|
ỦY BAN NHÂN DÂN
TỈNH CÀ MAU
-------
|
CỘNG HÒA XÃ HỘI
CHỦ NGHĨA VIỆT NAM
Độc lập - Tự do - Hạnh phúc
---------------
|
|
Số: 0308/QĐ-UBND
|
Cà Mau, ngày 29
tháng 7 năm 2025
|
QUYẾT ĐỊNH
CÔNG BỐ CẮT GIẢM THỜI GIAN GIẢI QUYẾT THỦ TỤC HÀNH CHÍNH NỘI
BỘ TRONG HỆ THỐNG HÀNH CHÍNH NHÀ NƯỚC LĨNH VỰC AN TOÀN THÔNG TIN THUỘC PHẠM VI
CHỨC NĂNG QUẢN LÝ CỦA ỦY BAN NHÂN DÂN TỈNH CÀ MAU
CHỦ TỊCH ỦY BAN NHÂN DÂN TỈNH
Căn cứ Luật Tổ chức chính
quyền địa phương ngày 16/6/2025;
Căn cứ Quyết định số
1085/QĐ-TTg ngày 15/9/2022 của Thủ tướng Chính phủ ban hành Kế hoạch rà soát,
đơn giản hóa thủ tục hành chính nội bộ trong hệ thống hành chính nhà nước giai
đoạn 2022 - 2025;
Theo đề nghị của Giám đốc
Công an tỉnh Cà Mau tại Tờ trình số 07 /TTr- CAT-ANM ngày 05/7/2025.
QUYẾT ĐỊNH:
Điều 1.
Công bố cắt giảm thời gian giải quyết đối với 06 thủ
tục hành chính nội bộ trong hệ thống hành chính nhà nước lĩnh vực An toàn thông
tin thuộc phạm vi chức năng quản lý của Ủy ban nhân dân tỉnh Cà Mau (kèm
theo Danh mục và nội dung cụ thể).
Điều 2.
Quyết định này có hiệu lực thi hành kể từ ngày ký.
Giao Công an tỉnh chủ trì, phối hợp với Văn phòng Ủy ban nhân dân tỉnh (Cổng
Thông tin điện tử tỉnh) tổ chức thực hiện công khai thủ tục hành chính nội
bộ nêu tại Điều 1 Quyết định này trên Cổng Thông tin điện tử tỉnh theo đúng quy
định. Hoàn thành xong trong thời hạn 03 ngày làm việc, kể từ ngày Quyết định có
hiệu lực thi hành.
Điều 3.
Chánh Văn phòng Ủy ban nhân dân tỉnh, Giám đốc Công
an tỉnh, Giám đốc Cổng Thông tin điện tử tỉnh và các cơ quan, tổ chức, cá nhân
có liên quan chịu trách nhiệm thi hành Quyết định này./.
|
Nơi nhận:
- Như Điều 3;
- Cục KSTTHC, VPCP (CDVCQG);
- CT, các PCT UBND tỉnh;
- CVP, các PVP UBND tỉnh;
- Cổng TTĐT tỉnh;
- BGĐ TTPVHCC tỉnh(PL18/7);
- Lưu: VT. D.M155/7
|
KT. CHỦ TỊCH
PHÓ CHỦ TỊCH
Nguyễn Minh Luân
|
DANH MỤC, NỘI DUNG CỤ THỂ THỦ TỤC HÀNH CHÍNH NỘI BỘ TRONG HỆ
THỐNG HÀNH CHÍNH NHÀ NƯỚC LĨNH VỰC AN TOÀN THÔNG TIN THUỘC PHẠM VI CHỨC NĂNG QUẢN
LÝ CỦA ỦY BAN NHÂN DÂN TỈNH CÀ MAU
(Kèm theo Quyết định số /QĐ-UBND ngày /7/2025 của
Chủ tịch Ủy ban nhân dân tỉnh Cà Mau)
PHẦN A.
DANH MỤC THỦ TỤC HÀNH CHÍNH NỘI BỘ
|
STT
|
Tên thủ tục hành chính
|
Lĩnh vực
|
Cơ quan thực hiện
|
|
1
|
Phê duyệt cấp độ an toàn hệ
thông tin đối với hệ thống thông tin được đề xuất cấp độ 1 và cấp độ 2 (địa
phương).
|
An toàn thông tin
|
Công an tỉnh
|
|
2
|
Phê duyệt cấp độ an toàn hệ
thông tin đối với hệ thống thông tin được đề xuất cấp độ 3 (địa phương).
|
An toàn thông tin
|
Công an tỉnh
|
|
3
|
Xác định lần đầu cấp độ đối với
hệ thống thông tin cấp độ 1, 2; xác định lại cấp độ đối với hệ thống thông
tin đã được phê duyệt cấp độ 1, 2
|
An toàn thông tin
|
Công an tỉnh
|
|
4
|
Xác định lần đầu cấp độ đối với
hệ thống thông tin cấp độ 3; xác định lại cấp độ đối với hệ thống thông tin
đã được phê duyệt cấp độ 3
|
An toàn thông tin
|
Công an tỉnh
|
|
5
|
Xác định lần đầu cấp độ đối với
hệ thống thông tin cấp độ 4; xác định lại cấp độ đối với hệ thống thông tin
đã được phê duyệt cấp độ 4
|
An toàn thông tin
|
Công an tỉnh
|
|
6
|
Ứng cứu xử lý sự cố an toàn
thông tin của các hệ thống thông tin/cơ sở dữ liệu (HTTT/CSDL) do tỉnh quản
lý
|
An toàn thông tin
|
Công an tỉnh
|
PHẦN B
NỘI DUNG CỤ THỂ CỦA TỪNG THỦ TỤC HÀNH CHÍNH NỘI BỘ
1. Phê
duyệt cấp độ an toàn hệ thông tin đối với hệ thống thông tin được đề xuất cấp độ
1 và cấp độ 2 (địa phương)
1.1. Trình tự thực hiện:
- Đơn vị vận hành hệ thống
thông tin trên địa bàn tỉnh chuẩn bị hồ sơ đầy đủ theo quy định, nộp trực tiếp
tại trụ sở làm việc của Phòng An ninh mạng và phòng, chống tội phạm sử dụng
công nghệ cao - Công an tỉnh, Số 47, Đường Bùi Thị Trường, phường Tân Thành, tỉnh
Cà Mau hoặc trực tuyến thông qua Hệ thống quản lý văn bản và điều hành
(iOffice) hoặc qua bưu chính.
- Thời gian tiếp nhận: Vào
giờ hành chính các ngày làm việc trong tuần (trừ ngày nghỉ lễ theo quy định).
+ Buổi sáng: Từ 07 giờ 00 phút
đến 11 giờ 00 phút.
+ Buổi chiều: Từ 13 giờ 00 phút
đến 17 giờ 00 phút.
- Đơn vị vận hành hệ thống
thông tin xây dựng Hồ sơ đề xuất cấp độ theo quy định tại Điều 15 của Nghị định
số 85/2016/NĐ-CP, Điều 8 và khoản 7 Điều 9 của Thông tư số 12/2022/TT-BTTTT.
- Trên cơ sở kết quả thẩm định,
đơn vị chuyên trách về an toàn thông tin của chủ quản hệ thống thông tin tiến
hành phê duyệt cấp độ an toàn thông tin theo Mẫu số 06 Nghị định số 85/2016/NĐ-CP.
- Trình tự giải quyết:
+ Bước 1: Các đơn vị vận hành hệ
thống thông tin chuẩn bị hồ sơ gửi đến Phòng An ninh mạng và phòng, chống tội
phạm sử dụng công nghệ cao thuộc Công an tỉnh Cà Mau kiểm tra, xử lý hồ sơ:
0,25 ngày làm việc.
+ Bước 2: Chuyên viên (cán bộ)
phụ trách tiếp nhận, thẩm định, kiểm tra, hoàn thiện hồ sơ trình lãnh đạo Phòng
An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao ký duyệt trình lãnh
đạo Công an tỉnh phê duyệt kết quả giải quyết thủ tục hành chính nội bộ theo
quy định: 4,5 ngày làm việc.
+ Bước 3: Văn thư ghi số, lưu hồ
sơ, scan kết quả giải quyết đính kèm lên hệ thống, gửi kết quả giải quyết thủ tục
hành chính theo quy định: 0,25 ngày làm việc.
1.2. Cách thức thực hiện:
Trực tiếp hoặc trực tuyến qua Hệ thống quản lý văn bản và điều hành
(iOffice) và qua dịch vụ bưu chính.
1.3. Thành phần:
Văn bản đề nghị thẩm định, phê
duyệt hồ sơ đề xuất cấp độ theo Mẫu số 01
Nghị định số 85/2016/NĐ-CP kèm theo hồ sơ đề xuất cấp độ. Hồ sơ đề xuất cấp độ
gồm:
- Tài liệu mô tả, thuyết minh tổng
quan về hệ thống thông tin;
Tài liệu thiết kế hệ thống
thông tin là một trong những tài liệu sau:
i) Đối với dự án đầu tư xây dựng
mới hoặc mở rộng, nâng cấp hệ thống thông tin: Thiết kế sơ bộ hoặc tài liệu có
giá trị tương đương;
ii) Đối với hệ thống thông tin
đang vận hành: Thiết kế thi công đã được cấp có thẩm quyền phê duyệt hoặc tài
liệu có giá trị tương đương.
- Tài liệu thuyết minh về việc
đề xuất cấp độ căn cứ trên các tiêu chí theo quy định của pháp luật;
- Tài liệu thuyết minh phương
án bảo đảm an toàn thông tin theo cấp độ tương ứng;
- Dự thảo Quy chế bảo đảm an
toàn thông tin cho hệ thống thông tin hoặc Quy chế bảo đảm an toàn thông tin
cho hệ thống thông tin đã được cấp có thẩm quyền ban hành;
- Các văn bản pháp lý, tài liệu
khác có liên quan.
