动车道上的机动车应当停车等待,其他机动车道上的机动车应当减速通过。校车后方停车等待的机动车不得鸣喇叭或者使用灯光催促校车。”根据这一条款,校车在停车上下学生时,其所占用的部分道路空间,包括自身车体及周边部分道路空间,形成了校车专用空间,其他车辆不得对该部分专用空间进行使用、侵犯,必须停车等待,禁止超越。

3.校车在接送学生过程中享有违法先予放行的待遇

《条例》第三十六条规定:“交通警察对违反道路交通安全法律法规的校车,可以在消除违法行为的前提下先予放行,待校车完成接送学生任务后再对校车驾驶人进行处罚。”这就明确了当校车在执行运送学生任务中发生轻微道路违法行为时,如果没有发生重大财产、人身伤亡,公安交通警察应当给予先予放行的待遇,不得当场加以扣留或拖走停放。

二、校车优先通行权的设置原则

1.权利专用原则

首先,校车优先通行权的主体特定。享有校车优先通行权的主体为《条例》中定义的“校车”,是指符合国家强制性安全标准、依法取得使用许可、用于接送接受义务教育的学生上下学的7座以上的载客汽车。必须是按照国家强制性技术标准生产,并经行政许可取得校车标志的车辆。其次,优先通行权专用于载运学生的校车。《条例》第十七条规定:“校车未运载学生上道路行驶的,不得使用校车标牌、校车标志灯和停车指示标志”,在其他条款表述校车权利时使用了大量“载有学生的校车”、“运载学生的校车”等表述,这表明校车在不执行运送学生上下学任务时不享有任何道路优先通行权利。所以,校车享有校车优先通行权必须符合三项条件:一是车辆符合国家技术标准;二是获得校车使用许可;三是正在执行运送学生上下学任务。

2.交通安全原则

校车优先通行权保障的对象是正在上下学路途中的学生的生命健康权,而实现的基本途径就是交通安全的环境和有关条件的保障,包括车辆配置安全、通行条件安全、乘车环境安全。《条例》明确了政府、学校、社会和家庭在保障校车交通安全中的共同责任。在车辆配置安全方面,政府有关部门应当制定有效的强制性国际技术标准,加强校车行政许可环节的审批,使校车质量和校车人员配置达到保障学生安全的较高要求;学校应当采购和使用符合国家强制性技术标准的校车,家长应主动拒绝孩子乘坐不安全的校车。在通行条件安全方面,政府有关部门应加强校车行经道路的检查,对不符合安全通行条件或者存在交通安全隐患的道路及时加以整修、维护;学校在设计和申报校车行驶路线时,应主动避开可能存在交通安全隐患的路段;在乘车环境安全方面,学校和校车服务提供者应承担主要义务,严禁强令校车驾驶人超速驾驶、超员驾驶、超范围驾驶,根据乘车学生的年龄段和具体情况指派教师或其他人员随车全程照看,禁止其他无关人员乘车、随车。

3.通行便利原则

通过设置校车优先通行权使乘车学生尽快地到达学校,减少上下学路途中所用的时间,从而也减小上下学路途中可能的交通风险,实现交通安全的基本目的。在《条例》的诸条文中都设置了相关措施加以保障,公安交通部门在管理过程中,应当加强对学校周边和校车行经线路的道路秩序维护,交通警察应当指挥社会车辆避让,对校车优先疏导放行。对载运学生运行中违反道路交通安全法的校车,可以消除违法措施、取证后先予放行,指令校车驾驶人完成接送学生任务后到指定场所进行处罚。另外,在载运学生上下学过程中,校车可以不受一般交通禁行规定的限制,可以在只允许公交车辆行驶的专用车道、单行线或其他禁行区域行驶。社会车辆在道路上遇到运载学生的校车时,应当自觉避让,为校车通行提供便利。

