您的位置: 首页 » 法律资料网 » 法律法规 »

上海市人民政府关于印发《上海市实施〈中华人民共和国民办教育促进法〉、〈中华人民共和国民办教育促进法实施条例〉若干问题的暂行规定》的通知

作者:法律资料网 时间:2024-07-07 06:26:14  浏览:8096   来源:法律资料网
下载地址: 点击此处下载

上海市人民政府关于印发《上海市实施〈中华人民共和国民办教育促进法〉、〈中华人民共和国民办教育促进法实施条例〉若干问题的暂行规定》的通知

上海市人民政府


上海市人民政府关于印发《上海市实施〈中华人民共和国民办教育促进法〉、〈中华人民共和国民办教育促进法实施条例〉若干问题的暂行规定》的通知



沪府发〔2005〕10号

各区、县人民政府,市政府各委、办、局:
  现将《上海市实施〈中华人民共和国民办教育促进法〉、〈中华人民共和国民办教育促进法实施条例〉若干问题的暂行规定》印发给你们,请按照执行。

上海市人民政府
二○○五年三月二十四日

上海市实施《中华人民共和国民办教育促进法》、《中华人民共和国民办教育促进法实施条例》若干问题的暂行规定

  第一条(目的依据)
  为了促进本市民办教育健康发展,根据《中华人民共和国民办教育促进法》和《中华人民共和国民办教育促进法实施条例》及其他相关法律法规,结合本市实际,制定本规定。
  第二条(适用范围)
  本市行政区域内举办民办学校及其他民办教育机构(以下统称“民办学校”)的活动,适用本规定。法律、法规另有规定的除外。
  第三条(指导思想)
  市和区县政府应当把民办教育事业纳入国民经济和社会事业发展规划。市和区县教育部门、劳动保障部门及其他有关部门应当做好民办教育事业的发展规划,积极鼓励、大力支持、正确引导、依法管理民办教育事业,促进民办教育事业健康发展。
  第四条(基本原则)
  民办学校与公办学校具有同等的法律地位。市和区县政府及其相关部门应当依法保障民办学校的办学自主权及其他相关权益。
  民办学校的教师、受教育者与公办学校的教师、受教育者具有同等的法律地位。市和区县政府及其相关部门,民办学校及其举办者应当依法保障民办学校教师及其受教育者的合法权益。
  第五条(政府鼓励)
  市政府每年对捐资举办民办教育表现突出的组织、个人以及为发展民办教育事业作出突出贡献的组织、个人予以表彰和奖励。
  市政府设立民办教育发展专项资金。专项资金的设立和使用管理办法,由市财政、教育部门会同其他有关部门另行制定。
  各区县政府可以根据本地区民办教育发展的情况,设立民办教育发展专项资金。
  第六条(政府职责分工)
  市教育部门主管本行政区域内的民办教育工作。
  市教育部门负责管理本市实施高等学历教育的民办高等学校和研究生层次非学历民办教育。
  区县教育部门负责管理本行政区域内中等及中等以下各级各类实施学历教育的民办学校以及非学历教育的民办学校。
  市与区县劳动保障部门负责管理本行政区域内实施以职业技能为主的职业资格培训、职业技能培训的民办学校。
  其他有关部门在各自的职责范围内,做好民办教育的管理工作。
  第七条(设立标准)
  各级各类民办学校的设置标准,参照同级同类公办学校的设置标准执行。
  第八条(审批权限)
  民办学校的设立,按照以下权限审批:
  设立实施学前教育、义务教育阶段教育、高级中等教育、中等及以下职业技术学历教育以及非学历教育的民办学校,由学校所在地的区县教育部门审批,并报市教育部门备案。
  举办研究生课程进修班层次的非学历教育,由市教育部门按照国家有关规定登记备案。
  设立实施高等学历教育的民办学校,由市教育部门统一受理,征求市有关部门意见后,由市政府审批,报国务院教育部门备案。其中,普通高校按照国家有关规定举办本科层次的独立学院,由市教育部门统一受理,报国务院教育部门审批。
  设立实施以职业技能为主的职业资格培训、职业技能培训的民办学校,按照国家和本市有关规定,由劳动保障部门审批,并抄送同级教育部门备案。
  第九条(申报材料)
  申办民办学校,应当按照审批机关公示的要求,提交申办材料。
  审批机关应当依法公示审批事项、依据、条件、程序、期限以及需要提交的申办材料等。其中,申办民办高等学校应当提交的材料,由市教育部门依法确定并公布。申办民办中等及中等以下学校应当提交的材料,由区县教育部门依法确定并公布。
  第十条(审批决定)
  审批机关应当依法做好审批工作,并将审批结果以书面形式送达申请人。其中不予批准的,应当说明理由。
  审批机关对批准正式设立的民办学校,应当发给办学许可证,并告知依法办学有关的法律、法规规定。