1.4. Số lượng hồ
sơ: 01 bộ.
1.5. Thời hạn giải quyết:
Trong thời hạn 05 ngày làm việc (Cắt giảm 02/07 ngày làm việc, tỷ lệ
28,57%) kể từ ngày nhận đủ hồ sơ hợp lệ.
1.6. Đối tượng thực hiện
TTHC nội bộ: Đơn vị vận hành hệ thống thông tin.
1.7. Cơ quan giải quyết
TTHC nội bộ: Phòng An ninh mạng và phòng, chống tội phạm sử dụng công
nghệ cao thuộc Công an tỉnh Cà Mau.
1.8. Kết quả thực hiện
TTHC nội bộ: Quyết định của cơ quan có thẩm quyền phê duyệt cấp độ an
toàn hệ thống thông tin (Mẫu số 06 ban hành kèm theo Nghị định số
85/2016/NĐ-CP).
1.9. Phí, lệ phí (nếu
có): Không.
1.10. Tên mẫu đơn, mẫu tờ
khai: Văn bản đề nghị thẩm định, phê duyệt hồ sơ đề xuất cấp độ theo Mẫu số 01 được ban hành kèm theo Nghị
định số 85/2016/NĐ-CP ngày 01/7/2016 của Chính phủ quy định về bảo đảm an toàn
hệ thống thông tin theo cấp độ (Phụ lục 1).
1.11. Yêu cầu, điều kiện
thực hiện TTHC nội bộ: Không.
1.12. Căn cứ pháp lý của
TTHC nội bộ:
- Luật An toàn thông tin năm
2015;
- Nghị định số 85/2016/NĐ-CP
ngày 01/7/2016 của Chính phủ về bảo đảm an toàn hệ thống thông tin theo cấp độ;
- Thông tư số 12/2022/TT-BTTTT
ngày 12/8/2012 của Bộ trưởng Bộ Thông tin và Truyền thông quy định chi tiết và
hướng dẫn một số điều của Nghị định số 85/2016/NĐ-CP ngày 01/7/2016 về bảo đảm
an toàn hệ thống thông tin theo cấp độ;
- Tiêu chuẩn quốc gia TCVN
11930:2017 về công nghệ thông tin - các kỹ thuật an toàn - yêu cầu cơ bản về an
toàn hệ thống thông tin theo cấp độ.
Mẫu
số 01
|
(TÊN CƠ QUAN, TỔ
CHỨC)
-------
|
CỘNG HÒA XÃ HỘI
CHỦ NGHĨA VIỆT NAM
Độc lập - Tự do - Hạnh phúc
---------------
|
|
Số: ………..
V/v đề nghị thẩm định, phê duyệt hồ sơ đề xuất cấp độ
|
….., ngày ...
tháng ... năm ...
|
Kính
gửi: (Đơn vị chuyên trách về an toàn thông tin)
Căn cứ Luật an toàn thông tin mạng
ngày 19 tháng 11 năm 2015;
(Căn cứ các văn bản hướng dẫn
thi hành Luật an toàn thông tin mạng và các văn bản liên quan);
(Tên cơ quan, tổ chức) đề nghị
thẩm định, phê duyệt hồ sơ đề xuất cấp độ với các nội dung sau:
Phần 1. Thông tin chung
1. Tên hệ thống thông tin;
2. Đơn vị vận hành hệ thống
thông tin:
3. Địa chỉ:
4. Cấp độ an toàn hệ thống
thông tin đề xuất:
Phần 2. Hồ sơ kèm theo
1. Tài liệu mô tả, thuyết minh
tổng quan về hệ thống thông tin.
2. Tài liệu thiết kế thi công
đã được cấp có thẩm quyền phê duyệt hoặc tài liệu có giá trị tương đương.
3. Tài liệu thuyết minh về việc
đề xuất cấp độ căn cứ trên các tiêu chí theo quy định của pháp luật.
4. Tài liệu thuyết minh phương
án bảo đảm an toàn thông tin theo cấp độ tương ứng.
(Tên cơ quan, tổ chức) đề nghị (Đơn
vị chuyên trách về an toàn thông tin) thẩm định và phê duyệt hồ sơ đề xuất cấp
độ của hệ thống thông tin (Tên hệ thống thông tin)./.
|
Nơi nhận:
- Như trên;
- …………..
|
ĐẠI DIỆN CỦA CƠ
QUAN, TỔ CHỨC
(Ký, ghi rõ họ tên, chức danh và đóng dấu)
|
2. Phê duyệt
cấp độ an toàn hệ thông tin đối với hệ thống thông tin được đề xuất cấp độ 3 (địa
phương)
2.1. Trình tự thực hiện:
- Đơn vị vận hành hệ thống
thông tin trên địa bàn tỉnh chuẩn bị hồ sơ đầy đủ theo quy định, nộp trực tiếp
trực tiếp tại trụ sở làm việc của Phòng An ninh mạng và phòng, chống tội phạm sử
dụng công nghệ cao - Công an tỉnh, số 47, Đường Bùi Thị Trường, phường Tân
Thành, tỉnh Cà Mau hoặc trực tuyến thông qua Hệ thống quản lý văn bản và điều
hành (iOffice) Công văn hoặc qua bưu chính.
- Thời gian tiếp nhận: Vào
giờ hành chính các ngày làm việc trong tuần (trừ ngày nghỉ lễ theo quy định).
+ Buổi sáng: Từ 07 giờ 00 phút
đến 11 giờ 00 phút.
+ Buổi chiều: Từ 13 giờ 00 phút
đến 17 giờ 00 phút.
- Tờ trình về việc phê duyệt đề
xuất cấp độ (Mẫu số 05 ban hành
kèm theo Nghị định số 85/2016/NĐ-CP).
- Trên cơ sở kết quả thẩm định,
đơn vị vận hành hệ thống thông tin hoàn thiện hồ sơ đề xuất cấp độ, trình chủ
quản hệ thống thông tin phê duyệt đề xuất cấp độ (theo Mẫu số 05 Nghị định số 85/2016/NĐ-CP).
- Chủ quản hệ thống thông tin
xem xét, ký ban hành quyết định phê duyệt cấp độ an toàn hệ thống thông tin (theo
Mẫu số 06 Nghị định số
85/2016/NĐ-CP).
- Trình tự giải quyết:
+ Bước 1: Các đơn vị vận hành hệ
thống thông tin chuẩn bị hồ sơ gửi đến Phòng An ninh mạng và phòng, chống tội
phạm sử dụng công nghệ cao thuộc Công an tỉnh Cà Mau kiểm tra, xử lý hồ sơ:
0,25 ngày làm việc.
+ Bước 2: Chuyên viên (cán bộ)
tiếp nhận, thẩm định, kiểm tra, hoàn thiện hồ sơ trình lãnh đạo Phòng An ninh mạng
và phòng, chống tội phạm sử dụng công nghệ cao ký duyệt trình lãnh đạo Công an
tỉnh phê duyệt kết quả giải quyết thủ tục hành chính nội bộ theo quy định: 4,5
ngày làm việc.
+ Bước 3: Văn thư ghi số, lưu hồ
sơ, scan kết quả giải quyết đính kèm lên hệ thống, gửi kết quả giải quyết thủ tục
hành chính theo quy định: 0,25 ngày làm việc.
2.2. Cách thức thực hiện:
Trực tiếp hoặc trực tuyến qua Hệ thống quản lý văn bản và điều hành
(iOffice) và qua dịch vụ bưu chính.
2.3. Thành phần:
- Tờ trình về việc phê duyệt đề
xuất cấp độ (Mẫu số 05 ban hành kèm
theo Nghị định số 85/2016/NĐ-CP);
- Văn bản ý kiến thẩm định hồ
sơ đề xuất cấp độ của đơn vị thẩm định;
- Hồ sơ đề xuất cấp độ:
+ Tài liệu mô tả, thuyết minh tổng
quan về hệ thống thông tin;
Tài liệu thiết kế hệ thống
thông tin là một trong những tài liệu sau:
i) Đối với dự án đầu tư xây dựng
mới hoặc mở rộng, nâng cấp hệ thống thông tin: Thiết kế sơ bộ hoặc tài liệu có
giá trị tương đương;
ii) Đối với hệ thống thông tin
đang vận hành: Thiết kế thi công đã được cấp có thẩm quyền phê duyệt hoặc tài
liệu có giá trị tương đương.
+ Tài liệu thuyết minh về việc
đề xuất cấp độ căn cứ trên các tiêu chí theo quy định của pháp luật;
+ Tài liệu thuyết minh phương
án bảo đảm an toàn thông tin theo cấp độ tương ứng;
+ Quy chế bảo đảm an toàn thông
tin cho hệ thống thông tin đã được cấp có thẩm quyền ban hành;
+ Các văn bản pháp lý, tài liệu
khác có liên quan.
2.4. Số lượng hồ sơ: 01
bộ.
2.5. Thời hạn giải quyết:
Không quá 05 ngày làm việc (Cắt giảm 02/07 ngày làm việc, tỷ lệ
28,57%) kể từ ngày nhận đủ hồ sơ hợp lệ.
2.6. Đối tượng thực hiện
TTHC nội bộ: Đơn vị vận hành hệ thống thông tin.
2.7. Cơ quan giải quyết
TTHC nội bộ: Phòng An ninh mạng và phòng, chống tội phạm sử dụng công
nghệ cao thuộc Công an tỉnh Cà Mau.
2.8. Kết quả thực hiện
TTHC nội bộ: Quyết định của cơ quan có thẩm quyền phê duyệt cấp độ an
toàn hệ thống thông tin.
2.9. Phí, lệ phí (nếu
có): Không.