三、当前校车优先通行权存在的问题

1.立法层次低,法律依据不明确

校车优先通行权设置的法律依据并不明确,立法规格较低。目前校车优先通行权仅见于《条例》的有关规定,而从法律渊源形式上来看,《条例》仅仅属于行政法规,其立法规格较低,难以起到应有的作用。另外,当前法律对道路优先通行权有具体规定的只有《道路交通安全法》,并且其规定主要是对于警车、消防车、救护车、工程救险车等特种车辆设置了优先通行权,不受行驶路线、行驶方向、行驶速度和信号灯的限制。但是我们可以发现,《道路交通安全法》设置的此类特种车辆道路优先通行权其根本性质与校车优先通行权截然不同。特种车辆优先通行权设置的根本目的是为了保证特种车辆迅速到达某种危机现场或尽快完成特殊任务,所以其根本性质是一种先行权,其价值取向是以快速通行为基本原则。相对比,校车优先通行权设置的最根本原则是交通安全原则,其优先通行的根本目的是安全地运送学生上下学,而不是以快速运行为目的。比如《条例》规定了校车运行的最高时速要求,严格禁止校车超速行驶。

2.规定不科学,可操作性较差

《条例》规定的诸多保障校车优先通行权的条款在表述上存在模糊,规定不科学,加之目前各地较少出台实施细则,可操作性较差,导致实施中都存在一些具体问题,影响了《条例》应有效果的发挥。这种情况集中体现在《条例》第三十三条,该条规定了如下几项内容,一是校车在道路上停靠上下学生时,后方和相邻车道车辆应当停车等待,二是校车停靠时等待的机动车不得催促校车。校车停靠时周围车辆的停车等待义务是借鉴了校车制度发达国家的规定,但是中国特色的道路行车导致难以操作。首先,该条规定在同方向只有一条车道时,后方车辆有停车等待义务,而未规定对向行驶车辆的等待义务,而在实际环境下,同方向只有一条车道的为双向两车道道路,一般中间无隔离护栏,只规定同向车辆而未规定对向车辆的停车义务,势必增加上下车学生的风险。其次,该条规定在同方向有两条以上车道时,后方和相邻车道上的机动车有停车等待义务,而在实际中双向四车道以上的道路中间一般安装有安全护栏,学生从右侧上下车不能穿越护栏,此项规定实际无意义。另外,后方车辆不得使用灯光和喇叭催促校车,其违法性质和处罚方式也很模糊。公安部123号令规定,不避让校车的计6分,但是如何按照《条例》第三十三条来操作实践中基本无法实施。

四、完善建议

1.出台实施细则,强化管理

《条例》颁布施行以来,对相关内容进行细化是较为迫切的要求,有利于解决实践中的一些模糊和不同理解,加强制度效力。目前有上海等4个省市出台了实施细则,细化了相关规定,公安部123号令也在有关规定中强化了校车驾驶人行政许可、计分、管理的内容,注重与《条例》的接轨。但从全国范围内来看,目前绝大多数省市尚未出台实施细则,部分省市甚至尚未列入立法计划,这种情况严重制约了校车管理制度的实施效果,不利于校车安全治理工作的推进。下一步应加强督促,在一至两年内全国所有省市都制定《条例》实施细则,在制定中应注意结合《条例》规定的校车优先通行权的设置原则,科学、细致地规定校车通行、管理制度,使之完善、系统,具备可操作性。

2.扩大社会宣传,加强教育

给予校车优先通行权、实现校车安全治理是一个系统工程,单纯的法律规定解决不了所有问题。当前在社会上存在很多关于校车优先通行权的争论,对于是否应赋予校车优先通行权、如何实现校车优先通行权都存在多种意见,这些都不利于校车安全制度的构建。我们应该扩大社会宣传,介绍构建校车安全制度的必要性、有效性,推广国外校车制度发达国家的先进经验,积极营造“校车优先、孩子第一”的社会氛围,让校车优先观念深入人心,这样,才能使校车优先通行权在社会的保障下有积极的作为。

3.修改有关法律,明确权利

作为道路通行管理领域的基本法律,《道路交通安全法》中关于道路优先通行权的规定较狭窄,不能满足当前校车安全治理工作的要求,也不利于校车优先通行权制度的实施,应尽快对之加以修订。建议专设道路有限通行权一节,在有关条文中对道路优先通行权作系统规定,加入校车优先通行权作为其中一类,形成特种车辆优先通行权、公交车辆优先通行权、校车优先通行权三位一体的道路优先通行权体系,使校车优先通行权从法律依据上更加确定,在实施中更加有效。