  第十一条(政府公示)
  审批机关应当将批准设立的民办学校的名称、地址、层次、类别、规模、招生范围等信息,通过政府网站等媒体向社会公示。
  审批机关应当将经批准正式设立的民办学校的章程以适当方式向社会公示。
  审批机关应当要求责任部门将审批材料整理归档。
  第十二条(民政登记)
  民办学校取得办学许可证后,应当依法到民政等有关部门办理相关登记手续。
  第十三条(民办学校的决策机构议事规则)
  民办学校应当依法制定决策机构议事规则。议事规则包括下列主要事项:
  (一)决策机构的产生、变更方式及其人员构成、职权、任期;
  (二)决策机构负责人的产生、变更方式及其职权;
  (三)决策机构召开例行会议的安排、议题确定及召开方式;
  (四)决策机构召开临时会议的情形、提议人和议题确定以及召开方式;
  (五)决策机构表决形式和有效结果;
  (六)决策机构文件生效的要件、决策机构会议记录和资料保存要求;
  (七)决策机构授权规则;
  (八)争议解决办法。
  第十四条(决策机构人员构成)
  民办学校决策机构的人员构成应当明确以下要求:
  (一)民办学校决策机构由举办者或者其代表、校长、教职工代表等人员组成,可以吸纳教育专家和社会知名人士参加。其中,三分之一以上的理事或者董事应当具有5年以上教育教学经验;
  (二)民办学校理事会或者董事会由5人以上组成,设理事长或者董事长一人。理事长、理事或者董事长、董事名单报审批机关备案;
  (三)民办学校应当依照法律法规的规定,在学校章程中明确决策机构人员构成。民办学校决策机构人员变更时,其构成比例应保持稳定,其中教职工代表应当经教职工民主推荐产生。
  第十五条(校长聘任)
  民办学校应当聘任专职校长。校长任职条件参照同级同类公办学校标准,年龄可以适当放宽,并报审批机关核准。
  第十六条(财会人员要求)
  按照《中华人民共和国会计法》的要求,民办学校的会计工作人员必须取得会计从业资格证书。担任单位会计机构负责人(会计主管人员)的,除取得会计从业资格证书外,还应当具备会计师以上专业技术职务资格或者从事3年以上会计工作经历。
  第十七条(民办学校的法人治理结构)
  民办学校应当建立和完善法人治理结构,依法建立校内民主决策制度,完善教学、科研、学生、人事、财务、安全等各项管理制度,强化监督制度,保证学校稳定健康发展。
  第十八条(教职工的职务待遇)
  民办学校教职工在业务培训、职务聘任、教龄和工龄计算、表彰奖励、科研项目和课题申报、社会活动等方面,依法享有与公办学校教职工同等的权利。
  政府部门在组织开展有关教师工作时,应当为民办学校教师提供同等的机会。
  第十九条(教职工的福利待遇)
  民办学校应当依法保障教职工的工资、福利待遇,并为教职工缴纳社会保险费。
  鼓励民办学校为教职工购买补充养老保险,以提高教职工的退休待遇。
  第二十条(人事争议处理)
  民办学校应当与教师、职员订立聘用合同,建立聘用关系。发生人事争议的,按照《上海市事业单位人事争议处理办法》的规定处理。
  第二十一条(受教育者的合法权益)
  民办学校的受教育者在升学、转学、就业、社会优待、医疗保险、参加先进评选、争取科研项目和课题等方面,享有与同级同类公办学校受教育者同等的权利。
  第二十二条(收费标准的确定)
  制定或调整民办学校对接受学历教育的受教育者收取的学费、住宿费标准,由民办学校提出书面申请,按学校类别和隶属关系报教育部门或劳动保障部门审核,由教育部门或劳动保障部门报物价部门批准。
  民办学校对非学历教育的受教育者收取的学费、住宿费标准,由民办学校自行确定,报物价部门备案。
  民办学校申请制定或调整学历教育收费标准,应当按照国家以及本市物价、教育、劳动保障部门要求,提供有关材料。提供的材料应当真实有效。
  民办学校应当依法办理税务登记,使用税务发票,并在终止办学时依法办理注销税务登记手续。
  第二十三条(学校收费方式及用途)
  民办学校在招生时,应当向社会公示学校的收费项目、收费标准等相关内容,公示后不得擅自变更。
  实施学前教育的民办学校,以月为单位收取费用。
  实施中等及中等以下学历教育的民办学校,以学期或学年为单位收取费用。
  实施高等学历教育的民办学校,以学年或学期为单位收取费用,不得跨学年预收;学费收取实行老生老办法,新生新办法。
  实施非学历教育的民办学校,以学期为单位收取费用;不足一学期的,以培训周期为单位收取费用。