2.10. Tên mẫu đơn, mẫu tờ
khai: Văn bản đề nghị thẩm định, phê duyệt hồ sơ đề xuất cấp độ theo Mẫu số 05 được ban hành kèm theo Nghị
định số 85/2016/NĐ-CP ngày 01/7/2016 của Chính phủ quy định về bảo đảm an toàn
hệ thống thông tin theo cấp độ (Phụ lục 4).
2.11. Yêu cầu, điều kiện
thực hiện TTHC nội bộ: Không.
2.12. Căn cứ pháp lý của
TTHC nội bộ:
- Luật An toàn thông tin năm 2015;
- Nghị định số 85/2016/NĐ-CP
ngày 01/7/2016 của Chính phủ về bảo đảm an toàn hệ thống thông tin theo cấp độ;
- Thông tư số 12/2022/TT-BTTTT
ngày 12 tháng 8 năm 2022 của Bộ trưởng Bộ Thông tin và Truyền thông quy định
chi tiết và hướng dẫn một số điều của Nghị định số 85/2016/NĐ-CP ngày 01/7/2016
về bảo đảm an toàn hệ thống thông tin theo cấp độ;
- Tiêu chuẩn quốc gia TCVN
11930:2017 về công nghệ thông tin - các kỹ thuật an toàn - yêu cầu cơ bản về an
toàn hệ thống thông tin theo cấp độ.
Phục
lục 4
Mẫu
số 05
|
(TÊN CƠ QUAN, TỔ
CHỨC)
-------
|
CỘNG HÒA XÃ HỘI
CHỦ NGHĨA VIỆT NAM
Độc lập - Tự do - Hạnh phúc
---------------
|
|
Số: ………..
|
….., ngày ...
tháng ... năm ...
|
TỜ
TRÌNH
Về
việc phê duyệt đề xuất cấp độ
Kính
gửi: (Cơ quan liên quan có thẩm quyền).
Căn cứ Luật an toàn thông tin mạng
ngày 19 tháng 11 năm 2015;
(Căn cứ các văn bản hướng dẫn
thi hành Luật an toàn thông tin mạng và các văn bản liên quan);
Căn cứ ý kiến thẩm định của đơn
vị chuyên trách về công nghệ thông tin/cơ quan thẩm định;
(Tên cơ quan, tổ chức) trình
phê duyệt hồ sơ đề xuất cấp độ với các nội dung sau:
Phần 1. Thông tin chung
1. Tên hệ thống thông tin:
2. Đơn vị vận hành hệ thống
thông tin:
3. Địa chỉ:
4. Cấp độ an toàn hệ thống
thông tin đề xuất:
Phần 2. Hồ sơ kèm theo
1. Tài liệu mô tả, thuyết minh
tổng quan về hệ thống thông tin.
2. Tài liệu thiết kế thi công
đã được cấp có thẩm quyền phê duyệt hoặc tài liệu có giá trị tương đương.
3. Tài liệu thuyết minh về việc
đề xuất cấp độ căn cứ trên các tiêu chí theo quy định của pháp luật.
4. Tài liệu thuyết minh phương
án bảo đảm an toàn thông tin theo cấp độ tương ứng.
5. Ý kiến về mặt chuyên môn của
đơn vị chuyên trách về an toàn thông tin của chủ quản hệ thống thông tin đối với
hệ thống thông tin đề xuất cấp độ 4 hoặc cấp độ 5.
6. Ý kiến thẩm định của cơ quan
chủ trì thẩm định đối với hệ thống thông tin đề xuất từ cấp độ 3 trở lên.
(Tên cơ quan) trình (Chủ quản hệ
thống thông tin) xem xét, quyết định phê duyệt đề xuất cấp độ của hệ thống
thông tin (Tên hệ thống thông tin)./.
|
Nơi nhận:
- Như trên;
- …………..
|
ĐẠI DIỆN CỦA CƠ
QUAN, TỔ CHỨC
(Ký, ghi rõ họ tên, chức danh và đóng dấu)
|
3. Xác định
lần đầu cấp độ đối với hệ thống thông tin cấp độ 1, 2; xác định lại cấp độ đối
với hệ thống thông tin đã được phê duyệt cấp độ 1, 2
3.1. Trình tự thực hiện:
- Đơn vị vận hành hệ thống
thông tin trên địa bàn tỉnh chuẩn bị hồ sơ đầy đủ theo quy định, nộp trực tiếp
tại trụ sở làm việc của Phòng An ninh mạng và phòng, chống tội phạm sử dụng
công nghệ cao - Công an tỉnh, số 47, Đường Bùi Thị Trường, phường Tân Thành, tỉnh
Cà Mau hoặc trực tuyến thông qua Hệ thống quản lý văn bản và điều hành
(iOffice) hoặc qua bưu chính.
- Thời gian tiếp nhận: Vào
giờ hành chính các ngày làm việc trong tuần (trừ ngày nghỉ lễ theo quy định).
+ Buổi sáng: Từ 07 giờ 00 phút
đến 11 giờ 00 phút.
+ Buổi chiều: Từ 13 giờ 00 phút
đến 17 giờ 00 phút.
- Chuyên viên (cán bộ) phụ
trách tiếp nhận, kiểm tra tính pháp lý và nội dung hồ sơ.
- Trường hợp hồ sơ chưa đầy đủ hoặc
không hợp lệ thì hướng dẫn cụ thể một lần để chỉnh sửa, bổ sung theo quy định.
- Trường hợp hồ sơ đầy đủ thì
tiếp nhận và lập phiếu giao nhận hồ sơ.
- Trình tự giải quyết:
+ Bước 1: Các đơn vị vận hành hệ
thống thông tin chuẩn bị hồ sơ gửi đến Phòng An ninh mạng và phòng, chống tội
phạm sử dụng công nghệ cao thuộc Công an tỉnh kiểm tra, xử lý hồ sơ: 0,25 ngày
làm việc.
+ Bước 2: Chuyên viên (cán bộ)
phụ trách tiếp nhận, thẩm định, kiểm tra, hoàn thiện hồ sơ trình lãnh đạo Phòng
An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao ký duyệt trình lãnh
đạo Công an tỉnh phê duyệt kết quả giải quyết thủ tục hành chính nội bộ theo
quy định: 4,5 ngày làm việc.
+ Bước 3: Văn thư ghi số, lưu hồ
sơ, scan kết quả giải quyết đính kèm lên hệ thống, gửi kết quả giải quyết thủ tục
hành chính theo quy định: 0,25 ngày làm việc.
3.2. Cách thức thực hiện:
Trực tiếp hoặc trực tuyến qua Hệ thống quản lý văn bản và điều hành
(iOffice) và qua dịch vụ bưu chính.
3.3. Thành phần:
- Văn bản đề nghị thẩm định,
phê duyệt hồ sơ đề xuất cấp độ theo Mẫu
số 01 được ban hành kèm theo Nghị định số 85/2016/NĐ-CP ngày 01/7/2016 của
Chính phủ kèm theo hồ sơ đề xuất cấp độ.
- Tài liệu hồ sơ đề xuất cấp độ
bao gồm các tài liệu thành phần sau đây:
+ Tài liệu mô tả, thuyết minh tổng
quan về hệ thống thông tin, có đầy đủ các nội dung theo quy định tại khoản 3 Điều
8 Thông tư số 12/2022/TT-BTTTT;
+ Tài liệu thuyết minh về việc
đề xuất cấp độ, có đầy đủ các nội dung theo quy định tại khoản 4 Điều 8 Thông
tư số 12/2022/TT-BTTTT;
+ Tài liệu thuyết minh phương
án bảo đảm an toàn thông tin theo cấp độ tương ứng, có đầy đủ các nội dung thuyết
minh đáp ứng các yêu cầu về quản lý và kỹ thuật tương ứng với cấp độ đề xuất,
theo quy định tại khoản 6 Điều 8, Điều 9 và Điều 10 Thông tư số
12/2022/TT-BTTTT;
Tài liệu thiết kế hệ thống
thông tin: tùy thuộc vào hình thức đầu tư, tài liệu thiết kế hệ thống thông tin
là một trong các tài liệu sau đây:
i) Đối với dự án đầu tư xây dựng
mới hoặc mở rộng, nâng cấp hệ thống thông tin: Báo cáo kinh tế - kỹ thuật hoặc thiết
kế cơ sở thuộc báo cáo nghiên cứu khả thi hoặc kế hoạch thuê dịch vụ công nghệ
thông tin hoặc đề cương và dự toán chi tiết;
ii) Đối với hệ thống thông tin
đang vận hành: Báo cáo kinh tế - kỹ thuật hoặc thiết kế chi tiết hoặc kế hoạch
thuê dịch vụ công nghệ thông tin hoặc đề cương và dự toán chi tiết đã được phê
duyệt.
+ Dự thảo Quy chế bảo đảm an
toàn thông tin cho hệ thống thông tin hoặc Quy chế đã được cấp có thẩm quyền
ban hành và các văn bản, quy chế được tham chiếu, áp dụng.
(Lưu ý: Trường hợp gửi
dự thảo Quy chế bảo đảm an toàn thông tin cho hệ thống thông tin, ngay sau khi
đơn vị thẩm định phát hành văn bản thẩm định với kết quả đủ điều kiện phê duyệt
cấp độ an toàn thông tin, đơn vị vận hành cần gửi bổ sung Quy chế bảo đảm an
toàn thông tin cho hệ thống thông tin đã được cấp có thẩm quyền ban hành, phù hợp
với dự thảo đã gửi thẩm định)
3.4. Số lượng hồ sơ: 01
bộ.
3.5. Thời hạn giải quyết:
Trong thời hạn 05 ngày làm việc (Cắt giảm 02/07 ngày làm việc, tỷ lệ
28,57%) kể từ ngày nhận đủ hồ sơ hợp lệ.
3.6. Đối tượng thực hiện
TTHC nội bộ: Đơn vị vận hành hệ thống thông tin trên địa bàn tỉnh.