《条例》颁布生效一年以来,校车安全事故仍频见于报端,校车安全治理工作要走的路还很长,作为校车通行安全的保障要素,校车优先通行权的构建和制度完善显得尤为迫切。只有通过对《条例》的上位法进行修改完善,才能使校车优先通行权制度更加明确,同时通过《条例》实施细则的出台,使校车优先通行权制度确定、可行,从而发挥其保障校车通行安全的根本作用。

参考文献

[1] 国务院法制办.校车安全管理条例释义.北京:法制出版社,2023(4).

[2] 崔晓.浅议快速公交系统发展中优先路权的保障.城市公共交通,2023(8).

[3] 吴庆荣.我国《校车安全条例(草案)》的不足与完善.教学与管理,2023(6).

国家安全法实施细则范文第4篇

本文依据实际工作经验,对如何结合ISO/IEC 27000系列标准与信息安全等级保护标准建议适用于企业的信息安全管理体系提出了部分探讨性意见。

【关键词】信息安全 管理 体系 ISMS

近些年来,随着信息化的急速发展,国内多次暴露的信息安全事件泄密、系统遭受入侵等安全事件都在刺激着中国国内企业对信息安全的建设。导致国内纵多企业渴求参照权威的标准建立适合企业自身的信息安全管理体系(ISMS, Information Security Management System),从而把握全局性的信息安全建设,对安全建设进行科学的规划。因此本文旨在通过研究相关权威标准,对引用标准建立适合企业自身发展需求的信息安全管理体系的参考意见。

1 标准介绍与对比

目前,国内最为流行的信息安全标准主要是ISO/IEC 27000系列标准和信息安全等级保护标准。下面将简单介绍这两个标准。

1.1 ISO/IEC 27000系列标准

ISO/IEC 27000系列标准是国际化组织为信息安全管理体系制定的一套标准,其核心标准ISO/IEC 27001、 ISO/IEC 27002分别由英国标准协会(BSI)于1995年颁布的BS7799-1和BS7799-2演化而来。BS7799最初由英国贸工部(DTI)立项,经业界、政府和商业机构共同倡导,旨在开发一套可供开发、实施和测量有效信息安全管理惯例并提供贸易伙伴间信任的通用框架。

ISO/IEC 27001类似于ISO9000系列中的ISO9001,强调ISMS的构建和基于PDCA模型的不断循环和改善。安全模型主要建立在风险管理的基础上,通过风险分析的方法,使信息风险发生概率和后果降低到可接受水平,并采取相应措施保证业务不会因安全事件的发生而中断。这个标准中安全管理体系框架构建过程就是宏观上指导整个项目实施的过程。

ISO/IEC 27002则给出了11类需要进行控制的部分:安全策略、安全组织、资产管理、人力资源安全、物理和环境安全、通信和操作安全、访问控制、系统的开发和维护、信息安全事件管理、业务连续性管理、符合性等方面的安全风险评估和控制,以及133项控制细则。

1.2 信息安全等级保护

信息安全等级保护制度是国家为了提高信息安全保障能力和水平、维护国家安全、社会稳定和公共利益、保障和促进信息化健康发展的一项基本制度,最早起源于1994年我国国务院颁布的《中华人民共和国计算机信息系统安全保护条例》,其核心标准《GB 17859-1999计算机信息系统安全保护等级划分准则》吸取了TCSEC分等级保护的基本思想,根据我国信息安全的需要进行了改进和完善,把安全等级精简为更具可操作性的五个等级。

《GB/T 22239-2008信息系统安全等级保护基本要求》将信息安全控制要求分为技术要求和管理要求两大类。技术要求为物理安全、网络安全、主机安全、应用安全、数据安全及备份恢复。管理要求分为安全管理制度、安全管理机构、人员安全管理、系统建设管理、系统运维管理。同时,信息安全等级保护系列标准还具备《GB/T 20270-2006网络基础安全技术要求》、《GB/T 20271-2006信息系统安全通用要求》等细则方面的具体指导要求。