  收取的费用应当主要用于教育教学活动和改善办学条件。其中,实施高等学历教育的民办学校应当根据教育部的有关规定,提取相应经费,建立帮困与勤工助学基金,资助贫困学生。
  第二十四条(学校资产与经费管理)
  民办学校举办者应当及时、足额履行出资义务,办学出资需办理验资、过户等手续。举办者的资产应当与投入学校的资产相分离。民办学校对举办者投入民办学校的资产、国有资产、受赠的财产以及办学积累,享有法人财产权。民办学校存续期间,所有资产由民办学校依法管理和使用,任何组织和个人不得侵占、挪用。
  民办学校接受的国家资助、依法接受的社会捐赠、向学生收取的费用以及民办学校举办者投入民办学校的资金,应当进入学校银行存款基本账户,不得挪作他用。民办学校使用和处理较大数额的经费和财产,应当经过学校决策机构集体讨论决定。
  民办学校资产的使用和财务管理,受审批机关和其他有关部门的监督。在每个会计年度结束时,民办学校应当依据《中华人民共和国民办教育促进法实施条例》中规定的比例,提取发展基金,制作财务会计报告,委托会计师事务所依法进行审计,并公布审计结果。
  第二十五条(违规使用办学资金的处理)
  民办学校违规使用办学资金、财务管理混乱的,政府有关部门可以委托审计机构进行审计,并根据审计结果依法处理。
  审批机关发现民办学校有虚假出资、抽逃或挪用办学资金犯罪嫌疑的,应当移送司法机关处理。
  第二十六条(专业设置)
  实施高等教育和中等职业技术学历教育的民办学校,可以按照办学宗旨、培养目标和市场需求,自行设置专业、开设课程,自主选用教材,并将所设置的专业、开设的课程、选用的教材报审批机关备案。但民办高等学校设置、调整管理权限范围外的本科专业、第二学士学位专业和国家控制的其他专业,按照国家有关规定审批。
  民办学校设置专业、开设课程、选用教材等,应当符合国家和本市规定的有关条件和标准。
  审批机关应当对民办学校的专业建设情况进行检查,或者委托中介组织进行评估。
  第二十七条(民办学校的招生计划)
  民办学校享有与同级同类公办学校同等的招生权,可以自主确定招生的范围、标准和方式;民办高等学校的学历教育招生计划应当按照国家有关规定,纳入本市普通高等教育招生计划管理。
  第二十八条(招生简章和广告)
  民办学校应当按照《中华人民共和国广告法》等相关法律法规的规定,发布招生简章和广告。民办学校的招生简章和广告,应当在发布前向审批机关备案。发布的招生简章和广告应当与向审批机关备案的材料相一致。
  招生简章和广告应当真实、准确。招生简章应当载明学校名称、办学层次、办学形式、办学地址、培养目标、招生专业、招生办法、收费项目、收费标准、证书发放等事项。其中,需要经过行政机关批准的内容,应当注明批准文号。
  民办学校组织的教育教学活动,应当与招生简章、广告等向学生承诺的相一致。违反有关规定,利用广告作虚假宣传的,由工商部门、教育部门、劳动保障部门等依据各自法定职责,依法予以处理。未能履行有关承诺的,应当承担相应的民事责任。
  第二十九条(民办教育的中介服务组织)
  本市鼓励社会中介机构和行业自律组织为民办教育服务,促进民办学校依法自主办学。
  社会中介机构可以接受民办学校或者教育部门、劳动保障部门委托,开展行业人力资源预测;进行民办学校设置资质、办学水平和教育质量的评估;为民办学校的教学改革、专业建设、课程与教材建设和教师培养、毕业生就业等提供服务。中介机构对民办学校办学水平和教育质量的评估,应当客观公正。
  民办学校行业自律组织依照其章程,开展民办学校之间的交流与合作,加强民办学校行业自律制度建设,促进民办学校依法规范办学。
  第三十条(委托义务教育经费拨付)
  区县政府应当依法承担义务教育阶段的教育经费。委托民办学校承担义务教育任务的,应当与学校签订委托协议并拨付相应的教育经费。拨付教育经费的标准,按照本区域同级公办中小学的生均教育经费标准执行。
  受委托的民办学校向协议就读的学生收取的费用,不得高于本区域内同级同类公办学校的收费标准。
  第三十一条(行政监督)
  民办学校管理混乱,影响教育教学活动正常开展的,审批机关应当依法采取必要措施,指导和监督该民办学校恢复正常教育教学活动和管理秩序,保护受教育者的合法利益。
  第三十二条(法律责任)
  民办学校违反《中华人民共和国民办教育促进法》和《中华人民共和国民办教育促进法实施条例》相关规定的,由审批机关或者其他有关部门依法责令限期改正,并予以警告;有违法所得的,退还所收费用后没收违法所得;情节严重的,责令停止招生、吊销办学许可证;构成犯罪的,依法追究刑事责任。
  第三十三条(施行日期)
  本规定自印发之日起施行。