3.7. Cơ quan giải quyết
TTHC nội bộ:
+ Cơ quan trực tiếp thực hiện
TTHC nội bộ: Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ
cao.
+ Cơ quan có thẩm quyền quyết
định: Công an tỉnh Cà Mau.
3.8. Kết quả thực hiện
TTHC nội bộ: Quyết định phê duyệt hồ sơ đề xuất an toàn thông tin cấp độ
1 hoặc cấp độ 2 đối với hệ thống thông tin gửi các cơ quan, đơn vị theo Mẫu số 06 ban hành kèm theo Nghị định
số 85/2016/NĐ-CP ngày 01/7/2016 của Chính phủ.
3.9. Phí, lệ phí (nếu
có): Không quy định.
3.10. Tên mẫu đơn, mẫu tờ
khai (nếu có): Văn bản đề nghị thẩm định, phê duyệt hồ sơ đề xuất cấp độ
theo Mẫu số 01 được ban hành kèm
theo Nghị định số 85/2016/NĐ-CP ngày 01/7/2016 của Chính phủ quy định về bảo đảm
an toàn hệ thống thông tin theo cấp độ (Phụ lục 1).
3.11. Yêu cầu, điều kiện
thực hiện TTHC nội bộ (nếu có):
- Việc bảo đảm an toàn hệ thống
thông tin theo cấp độ thực hiện theo yêu cầu cơ bản quy định tại Thông tư
12/2022/TT-BTTTT ngày 12/8/2022 và Tiêu chuẩn quốc gia TCVN 11930:2017 về Công
nghệ thông tin - các kỹ thuật an toàn - yêu cầu cơ bản về an toàn hệ thống
thông tin theo cấp độ.
- Yêu cầu cơ bản đối với từng cấp
độ quy định tại Thông tư 12/2022/TTBTTTT ngày 12/8/2022 là các yêu cầu tối thiểu
để bảo đảm an toàn hệ thống thông tin, bao gồm yêu cầu cơ bản về quản lý, yêu cầu
cơ bản về kỹ thuật và không bao gồm các yêu cầu bảo đảm an toàn vật lý.
- Yêu cầu cơ bản về quản lý,
bao gồm:
+ Thiết lập chính sách an toàn
thông tin;
+ Tổ chức bảo đảm an toàn thông
tin;
+ Bảo đảm nguồn nhân lực;
+ Quản lý thiết kế, xây dựng hệ
thống;
+ Quản lý vận hành hệ thống;
+ Phương án Quản lý rủi ro an
toàn thông tin;
+ Phương án Kết thúc vận hành,
khai thác, thanh lý, hủy bỏ hệ thống thông tin.
- Yêu cầu cơ bản về kỹ thuật,
bao gồm:
+ Bảo đảm an toàn mạng;
+ Bảo đảm an toàn máy chủ;
+ Bảo đảm an toàn ứng dụng;
+ Bảo đảm an toàn dữ liệu.
- Việc xây dựng phương án bảo đảm
an toàn thông tin đáp ứng yêu cầu cơ bản theo từng cấp độ thực hiện theo nguyên
tắc quy định tại khoản 2 Điều 4 Nghị định 85/2016/NĐ-CP, cụ thể như sau:
+ Đối với hệ thống thông tin cấp
độ 1, 2, 3: Phương án bảo đảm an toàn thông tin phải xem xét khả năng dùng
chung giữa các hệ thống thông tin đối với các giải pháp bảo vệ, chia sẻ tài
nguyên để tối ưu hiệu năng, tránh đầu tư thừa, trùng lặp, lãng phí.
+ Hệ thống thông tin khi được đầu
tư xây dựng mới hoặc mở rộng, nâng cấp phải triển khai đầy đủ phương án bảo đảm
an toàn thông tin đã được phê duyệt tại Hồ sơ đề xuất cấp độ và đáp ứng các yêu
cầu an toàn tại Điều 9 và Điều 10 Thông tư 12/2022/TTBTTTT ngày 12/8/2022 trước
khi đưa vào vận hành, khai thác.
- Quy chế bảo đảm an toàn hệ thống
thông tin cho hệ thống phải được xây dựng, đáp ứng các yêu cầu an toàn về quản
lý theo cấp độ an toàn hệ thống thông tin tương ứng và được cấp có thẩm quyền
phê duyệt, ban hành trước khi Hồ sơ đề xuất cấp độ được phê duyệt.
- Yêu cầu bảo đảm an toàn thông
tin đối với phần mềm nội bộ khi xây dựng mới hoặc mở rộng, nâng cấp:
+ Phần mềm nội bộ được xây dựng
mới hoặc mở rộng, nâng cấp phải tuân thủ Khung phát triển phần mềm an toàn;
+ Đáp ứng yêu cầu an toàn cơ bản
đối với Phần mềm nội bộ.
- Phương án bảo đảm an toàn
thông tin đối với từng cấp độ:
+ Phương án bảo đảm an toàn hệ
thống thông tin cấp độ 1 phải đáp ứng yêu cầu quy định chi tiết tại Phụ lục I ban hành kèm theo Thông tư
12/2022/TTBTTTT ngày 12/8/2022.
+ Phương án bảo đảm an toàn hệ
thống thông tin cấp độ 2 phải đáp ứng yêu cầu quy định chi tiết tại Phụ lục II ban hành kèm theo Thông tư
12/2022/TT-BTTTT ngày 12/8/2022.
3.12. Căn cứ pháp lý của
TTHC nội bộ:
- Nghị định số 85/2016/NĐ-CP
ngày 01/7/2016 của Chính phủ về bảo đảm an toàn hệ thống thông tin theo cấp độ;
- Thông tư số 12/2022/TT-BTTTT
ngày 12/8/2022 của Bộ trưởng Thông tin và Truyền thông quy định chi tiết và hướng
dẫn một số điều của Nghị định số 85/2016/NĐ- CP ngày 01/7/2016 về bảo đảm an
toàn hệ thống thông tin theo cấp độ;
- Tiêu chuẩn quốc gia TCVN 11930:2017
về công nghệ thông tin - các kỹ thuật an toàn - yêu cầu cơ bản về an toàn hệ thống
thông tin theo cấp độ.
PHỤ LỤC 1
Mẫu
số 01
|
(TÊN CƠ QUAN, TỔ
CHỨC)
-------
|
CỘNG HÒA XÃ HỘI
CHỦ NGHĨA VIỆT NAM
Độc lập - Tự do - Hạnh phúc
---------------
|
|
Số: ………..
V/v đề nghị thẩm định, phê duyệt hồ sơ đề xuất cấp độ
|
….., ngày ...
tháng ... năm ...
|
Kính
gửi: (Đơn vị chuyên trách về an toàn thông tin)
Căn cứ Luật an toàn thông tin mạng
ngày 19 tháng 11 năm 2015;
(Căn cứ các văn bản hướng dẫn
thi hành Luật an toàn thông tin mạng và các văn bản liên quan);
(Tên cơ quan, tổ chức) đề nghị
thẩm định, phê duyệt hồ sơ đề xuất cấp độ với các nội dung sau:
Phần 1. Thông tin chung
5. Tên hệ thống thông tin;
6. Đơn vị vận hành hệ thống
thông tin:
7. Địa chỉ:
8. Cấp độ an toàn hệ thống
thông tin đề xuất:
Phần 2. Hồ sơ kèm theo
5. Tài liệu mô tả, thuyết minh
tổng quan về hệ thống thông tin.
6. Tài liệu thiết kế thi công
đã được cấp có thẩm quyền phê duyệt hoặc tài liệu có giá trị tương đương.
7. Tài liệu thuyết minh về việc
đề xuất cấp độ căn cứ trên các tiêu chí theo quy định của pháp luật.
8. Tài liệu thuyết minh phương
án bảo đảm an toàn thông tin theo cấp độ tương ứng.
(Tên cơ quan, tổ chức) đề nghị
(Đơn vị chuyên trách về an toàn thông tin) thẩm định và phê duyệt hồ sơ đề xuất
cấp độ của hệ thống thông tin (Tên hệ thống thông tin)./.
|
Nơi nhận:
- Như trên;
- …………..
|
ĐẠI DIỆN CỦA CƠ
QUAN, TỔ CHỨC
(Ký, ghi rõ họ tên, chức danh và đóng dấu)
|
4. Xác định
lần đầu cấp độ đối với hệ thống thông tin cấp độ 3; xác định lại cấp độ đối với
hệ thống thông tin đã được phê duyệt cấp độ 3
4.1. Trình tự thực hiện:
- Đơn vị vận hành hệ thống
thông tin trên địa bàn tỉnh chuẩn bị hồ sơ đầy đủ theo quy định, nộp trực tiếp
tại trụ sở làm việc của Phòng An ninh mạng và phòng, chống tội phạm sử dụng
công nghệ cao - Công an tỉnh, số 47, Đường Bùi Thị Trường, phường Tân Thành, tỉnh
Cà Mau hoặc trực tuyến thông qua Hệ thống quản lý văn bản và điều hành
(iOffice) hoặc qua bưu chính.
- Thời gian tiếp nhận: Vào
giờ hành chính các ngày làm việc trong tuần (trừ ngày nghỉ lễ theo quy định).
+ Buổi sáng: Từ 07 giờ 00 phút
đến 11 giờ 00 phút.
+ Buổi chiều: Từ 13 giờ 00 phút
đến 17 giờ 00 phút.
- Chuyên viên (cán bộ) phụ
trách tiếp nhận, kiểm tra tính pháp lý và nội dung hồ sơ.
-Trường hợp hồ sơ chưa đầy đủ
hoặc không hợp lệ thì hướng dẫn cụ thể một lần để chỉnh sửa, bổ sung theo quy định.
