Quản lý tiêu chuẩn, quy chuẩn kỹ thuật về an toàn thông tin

Quản lý tiêu chuẩn, quy chuẩn kỹ thuật về an toàn thông tin được quy định như thế nào? Xin chào Ban biên tập Thư Ký Luật, tôi có vấn đề muốn hỏi như sau: Tôi đang làm một nghiên cứu thị trường về đánh giá an toàn thông tin và an ninh thông tin trên mạng tại thị trường Tp.HCM. Tôi cũng có nghiên cứu các quy định pháp luật về nội dung này nhưng còn nhiều điều chưa rõ. Cho tôi hỏi: Quản lý tiêu chuẩn, quy chuẩn kỹ thuật về an toàn thông tin được quy định như thế nào? Và văn bản pháp luật nào quy định về điều này? Mong Ban biên tập Thư Ký Luật trả lời giúp tôi. Xin cám ơn! Trúc Nguyễn, Tp.HCM.

Quản lý tiêu chuẩn, quy chuẩn kỹ thuật về an toàn thông tin được quy định tại Điều 40 Nghị định 72/2013/NĐ-CP về quản lý, cung cấp, sử dụng dịch vụ Internet và thông tin trên mạng, theo đó:

1. Chứng nhận sự phù hợp của hệ thống thông tin với quy chuẩn kỹ thuật an toàn thông tin (chứng nhận hợp quy) là việc xác nhận hệ thống thông tin phù hợp với quy chuẩn kỹ thuật về an toàn thông tin do Bộ Thông tin và Truyền thông ban hành, tiêu chuẩn về an toàn thông tin do Bộ Thông tin và Truyền thông quy định bắt buộc áp dụng.

2. Công bố sự phù hợp của hệ thống thông tin với quy chuẩn kỹ thuật về an toàn thông tin (công bố hợp quy) là việc tổ chức, doanh nghiệp công bố về sự phù hợp của hệ thống thông tin với tiêu chuẩn, quy chuẩn kỹ thuật về an toàn thông tin.

3. Tổ chức, doanh nghiệp sở hữu hệ thống thông tin phải thực hiện việc chứng nhận hợp quy và công bố hợp quy theo quy định của Bộ Thông tin và Truyền thông.

4. Tổ chức chứng nhận hợp quy về an toàn thông tin là đơn vị sự nghiệp hoạt động dịch vụ kỹ thuật được Bộ Thông tin và Truyền thông thừa nhận hoặc chỉ định để thực hiện công tác chứng nhận hợp quy.

5. Bộ Thông tin và Truyền thông quy định cụ thể hoạt động chứng nhận hợp quy, công bố hợp quy về an toàn thông tin; ban hành danh mục các hệ thống thông tin bắt buộc phải chứng nhận hợp quy và công bố hợp quy; chỉ định, thừa nhận tổ chức chứng nhận hợp quy.

Trên đây là trả lời của Ban biên tập Thư Ký Luật về quản lý tiêu chuẩn, quy chuẩn kỹ thuật về an toàn thông tin, được quy định tại Nghị định 72/2013/NĐ-CP. Bạn vui lòng tham khảo văn bản này để có thể hiểu rõ hơn. 

Trân trọng! 

Thư Viện Pháp Luật

lượt xem
Thông báo
Bạn không có thông báo nào