下载地址: 点击此处下载

福建省人民政府关于颁发《福建省新菜地开发建设基金管理暂行办法》的通知

福建省政府


福建省人民政府关于颁发《福建省新菜地开发建设基金管理暂行办法》的通知
福建省政府



各地区行政公署,各市人民政府,省直有关单位:
现将《福建省新菜地开发建设基金管理暂行办法》发给你们,请遵照执行。

福建省新菜地开发建设基金管理暂行办法
第一条 为加强新菜地开发建设基金管理,保证该项资金集中用于开发建设新菜地,保持我省菜地面积相对稳定,根据《福建省土地管理实施办法》和有关规定,制定本办法。
第二条 本办法适用于我省行政区域内各建制市人民政府对新菜地开发建设基金的征收、使用和管理。
第三条 本办法由各市人民政府土地管理部门、主管蔬菜产销的商业行政部门(以下简称蔬菜主管部门)、财政部门分别组织实施,审计部门负责审计监督。
第四条 本办法中所称的菜地系指各市城市规划区内,为供应城市居民吃菜,连续三年以上常年种菜的商品菜地或养殖鱼虾的精养鱼塘。
第五条 各市人民政府对蔬菜基地要严格控制征用。确因建设需要征用的,应先经当地蔬菜主管部门审查,然后按征地规定程序报批。
第六条 凡依法批准使用菜地进行非农业建设的单位和个人,均应按下列标准缴纳新菜地开发建设基金,不得申请减免或缓交:
(一)福州、厦门、漳州、泉州、莆田市每亩1~2.5万元;
(二)其他市每亩1~2万元。
各市人民政府应在上述限额内,根据菜地基础设施及生产情况,确定具体标准。
第七条 新菜地开发建设基金是用于开发建设新菜地的专项资金,其使用范围包括:
(一)为成片开发建设新菜地所必须进行的土地平整和改良、水利、道路等基础设施建设;
(二)老菜地的改造、挖潜、基础设施建设等;
(三)扶持农村集体经济组织或个人开荒造地、扩大菜地面积;
(四)建设与管理蔬菜基地,推广科学种菜所必需的勘测规划、技术培训、科学研究、科学实验等开支。
第八条 各市人民政府蔬菜主管部门应会同土地、财政、农业、城市规划等管理部门,根据蔬菜产销以“近郊为主、远郊并举、外埠调剂、保证供应”的方针和城市发展规划的实际,拟订新菜地开发建设规划、年度开发建设计划和资金使用计划,报同级人民政府批准后,由市蔬菜主管
部门组织实施。
第九条 新菜地开发建设基金统一由建设项目所在市土地管理局代征,并使用财政部门统一印制的收费票据。
经批准使用菜地用于非农业建设的单位和个人,必须依照市土地管理局核定的交款金额和开具的交款通知单,在规定的期限内向指定的开户银行缴纳新菜地开发建设基金;未交清的,土地管理部门不得办理土地划拨手续,公安、粮食部门不得办理菜农“农转非”手续。
第十条 土地管理部门代征的新菜地开发建设基金,应实行收支两条线管理,全额逐月解交同级财政部门专户储存,开立“新菜地开发建设基金专户”,专款专用。用款时,由市蔬菜主管部门按经批准的资金使用计划编制季度分月用款计划,经财政部门审核后拨款。
征收管理费用按收取基金总额2%提取,从财政专户中拨付。
第十一条 新菜地开发建设基金的使用实行有偿和无偿相结合的办法。
经批准列入新菜地建设资金使用计划的项目,除对集中连片开发建设常年蔬菜基地的骨干工程,或以社会效益、生态效益为主的非经营性质的支出(如兴修水利、道路建设等),原则上实行无偿划拨外,对能获得直接经济效益的生产性项目支出,实行有偿使用,采取有期无息或低息贷
款形式,定项目、定效益、限期回收。回收的资金和利息一律作为补充基金滚动周转使用。
凡属无偿投资的项目应在拟订的“新菜地开发建设基金使用计划”中列明。
第十二条 各市人民政府蔬菜主管部门应根据批准的新菜地开发建设计划和资金使用计划,与有条件承担开发建设任务的单位或个人签订合同,规定开发建设新菜地的地点、面积、产品种类、供应市场的数量、工程设施、工期、投资款额、验收方法以及奖、罚办法;如属借款扶持项目
,还应规定借款数额、方式、偿还期等。合同实行司法公证,确保基金使用效益的充分发挥。
第十三条 市蔬菜主管部门与承担开发建设任务的单位或个人签订合同后,属无偿投资项目,由市蔬菜主管部门按工程进度拨付所需的款项,并负责工程结算;属借款扶持项目,由市蔬菜主管部门委托金融信托投资机构对借款人发放贷款。若当地无信托投资机构,可经当地(市)人民
银行特批,委托专业银行办理。贷款的支付、结算和回收等具体业务按中国人民银行委托贷款管理规定办理。
第十四条 各市蔬菜主管部门应按省蔬菜主管部门统一规定设立新菜地开发建设基金帐册,填写基金收、支、存的季、年报表,上报省蔬菜主管部门,并抄送同级财政、审计、土地管理部门。
第十五条 建立新菜地开发建设基金征收、使用季报制度。市土地管理部门和蔬菜主管部门于每季头月五日前分别向市政府报送上季《新菜地开发建设基金征收情况表》、《新菜地开发建设基金使用情况及效益表》。年终市土地管理部门、蔬菜主管部门、审计部门分别就全年基金征收
、使用和审计情况向市政府和省、地(市)主管部门提出书面的报告。
第十六条 各地区行政公署、各市人民政府要定期组织土地、蔬菜主管部门、财政、农业、审计等部门,对新菜地开发建设基金征收、使用及经济效益进行检查、监督;加强对投资项目的验收和审计。
第十七条 任何单位和个人不得截留或挪用新菜地开发建设基金;不准抵顶地方原来安排和应正常增加的菜地基本建设投资;不准兴建楼、堂、馆、所;也不准用于菜地开发建设以外的产业。违者按国家《关于违反财政法规处罚的暂行规定》追究责任。
第十八条 本办法自发布之日起施行,由省土地管理局会同省商业厅负责解释。