- Trường hợp hồ sơ đầy đủ thì
tiếp nhận và lập phiếu giao nhận hồ sơ.
- Trình tự giải quyết:
+ Bước 1: Các đơn vị vận hành hệ
thống thông tin chuẩn bị hồ sơ gửi đến Phòng An ninh mạng và phòng, chống tội
phạm sử dụng công nghệ cao thuộc Công an tỉnh kiểm tra, xử lý hồ sơ: 0,25 ngày
làm việc.
+ Bước 2: Chuyên viên (cán bộ)
phụ trách tiếp nhận, thẩm định, kiểm tra, hoàn thiện hồ sơ trình lãnh đạo Phòng
An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao ký duyệt trình lãnh
đạo Công an tỉnh phê duyệt kết quả giải quyết thủ tục hành chính nội bộ theo
quy định: 2,5 ngày làm việc.
+ Bước 3: Văn thư ghi số, lưu hồ
sơ, scan kết quả giải quyết đính kèm lên hệ thống, gửi kết quả giải quyết thủ tục
hành chính theo quy định: 0,25 ngày làm việc.
4.2. Cách thức thực hiện:
Trực tiếp hoặc trực tuyến qua Hệ thống quản lý văn bản và điều hành
(iOffice) và qua dịch vụ bưu chính.
4.3. Thành phần: Danh
sách yêu cầu cấp lại mật khẩu thư điện tử công vụ cho cá nhân.
4.4. Số lượng hồ sơ: 01
bộ.
4.5. Thời hạn giải quyết:
Trong thời hạn 03 ngày làm việc (Cắt giảm 01/04 ngày làm việc, tỷ lệ
25%).
4.6. Đối tượng thực hiện
TTHC nội bộ: Các cơ quan, đơn vị trên địa bàn tỉnh.
4.7. Cơ quan giải quyết
TTHC nội bộ:
+ Cơ quan trực tiếp thực hiện
TTHC nội bộ: Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao.
+ Cơ quan phối hợp thực hiện
TTHC nội bộ: Phòng Công nghệ thông tin - Bưu chính viễn thông.
+ Cơ quan có thẩm quyền quyết định:
Công an tỉnh.
4.8. Kết quả thực hiện
TTHC nội bộ: Công văn gửi các cơ quan, đơn vị.
4.9. Phí, lệ phí (nếu
có): Không quy định.
4.10. Tên mẫu đơn, mẫu tờ
khai (nếu có): Không.
4.11. Yêu cầu, điều kiện
thực hiện TTHC nội bộ (nếu có): Không.
4.12. Căn cứ pháp lý của
TTHC nội bộ:
- Nghị định số 85/2016/NĐ-CP
ngày 01/7/2016 của Chính phủ về bảo đảm an toàn hệ thống thông tin theo cấp độ;
- Thông tư số 12/2022/TT-BTTTT ngày
12/8/2022 của Bộ Thông tin và Truyền thông quy định chi tiết và hướng dẫn một số
điều của Nghị định số 85/2016/NĐ-CP ngày 01/7/2016 về bảo đảm an toàn hệ thống
thông tin theo cấp độ; Tiêu chuẩn quốc gia TCVN 11930:2017 về công nghệ thông
tin - các kỹ thuật an toàn - yêu cầu cơ bản về an toàn hệ thống thông tin theo
cấp độ.
- Quyết định số 24/2018/QĐ-UBND
ngày 03/10/2018 của UBND tỉnh Cà Mau về ban hành Quy chế Quản lý sử dụng hệ thống
thư điện tử công vụ trong hoạt động của các cơ quan nhà nước trên địa bàn tỉnh
Cà Mau.
5. Xác định
lần đầu cấp độ đối với hệ thống thông tin cấp độ 4; xác định lại cấp độ đối với
hệ thống thông tin đã được phê duyệt cấp độ 4
5.1. Trình tự thực hiện:
- Đơn vị vận hành hệ thống
thông tin trên địa bàn tỉnh chuẩn bị hồ sơ đầy đủ theo quy định, nộp trực tiếp
tại trụ sở làm việc của Phòng An ninh mạng và phòng, chống tội phạm sử dụng
công nghệ cao - Công an tỉnh, số 47, Đường Bùi Thị Trường, phường Tân Thành, tỉnh
Cà Mau hoặc trực tuyến thông qua Hệ thống quản lý văn bản và điều hành
(iOffice) hoặc qua bưu chính.
- Thời gian tiếp nhận: Vào
giờ hành chính các ngày làm việc trong tuần (trừ ngày nghỉ lễ theo quy định).
+ Buổi sáng: Từ 07 giờ 00 phút
đến 11 giờ 00 phút.
+ Buổi chiều: Từ 13 giờ 00 phút
đến 17 giờ 00 phút.
- Chuyên viên (cán bộ) phụ
trách tiếp nhận, kiểm tra tính pháp lý và nội dung hồ sơ.
- Trường hợp hồ sơ chưa đầy đủ
hoặc không hợp lệ thì hướng dẫn cụ thể một lần để chỉnh sửa, bổ sung theo quy định.
- Trường hợp hồ sơ đầy đủ thì
tiếp nhận và lập phiếu giao nhận hồ sơ.
- Trình tự giải quyết:
+ Bước 1: Các đơn vị vận hành hệ
thống thông tin chuẩn bị hồ sơ gửi đến Phòng An ninh mạng và phòng, chống tội
phạm sử dụng công nghệ cao thuộc Công an tỉnh kiểm tra, xử lý hồ sơ: 0,25 ngày
làm việc.
+ Bước 2: Chuyên viên (cán bộ)
phụ trách tiếp nhận, thẩm định, kiểm tra, hoàn thiện hồ sơ trình lãnh đạo Phòng
An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao ký duyệt trình lãnh
đạo Công an tỉnh phê duyệt kết quả giải quyết thủ tục hành chính nội bộ theo
quy định: 23,5 ngày làm việc.
+ Bước 3: Văn thư ghi số, lưu hồ
sơ, scan kết quả giải quyết đính kèm lên hệ thống, gửi kết quả giải quyết thủ tục
hành chính theo quy định: 0,25 ngày làm việc.
- Quy trình giải quyết tại
Văn phòng Ủy ban nhân dân tỉnh
+ Bước 1: Văn phòng Ủy ban nhân
dân tỉnh tiếp nhận, thẩm định hồ sơ của Công an tỉnh, hoàn thiện hồ sơ, trình
Chủ tịch Ủy ban nhân dân tỉnh ký phê duyệt kết quả giải quyết thủ tục hành
chính nội bộ theo quy định: 6,5 ngày làm việc.
+ Bước 2: Văn thư ghi số, lưu hồ
sơ, scan kết quả giải quyết đính kèm lên hệ thống, gửi kết quả giải quyết thủ tục
hành chính về cho Công an tỉnh triển khai thực hiện theo quy định: 0,5 ngày làm
việc.
5.2. Cách thức thực hiện:
Trực tiếp hoặc trực tuyến qua Hệ thống quản lý văn bản và điều hành
(iOffice) và qua dịch vụ bưu chính.
5.3. Thành phần:
- Văn bản đề nghị thẩm định,
phê duyệt hồ sơ đề xuất cấp độ theo Mẫu
số 01 được ban hành kèm theo Nghị định số 85/2016/NĐ-CP ngày 01/7/2016 của
Chính phủ kèm theo hồ sơ đề xuất cấp độ.
- Tài liệu hồ sơ đề xuất cấp độ
bao gồm các tài liệu thành phần sau đây:
+ Tài liệu mô tả, thuyết minh tổng
quan về hệ thống thông tin, có đầy đủ các nội dung theo quy định tại khoản 3 Điều
8 Thông tư số 12/2022/TT-BTTTT;
+ Tài liệu thuyết minh về việc
đề xuất cấp độ, có đầy đủ các nội dung theo quy định tại khoản 4 Điều 8 Thông
tư số 12/2022/TT-BTTTT.
+ Tài liệu thuyết minh phương
án bảo đảm an toàn thông tin theo cấp độ tương ứng, có đầy đủ các nội dung thuyết
minh đáp ứng các yêu cầu về quản lý và kỹ thuật tương ứng với cấp độ đề xuất,
theo quy định tại khoản 6 Điều 8, Điều 9 và Điều 10 Thông tư số
12/2022/TT-BTTTT.
Tài liệu thiết kế hệ thống
thông tin: tùy thuộc vào hình thức đầu tư, tài liệu thiết kế hệ thống thông tin
là một trong các tài liệu sau đây:
i) Đối với dự án đầu tư xây dựng
mới hoặc mở rộng, nâng cấp hệ thống thông tin: Báo cáo kinh tế - kỹ thuật hoặc
thiết kế cơ sở thuộc báo cáo nghiên cứu khả thi hoặc kế hoạch thuê dịch vụ công
nghệ thông tin hoặc đề cương và dự toán chi tiết;
ii) Đối với hệ thống thông tin
đang vận hành: Báo cáo kinh tế - kỹ thuật hoặc thiết kế chi tiết hoặc kế hoạch
thuê dịch vụ công nghệ thông tin hoặc đề cương và dự toán chi tiết đã được phê
duyệt. Dự thảo Quy chế bảo đảm an toàn thông tin cho hệ thống thông tin hoặc
Quy chế đã được cấp có thẩm quyền ban hành và các văn bản, quy chế được tham
chiếu, áp dụng.
+ Văn bản ý kiến chuyên môn của
đơn vị chuyên trách về an toàn thông tin đối với hệ thống thông tin được đề xuất
cấp độ 4.
(Lưu ý: Trường hợp gửi
dự thảo Quy chế bảo đảm an toàn thông tin cho hệ thống thông tin, ngay sau khi
đơn vị thẩm định phát hành văn bản thẩm định với kết quả đủ điều kiện phê duyệt
cấp độ an toàn thông tin, đơn vị vận hành cần gửi bổ sung Quy chế bảo đảm an
toàn thông tin cho hệ thống thông tin đã được cấp có thẩm quyền ban hành, phù hợp
với dự thảo đã gửi thẩm định).