1.3 对比分析

通过两套标准的介绍对比不难发现,虽然ISO/IEC 27000系列标准与信息安全等级保护系列标准都是为了保障企业信息安全,但两套标准的产生背景、实施流程、标准的涵盖范围及侧重点都略有不同。ISO/IEC 27000作为国际通用标准对于企业开拓国外市场更具备信服力,而信息安全等级保护则作为国家战略需求更贴切国内情况,因此企业在建立信息安全管理体系时可结合两套体系的标准,建立一套信息安全管理体系可以取长补短,进一步的保障企业的信息安全。

2 信息安全等级保护的融合

ISO/IEC 27000系列标准的实施步骤是:风险评估安全措施的选择再评估管理体系常态化,这样的评估流程非常全面,但在实施时会存在以下问题:

(1) ISO/IEC 27000系列标准中体现的风险评估方法非常科学,并能全面地评估组织ISMS范围内所有威胁以及脆弱点,但是存在风险评估方法选择困难、实施难度大、耗时长、成本高等问题。

(2) ISO/IEC 27002中包含11项控制领域的39项控制目标和133项控制措施,涵盖了安全管理的各个方面。但在实施过程中,如何选择控制措施很困难,如何有重点有针对地选择控制措施更困难。

(3) ISO/IEC 27001侧重于安全管理方面的标准,虽然后来的改版充分考虑了信息处理技术的发展,但ISO/IEC 27001中没有涉及对系统和产品技术指标的评估,让企业在构建信息安全管理体系时对于如何在技术上达到安全标准要求缺乏细节指导。

融合信息安全等级保护的分级保护思想及其更为细致的配套实施细则可以有效地降低ISMS建设难度,同时保证ISMS更加完善。

2.1 ISMS目标、范围定义融合

信息安全等级保护基于单个信息系统的安全管理实施,对不同级别的信息系统有明确的安全保护目标。因此,梳理出企业的信息系统定级对象、信息系统的边界及安全保护等级可以帮助明确ISMS的目标、范围。

2.2 控制措施的选择融合

《信息系统安全等级保护基本要求》中对每一等级的基本要求内容较为详细,可直接作为该等级信息系统的实施指南。

2.3 控制措施的实施融合

对于如何达到控制要求,信息安全等级保护制度标准有详细的配套标准,如《GB/T 20270-2006网络基础安全技术要求》、《GB/T 20271-2006信息系统安全通用要求》等细则方面的具体指导。因此企业在建立实施时可以参考相关实施细则确保可以满足控制措施要求。

3 总结

世界上没有绝对的信息安全,构建ISMS也并非意味着企业的信息安全保障能力可以杜绝一切对企业信息的破坏,但构建ISMS却可以有效的减少、削弱企业面临的信息安全风险。而常态化运行的ISMS也会随着时间的推移、企业的发展、环境的变化等因素而改进,让企业从容的面对新的信息安全风险。

国家安全法实施细则范文第5篇

1、本人能认真学习了国家有关安全的法律、法规,电力集团公司《安全生产工作规定》和《安全生产工作奖惩规定》。

2、本人能认真学习学校制定的《省电力技工学校安全生产工作奖惩细则》、《省电力技工学校习惯性违章处罚考核管理办法》、《省电力技工学校安全生产工作细则》、《省电力技工学校交通运输及交通安全管理制度》等相关安全制度并熟悉学校的安全生产目标。

3、本人能清楚并掌握本岗位职责范围内的办公设备、办公室门窗、办公区域防护设施、消防设施的安全要求,工作人员的安全要求。

4、本人原意遵守学校制定安全制度实施细则,自觉接受学校相关安全制度、实施细则的约束。

5、本人力争做到“我不伤害自己,我不伤害他人,我不被他人伤害,我保护他人不受伤害”和“在我身边无事故,我在岗位无差错”。

二、如违反相关安全制度、实施细则,给学校造成经济损失或信誉损害的,愿按学校管理制度接受处置。

三、以上保证请所在部门和学校监督。

保证人: 保证人所在部门(盖章)

工作岗位:

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 yyfangchan@163.com (举报时请带上具体的网址) 举报,一经查实,本站将立刻删除