【正文】
r w h i c hs e c u r i ty c o n tr o l sh a v e b e e n te s te da n d e v a l u a te d i nth e l a s t y e a rA . 1 A . 2A . 1 . a .F Y0 4 Pr o g r a m sSe c ti o n A : Sy s te m I n v e n to r y a n d I T Se c u r i ty Pe r fo r m a n c eN O T E: A L L o f Se c ti o n A s h o u l d b e c o m p l e te d b y B O T H th e A g e n c y C I O a n d th e O I G .T o e n te r d a ta i n a l l o w e d fi e l d s , u s e p a s s w o r d : fi s m aA . 1 . b .F Y0 4 Sy s te m sA . 1 . c .F Y0 4 C o n tr a c to rO p e r a ti o n s o rF a c i l i ti e sA . 1 . By b u re a u (o r m a j o r a g e n c y o p e ra t i n g c o m p o n e n t ), i d e n t i f y t h e t o t a l n u m b e r o f p ro g ra m s a n d s y s t e m s i n t h e a g e n c y a n d t h e t o t a l n u m b e r o f c o n t ra c t o r o p e ra t i o n s o r f a c i l i t i e s . T h ea g e n c y C I O s a n d I G 39。該制度得到了《信息安全管理法案》( FISMA)的支持和保障,并特別向聯(lián)邦各部委下發(fā)了報(bào)告表格。區(qū)域信息安全保障體系必須突出重點(diǎn),切忌求大求全,重復(fù)投資,不能完全照搬國(guó)家的信息安全保障體系。所謂“橫”表示以信息安全主管部門制定構(gòu)建宏觀總體工作情況;所謂“縱”代表若干作為具體業(yè)務(wù)單位的信息化用戶落實(shí)運(yùn)用信息安全工作情況。 9 幾點(diǎn)認(rèn)識(shí)(續(xù)) 更加關(guān)注過(guò)程 信息安全指標(biāo)體系與其它指標(biāo)體系明顯不同。北京市基于全面掌控電子政務(wù)信息安全整體狀況,為“十一五”期間充分構(gòu)建北京市區(qū)域信息安全保障體系提供宏觀調(diào)控及決策依據(jù)的需要,適時(shí)開展了《北京市電子政務(wù)信息安全指標(biāo)體系》的研究工作。前者常運(yùn)用統(tǒng)計(jì)學(xué)原理獲得評(píng)價(jià)結(jié)果,指標(biāo)值往往是不“封頂”的,如 GDP等;后者則多用于對(duì)比評(píng)估,如“國(guó)家精品課程評(píng)審指標(biāo)體系”、“國(guó)家重點(diǎn)實(shí)驗(yàn)室評(píng)估綜合指標(biāo)體系”等,指標(biāo)值往往要“封頂”。例如,安全和密碼技術(shù)與 IT技術(shù),技術(shù)措施與管理措施,基礎(chǔ)核心技術(shù)與應(yīng)用技術(shù)及自主可控要求等。例如,不論系統(tǒng)等級(jí)如何,均需要在單位內(nèi)成立信息安全領(lǐng)導(dǎo)小組,只是不同單位領(lǐng)導(dǎo)小組的具體工作內(nèi)容因地制宜而已;其次,強(qiáng)調(diào)安全、信息系統(tǒng)、業(yè)