5.4. Số lượng hồ sơ: 01
bộ.
5.5. Thời hạn giải quyết:
Trong thời hạn 31 ngày làm việc kể từ ngày nhận đủ hồ sơ hợp lệ. Trong
đó:
- Tại Công an tỉnh 24 ngày làm
việc (Cắt giảm 06/30 ngày làm việc, tỷ lệ 20%).
- Tại Văn phòng Ủy ban nhân dân
tỉnh 07 ngày làm việc.
5.6. Đối tượng thực hiện
TTHC nội bộ:
- Đơn vị vận hành hệ thống
thông tin gửi xin ý kiến chuyên môn về hồ sơ đề xuất cấp độ.
- Chủ quản hệ thống thông tin gửi
đề nghị thẩm định hồ sơ đề xuất cấp độ;
- Đơn vị vận hành hoàn thiện hồ
sơ đề xuất cấp độ, trình chủ quản hệ thống thông tin phê duyệt cấp độ.
5.7. Cơ quan giải quyết
TTHC nội bộ:
- Cơ quan trực tiếp thực hiện
TTHC nội bộ: Công an tỉnh Cà Mau.
- Cơ quan có thẩm quyền quyết định:
Chủ tịch Ủy ban nhân dân tỉnh.
5.8. Kết quả thực hiện
TTHC nội bộ:
- Ý kiến về mặt chuyên môn của
đơn vị chuyên trách về an toàn thông tin của chủ quản hệ thống thông tin.
- Văn bản ý kiến thẩm định của
cơ quan có thẩm quyền theo Mẫu số 04
ban hành kèm theo Nghị định số 85/2016/NĐ-CP ngày 01/7/2016 của Chính phủ.
- Quyết định phê duyệt hồ sơ đề
xuất an toàn thông tin cấp độ 4 đối với hệ thống thông tin theo Mẫu số 06 ban hành kèm theo Nghị định
số 85/2016/NĐ-CP ngày 01/7/2016 của Chính phủ.
5.9. Phí, lệ phí (nếu
có): Không quy định.
5.10. Tên mẫu đơn, mẫu tờ
khai (nếu có):
- Văn bản xin ý kiến chuyên môn
về hồ sơ đề xuất cấp độ theo Mẫu số 03
ban hành kèm theo Nghị định số 85/2016/NĐ-CP ngày 01/7/2016 của Chính phủ (Phục
lục 3).
- Văn bản đề nghị thẩm định hồ
sơ đề xuất cấp độ theo Mẫu số 02 được
ban hành kèm theo Nghị định số 85/2016/NĐ-CP ngày 01/7/2016 của Chính phủ (Phục
lục 2).
- Tờ trình phê duyệt hồ sơ đề
xuất cấp độ 4 theo Mẫu số 05 ban
hành kèm theo Nghị định số 85/2016/NĐ-CP ngày 01/7/2016 của Chính phủ (Phụ lục
4).
5.11. Yêu cầu, điều kiện
thực hiện TTHC nội bộ (nếu có):
- Việc bảo đảm an toàn hệ thống
thông tin theo cấp độ thực hiện theo yêu cầu cơ bản quy định tại Thông tư
12/2022/TT-BTTTT ngày 12/8/2022 và Tiêu chuẩn quốc gia TCVN 11930:2017 về Công
nghệ thông tin - các kỹ thuật an toàn - yêu cầu cơ bản về an toàn hệ thống
thông tin theo cấp độ.
- Yêu cầu cơ bản đối với từng cấp
độ quy định tại Thông tư 12/2022/TTBTTTT ngày 12/8/2022 là các yêu cầu tối thiểu
để bảo đảm an toàn hệ thống thông tin, bao gồm yêu cầu cơ bản về quản lý, yêu cầu
cơ bản về kỹ thuật và không bao gồm các yêu cầu bảo đảm an toàn vật lý.
- Yêu cầu cơ bản về quản lý,
bao gồm:
+ Thiết lập chính sách an toàn
thông tin;
+ Tổ chức bảo đảm an toàn thông
tin;
+ Bảo đảm nguồn nhân lực;
+ Quản lý thiết kế, xây dựng hệ
thống;
+ Quản lý vận hành hệ thống;
+ Phương án Quản lý rủi ro an
toàn thông tin;
+ Phương án Kết thúc vận hành,
khai thác, thanh lý, hủy bỏ hệ thống thông tin.
- Yêu cầu cơ bản về kỹ thuật,
bao gồm:
+ Bảo đảm an toàn mạng;
+ Bảo đảm an toàn máy chủ;
+ Bảo đảm an toàn ứng dụng;
+ Bảo đảm an toàn dữ liệu.
- Việc xây dựng phương án bảo đảm
an toàn thông tin đáp ứng yêu cầu cơ bản theo từng cấp độ thực hiện theo nguyên
tắc quy định tại khoản 2 Điều 4 Nghị định 85/2016/NĐ-CP, cụ thể như sau:
+ Đối với hệ thống thông tin cấp
độ 1, 2, 3: Phương án bảo đảm an toàn thông tin phải xem xét khả năng dùng
chung giữa các hệ thống thông tin đối với các giải pháp bảo vệ, chia sẻ tài
nguyên để tối ưu hiệu năng, tránh đầu tư thừa, trùng lặp, lãng phí.
- Hệ thống thông tin khi được đầu
tư xây dựng mới hoặc mở rộng, nâng cấp phải triển khai đầy đủ phương án bảo đảm
an toàn thông tin đã được phê duyệt tại Hồ sơ đề xuất cấp độ và đáp ứng các yêu
cầu an toàn tại Điều 9 và Điều 10 Thông tư 12/2022/TTBTTTT ngày 12/8/2022 trước
khi đưa vào vận hành, khai thác.
- Quy chế bảo đảm an toàn hệ thống
thông tin cho hệ thống phải được xây dựng, đáp ứng các yêu cầu an toàn về quản
lý theo cấp độ an toàn hệ thống thông tin tương ứng và được cấp có thẩm quyền
phê duyệt, ban hành trước khi Hồ sơ đề xuất cấp độ được phê duyệt.
- Yêu cầu bảo đảm an toàn thông
tin đối với phần mềm nội bộ khi xây dựng mới hoặc mở rộng, nâng cấp:
+ Phần mềm nội bộ được xây dựng
mới hoặc mở rộng, nâng cấp phải tuân thủ Khung phát triển phần mềm an toàn;
+ Đáp ứng yêu cầu an toàn cơ bản
đối với Phần mềm nội bộ.
- Trường hợp hệ thống thông tin
cấp độ 3 được triển khai dưới hình thức thuê dịch vụ công nghệ thông tin tại
Trung tâm dữ liệu hoặc Điện toán đám mây, thiết kế hệ thống phải đáp ứng các
yêu cầu sau:
+ Phải được thiết kế tách
riêng, độc lập với các hệ thống khác về logic và có biện pháp quản lý truy cập
giữa các hệ thống;
+ Các vùng mạng trong hệ thống
phải được thiết kế tách riêng, độc lập với nhau về logic và có biện pháp quản
lý truy cập giữa các vùng mạng;
+ Có phân vùng lưu trữ được
phân tách độc lập về logic.
+ Các thiết bị mạng chính phải
được phân tách độc lập về logic.
- Phương án bảo đảm an toàn
thông tin đối với từng cấp độ: Phương án bảo đảm an toàn hệ thống thông tin cấp
độ 4 phải đáp ứng yêu cầu quy định chi tiết tại Phụ lục III ban hành kèm theo Thông
tư 12/2022/TTBTTTT ngày 12/8/2022.
5.12. Căn cứ pháp lý của
TTHC nội bộ:
- Nghị định số 85/2016/NĐ-CP
ngày 01/7/2016 của Chính phủ về bảo đảm an toàn hệ thống thông tin theo cấp độ;
- Thông tư số 12/2022/TT-BTTTT
ngày 12/8/2022 của Bộ trưởng Thông tin và Truyền thông quy định chi tiết và hướng
dẫn một số điều của Nghị định số 85/2016/NĐ-CP ngày 01/7/2016 về bảo đảm an
toàn hệ thống thông tin theo cấp độ;
- Tiêu chuẩn quốc gia TCVN
11930:2017 về công nghệ thông tin - các kỹ thuật an toàn - yêu cầu cơ bản về an
toàn hệ thống thông tin theo cấp độ.
PHỤ LỤC 2
Mẫu
số 02
|
(TÊN CƠ QUAN, TỔ
CHỨC)
-------
|
CỘNG HÒA XÃ HỘI
CHỦ NGHĨA VIỆT NAM
Độc lập - Tự do - Hạnh phúc
---------------
|
|
Số: ………..
V/v đề nghị thẩm định hồ sơ đề xuất cấp độ
|
….., ngày ...
tháng ... năm ...
|
Kính
gửi: (Đơn vị chuyên trách về an toàn thông tin)
Căn cứ Luật an toàn thông tin mạng
ngày 19 tháng 11 năm 2015;
(Căn cứ các văn bản hướng dẫn
thi hành Luật an toàn thông tin mạng và các văn bản liên quan);
(Tên cơ quan, tổ chức) đề nghị
(Cơ quan thẩm định) thẩm định hồ sơ đề xuất cấp độ với các nội dung sau:
Phần 1. Thông tin chung
1. Tên hệ thống thông tin;
2. Đơn vị vận hành hệ thống
thông tin:
3. Địa chỉ:
4. Cấp độ an toàn hệ thống
thông tin đề xuất:
Phần 2. Hồ sơ kèm theo
1. Tài liệu mô tả, thuyết minh
tổng quan về hệ thống thông tin.
2. Tài liệu thiết kế thi công
đã được cấp có thẩm quyền phê duyệt hoặc tài liệu có giá trị tương đương.
3. Tài liệu thuyết minh về việc
đề xuất cấp độ căn cứ trên các tiêu chí theo quy định của pháp luật.
4. Tài liệu thuyết minh phương
án bảo đảm an toàn thông tin theo cấp độ tương ứng.
5. Ý kiến về mặt chuyên môn của
đơn vị chuyên trách về an toàn thông tin của chủ quản hệ thống thông tin (đối với
hệ thống thông tin đề xuất cấp độ 4 hoặc cấp độ 5)
(Tên cơ quan, tổ chức) đề nghị
(Cơ quan thẩm định) cho ý kiến thẩm định hồ sơ đề xuất cấp độ của hệ thống
thông tin (Tên hệ thống thông tin)./.
|
Nơi nhận:
- Như trên;
- …………..
|
ĐẠI DIỆN CỦA CƠ
QUAN, TỔ CHỨC
(Ký, ghi rõ họ tên, chức danh và đóng dấu)
|
PHỤ LỤC 3
Mẫu
số 03
|
(TÊN CƠ QUAN, TỔ
CHỨC)
-------
|
CỘNG HÒA XÃ HỘI
CHỦ NGHĨA VIỆT NAM
Độc lập - Tự do - Hạnh phúc
---------------
|
|
Số: ………..
V/v xin ý kiến chuyên môn về hồ sơ đề xuất cấp độ
|
….., ngày ...
tháng ... năm ...
|
Kính
gửi: (Đơn vị chuyên trách về an toàn thông tin)
Căn cứ Luật an toàn thông tin mạng
ngày 19 tháng 11 năm 2015;
(Căn cứ các văn bản hướng dẫn
thi hành Luật an toàn thông tin mạng và các văn bản liên quan);
(Tên cơ quan, tổ chức) đề nghị
(Đơn vị chuyên trách về an toàn thông tin) cho ý kiến chuyên môn về hồ sơ đề xuất
cấp độ với các nội dung sau:
Phần 1. Thông tin chung
1. Tên hệ thống thông tin;
2. Đơn vị vận hành hệ thống
thông tin:
3. Địa chỉ:
4. Cấp độ an toàn hệ thống
thông tin đề xuất:
Phần 2. Hồ sơ kèm theo
1. Tài liệu mô tả, thuyết minh
tổng quan về hệ thống thông tin.
2. Tài liệu thiết kế thi công
đã được cấp có thẩm quyền phê duyệt hoặc tài liệu có giá trị tương đương.
3. Tài liệu thuyết minh về việc
đề xuất cấp độ căn cứ trên các tiêu chí theo quy định của pháp luật.
4. Tài liệu thuyết minh phương
án bảo đảm an toàn thông tin theo cấp độ tương ứng.
(Tên cơ quan, tổ chức) đề nghị
(Đơn vị chuyên trách về an toàn thông tin) cho ý kiến về sự phù hợp của đề xuất
cấp độ và phương án bảo đảm an toàn hệ thống thông tin theo cấp độ của hệ thống
thông tin (Tên hệ thống thông tin)./.
|
Nơi nhận:
- Như trên;
- …………..
|
ĐẠI DIỆN CỦA CƠ
QUAN, TỔ CHỨC
(Ký, ghi rõ họ tên, chức danh và đóng dấu)
|
PHỤ LỤC 4
Mẫu
số 05
|
(TÊN CƠ QUAN, TỔ
CHỨC)
-------
|
CỘNG HÒA XÃ HỘI
CHỦ NGHĨA VIỆT NAM
Độc lập - Tự do - Hạnh phúc
---------------
|
|
Số: ………..
|
….., ngày ...
tháng ... năm ...
|
TỜ
TRÌNH
Về
việc phê duyệt đề xuất cấp độ
Kính
gửi: (Cơ quan liên quan có thẩm quyền).
Căn cứ Luật an toàn thông tin mạng
ngày 19 tháng 11 năm 2015;
(Căn cứ các văn bản hướng dẫn
thi hành Luật an toàn thông tin mạng và các văn bản liên quan);
Căn cứ ý kiến thẩm định của đơn
vị chuyên trách về công nghệ thông tin/cơ quan thẩm định;
(Tên cơ quan, tổ chức) trình
phê duyệt hồ sơ đề xuất cấp độ với các nội dung sau:
Phần 1. Thông tin chung
5. Tên hệ thống thông tin:
6. Đơn vị vận hành hệ thống
thông tin:
7. Địa chỉ:
8. Cấp độ an toàn hệ thống
thông tin đề xuất:
Phần 2. Hồ sơ kèm theo
7. Tài liệu mô tả, thuyết minh
tổng quan về hệ thống thông tin.
8. Tài liệu thiết kế thi công
đã được cấp có thẩm quyền phê duyệt hoặc tài liệu có giá trị tương đương.
9. Tài liệu thuyết minh về việc
đề xuất cấp độ căn cứ trên các tiêu chí theo quy định của pháp luật.
10. Tài liệu thuyết minh phương
án bảo đảm an toàn thông tin theo cấp độ tương ứng.
11. Ý kiến về mặt chuyên môn của
đơn vị chuyên trách về an toàn thông tin của chủ quản hệ thống thông tin đối với
hệ thống thông tin đề xuất cấp độ 4 hoặc cấp độ 5.
12. Ý kiến thẩm định của cơ
quan chủ trì thẩm định đối với hệ thống thông tin đề xuất từ cấp độ 3 trở lên.
(Tên cơ quan) trình (Chủ quản hệ
thống thông tin) xem xét, quyết định phê duyệt đề xuất cấp độ của hệ thống
thông tin (Tên hệ thống thông tin)./.
|
Nơi nhận:
- Như trên;
- …………..
|
ĐẠI DIỆN CỦA CƠ
QUAN, TỔ CHỨC
(Ký, ghi rõ họ tên, chức danh và đóng dấu)
|
6. Ứng cứu
xử lý sự cố an toàn thông tin của các hệ thống thông tin/cơ sở dữ liệu
(HTTT/CSDL) do tỉnh quản lý
6.1. Trình tự thực hiện:
- Tiếp nhận thông tin trực tiếp
tại trụ sở làm việc của Phòng An ninh mạng và phòng, chống tội phạm sử dụng
công nghệ cao - Công an tỉnh (số 47 đường Bùi Thị Trường, phường Tân Thành, tỉnh
Cà Mau) hoặc trực tuyến thông qua Hệ thống quản lý văn bản và điều hành
(iOffice), Công văn, thư điện tử, điện thoại, fax, nhắn tin đa phương tiện hoặc
qua bưu chính và đảm bảo tuân thủ theo các quy định pháp luật liên quan khi
trao đổi thông tin mật.
- Thời gian tiếp nhận: Vào
giờ hành chính các ngày làm việc trong tuần (trừ ngày nghỉ lễ theo quy định).
+ Buổi sáng: Từ 07 giờ 00 phút
đến 11 giờ 00 phút.
+ Buổi chiều: Từ 13 giờ 00 phút
đến 17 giờ 00 phút.
- Văn thư tiếp nhận và chuyển
Giám đốc Trung tâm CNTT&TT (Đội phó thường trực Đội Ứng cứu sự cố an
toàn thông tin mạng tỉnh).
- Giám đốc Trung tâm phân công
Trưởng nhóm Kỹ thuật Dịch vụ (Thành viên Đội Ứng cứu sự cố an toàn thông tin
mạng tỉnh) tham mưu giải pháp xử lý theo Điều 11, Thông tư Số:
20/2017/TT-BTTTT, ngày 12 tháng 9 năm 2017 của Bộ Thông tin và Truyền thông.
- Trình tự giải quyết:
+ Bước 1: Các tổ chức gặp sự cố
an toàn thông tin của các hệ thống gửi hồ sơ đến Phòng An ninh mạng và phòng,
chống tội phạm sử dụng công nghệ cao thuộc Công an tỉnh Cà Mau tiếp nhận, xử lý
hồ sơ: 0,25 ngày làm việc.
+ Bước 2: Chuyên viên (cán bộ)
tiếp nhận, xử lý, khi thực hiện xong, hoàn thiện hồ sơ (Tổng kết, đánh giá,
báo cáo) trình lãnh đạo Phòng An ninh mạng và phòng, chống tội phạm sử dụng
công nghệ cao ký duyệt trình lãnh đạo Công an tỉnh phê duyệt kết quả giải quyết
thủ tục hành chính nội bộ theo quy định: 2,5 ngày làm việc.
+ Bước 3: Văn thư ghi số, lưu hồ
sơ, scan kết quả giải quyết đính kèm lên hệ thống, thực hiện lưu trữ hồ sơ thủ
tục hành chính điện tử, trả kết quả cho tổ chức theo quy định: 0,25 ngày làm việc.
6.2. Cách thức thực hiện:
Trực tiếp hoặc truy cập từ xa tại đơn vị, cá nhân vận hành hệ thống
thông tin.
6.3. Thành phần:
- Thông báo sự cố;
- Báo cáo ban đầu sự cố;
- Báo cáo diễn biến tình hình;
- Báo cáo phương án ứng cứu cụ
thể;
- Báo cáo đề nghị hỗ trợ, phối
hợp;
- Báo cáo kết thúc ứng phó sự cố;
6.4. Số lượng hồ sơ: 01
bộ.
6.5. Thời hạn giải quyết:
03 ngày làm việc (Cắt giảm 01/04 ngày làm việc, tỷ lệ 25%).
6.6. Đối tượng thực hiện
TTHC nội bộ: Các cơ quan, đơn vị sử dụng hệ thống thông tin/cơ sở dữ liệu
(HTTT/CSDL) do tỉnh quản lý.
6.7. Cơ quan giải quyết
TTHC nội bộ:
+ Cơ quan có thẩm quyền quyết
định: Công an tỉnh Cà Mau.
+ Cơ quan trực tiếp thực hiện
TTHC nội bộ: Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ
cao.
6.8. Kết quả thực hiện
TTHC nội bộ: Tổng kết, đánh giá, báo cáo Chủ quản hệ thống thông tin,
Ban Chỉ đạo ứng cứu sự cố tỉnh và Cơ quan điều phối quốc gia.
6.9. Phí, lệ phí (nếu
có): Không quy định.
6.10. Tên mẫu đơn, mẫu tờ
khai (nếu có): Danh mục mẫu biểu quy định hoạt động điều phối, ứng cứu
sự cố an toàn thông tin mạng trên toàn quốc (Phụ lục I - Ban hành kèm theo Thông
tư số 20/2017/TT-BTTTT ngày 12/9/2017 của Bộ trưởng Bộ Thông tin và Truyền
thông).
6.11. Yêu cầu, điều kiện
thực hiện TTHC nội bộ (nếu có): Không.
6.12. Căn cứ pháp lý của
TTHC nội bộ:
- Thông tư số 20/2017/TT-BTTTT
ngày 12/9/2017 của Bộ trưởng Bộ Thông tin và Truyền thông quy định về điều phối,
ứng cứu sự cố an toàn thông tin mạng trên toàn quốc;
- Quyết định số 05/2017/QĐ-TTg
ngày 16/3/2017 của Thủ tướng Chính phủ ban hành quy định về hệ thống phương án ứng
cứu khẩn cấp bảo đảm an toàn thông tin mạng quốc gia.
|
|
Mẫu số 01
Ban hành kèm theo Thông tư số 20/2017/TT-BTTT ngày 12/9/2017 của Bộ
trưởng Bộ Thông tin và Truyền thông
|
|
TÊN TỔ CHỨC
………………………
-------
|
CỘNG HÒA XÃ HỘI
CHỦ NGHĨA VIỆT NAM
Độc lập - Tự do - Hạnh phúc
---------------
|
BẢN
KHAI HỒ SƠ THÀNH VIÊN MẠNG LƯỚI ỨNG CỨU SỰ CỐ
1. Thông tin chung về tổ chức
▪ Tên tổ chức:
........................................................................................................
▪ Tên cơ quan chủ
quản:
......................................................................................................
▪ Địa chỉ:
.................................................................................................
▪ Điện thoại:
…………………………………………………… ▪ Fax:.............................
▪ Email:
……………………………………………………….... ▪ Website:.....................................
▪ Lãnh đạo phụ trách an toàn
thông tin: …………………………………. Chức vụ:......................
2. Thông tin tiếp nhận thông
báo sự cố
▪ Địa chỉ:................................................................................................
▪ Số điện thoại cố định:
…………………………………….▪ Số điện thoại di động:....................
▪ Số Fax:
……………………………………………………..▪ Email:.............................................
3. Đầu mối ứng cứu sự cố
3.1 Đầu mối ứng cứu sự cố
chính
▪ Họ và tên: …………………………………………………
▪ Chức vụ:.........................................
▪ Địa chỉ liên hệ:
....................................................................................................
▪ Số điện thoại cố định:
…………………………………… ▪ Số di động:....................................
▪ Số Fax: ……………………………………………………
▪ Email:..............................................
4. Giới thiệu về hoạt động của
tổ chức
(Cung cấp cho Cơ quan điều
phối quốc gia các thông tin về năng lực ứng cứu sự cố của tổ chức như nhân sự,
công nghệ, kinh nghiệm, đối tượng phục vụ…)
.....................................................................................................................................
5. Tên các hệ thống thông
tin thuộc phạm vi phụ trách hoặc cung cấp dịch vụ:
|
▪ Cấp 1:
1.
2.
….
|
▪ Cấp 2:
1.
2.
….
|
▪ Cấp 3:
1.
2.
….
|
▪ Cấp 4:
1.
2.
….
|
▪ Cấp 5:
1.
2.
….
|
6. Thông tin về Danh sách
nhân lực, chuyên gia an toàn thông tin, công nghệ thông tin và tương đương
(Cung cấp thông tin về nhân
lực an toàn thông tin, công nghệ thông tin thuộc đơn vị hoặc các đơn vị liên
quan trong phạm vi mình phụ trách theo mẫu Tổng hợp kèm theo Biểu mẫu 01 này)
Chúng tôi cam kết thông
tin khai báo trong hồ sơ là chính xác và tuân thủ trách nhiệm, quyền hạn của
thành viên mạng cưới, các quy định về hoạt động điều phối ứng cứu sự cố theo
quy định pháp luật và hướng dẫn của Cơ quan điều phối quốc gia ban hành.
|
|
…., ngày …… tháng
….. năm …….
NGƯỜI ĐẠI DIỆN THEO PHÁP LUẬT
(Ký tên, đóng dấu hoặc sử dụng chữ ký số)
|
[mẫu]
TỔNG HỢP DANH SÁCH NHÂN LỰC, CHUYÊN GIA VỀ CÔNG NGHỆ THÔNG TIN (CNTT), AN TOÀN
THÔNG TIN (ATTT) HOẶC TƯƠNG ĐƯƠNG
(Kèm
theo Mẫu số 01)
1. Số lượng nhân lực liên
quan đến CNTT, ATTT hoặc tương đương
|
TT
|
Phân loại
|
Số lượng (người)
|
|
1.1
|
Số lượng cán bộ phân theo
lĩnh vực đào tạo
|
|
|
a)
|
Chuyên ngành về CNTT
|
|
|
b)
|
Chuyên ngành về ATTT
|
|
|
c)
|
Chuyên ngành tương đương
|
|
|
1.2
|
Số lượng cán bộ phân theo
trình độ đào tạo
|
|
|
a)
|
Trên đại học
|
|
|
b)
|
Đại học
|
|
|
c)
|
Cao đẳng
|
|
|
d)
|
Trung cấp
|
|
|
1.3
|
Số lượng cán bộ có chứng
chỉ về CNTT, ATTT hoặc
tương đương
|
|
|
a)
|
Số cán bộ có chứng chỉ quốc tế
|
|
|
b)
|
Số cán bộ có chứng chỉ trong
nước
|
|
2. Số lượng nhân lực có kinh
nghiệm, được đào tạo về ATTT
|
TT
|
Phân loại
|
Số lượng (người)
|
|
2.1
|
Nhóm chuyên gia quản lý
ATTT
|
|
|
a)
|
Quản lý ATTT cấp cao
|
|
|
b)
|
Hệ thống quản lý ATTT
|
|
|
c)
|
Quản trị hệ thống thông tin
(hệ điều hành, ứng dụng)
|
|
|
d)
|
Quản trị an toàn mạng và hạ tầng
mạng
|
|
|
đ)
|
Xây dựng chính sách đảm bảo
ATTT
|
|
|
2.2
|
Nhóm chuyên gia kỹ thuật
phòng thủ, chống tấn công
|
|
|
a)
|
Kỹ thuật tấn công và chống tấn
công mạng, chống khủng bố, chống chiến tranh mạng
|
|
|
b)
|
Phân tích mã độc, phòng chống
mã độc và phần mềm gián điệp
|
|
|
c)
|
Ứng cứu xử lý sự cố ATTT
|
|
|
d)
|
Kiểm tra, giám sát và phân
tích hệ thống, dò quét lỗ hổng bảo mật
|
|
|
đ)
|
Phân tích sự cố ATTT
|
|
|
e)
|
Điều tra, thu thập thông tin
sự cố và chứng cứ điện tử
|
|
|
g)
|
Giám sát, lọc nội dung thông
tin trên mạng
|
|
|
h)
|
Theo dõi, kiểm soát luồng
thông tin trên mạng
|
|
|
2.3
|
Nhóm chuyên gia kỹ thuật bảo
vệ an toàn hệ thống và ứng dụng
|
|
|
a)
|
Mã hóa, thám mã, che dấu và bảo
mật nội dung thông tin
|
|
|
b)
|
Chữ ký số, nhận dạng, xác thực
|
|
|
c)
|
Tích hợp hệ thống ATTT
|
|
|
d)
|
Tư vấn, thiết kế, xây dựng hệ
thống mạng an toàn
|
|
|
đ)
|
Lập trình đảm bảo an toàn (ứng
dụng Web, cổng thông tin điện tử)
|
|
|
e)
|
Đảm bảo an toàn hệ thống viễn
thông, mạng di động, mạng không dây
|
|
|
g)
|
Đảm bảo an toàn giao dịch điện
tử, thanh toán trực tuyến, thương mại điện tử
|
|
|
h)
|
Đảm bảo an toàn cơ sở dữ liệu
|
|
|
2.4
|
Nhóm chuyên gia kỹ thuật
kiểm tra, đánh giá ATTT
|
|
|
a)
|
Tư vấn hợp chuẩn ATTT
|
|
|
b)
|
Phân tích, quản lý rủi ro,
duy trì hoạt động hệ thống thông tin
|
|
|
c)
|
Đánh giá an toàn hệ thống và
sản phẩm công nghệ thông tin
|
|
|
d)
|
Kiểm tra, đánh giá an toàn ứng
dụng Web và cổng thông tin điện tử
|
|
3. Danh sách nhân lực về
ATTT, CNTT hoặc tương đương
|
TT
|
Họ và tên
|
Tên trường, cơ sở đào tạo
|
Chuyên ngành đào tạo, bồi dưỡng
|
Văn bằng, chứng chỉ, trình độ về ATTT, CNTT hoặc tương đương
|
Tháng/năm tốt nghiệp
|
|
1
|
|
|
|
|
|
|
2
|
|
|
|
|
|
|
…
|
|
|
|
|
|
Ghi chú: Văn bằng: TSKH,
TS, Ths, Cử nhân, Kỹ sư ……