1991年5月22日

计算机信息系统安全专用产品分类原则

公安部


计算机信息系统安全专用产品分类原则

公安部

1997/04/21



  【题注】GA163-1997



  一、范围

  本标准规定了计算机信息系统安全专用产品分类原则。

  本标准适用于保护计算机信息系统安全专用产品,涉及实体安全、运行安全和信息安全三个方面。

  实体安全包括环境安全,设备安全和媒体安全三个方面。

  运行安全包括风险分析,审计跟踪,备份与恢复,应急四个方面。

  信息安全包括操作系统安全,数据库安全,网络安全,病毒防护,访问控制,加密与鉴别七个方面。

  二、分类原则

  为了保证分类体系的科学性,遵循如下原则:

  1.适度的前瞻性;

  2.标准的可操作性;

  3.分类体系的完整性;

  4.与传统的兼容性;

  5.按产品功能分类。

  三、术语定义

  3.1计算机信息系统 Computer Information System

  是指由计算机及其相关的和配套的设备、设施(含网络)构成的,按照一定的应用目标和规则对信息进行采集、加工、存储、传输、检索等处理的人机系统。

  3.2计算机信息系统安全专用产品 Security Products for Computer InformationSystems

  是指用于保护计算机信息系统安全的专用硬件和软件产品。

  3.3实体安全 Physical Security

  保护计算机设备、设施(含网络)以及其它媒体免遭地震、水灾、火灾、有害气体和其它环境事故(如电磁污染等)破坏的措施、过程。

  3.4运行安全 Operation Security

  为保障系统功能的安全实现,提供一套安全措施(如风险分析,审计跟踪,备份与恢复,应急等)来保护信息处理过程的安全。

  3.5信息安全 Information Security

  防止信息财产被故意的或偶然的非授权泄露、更改、破坏或使信息被非法系统辨识,控制。即确保信息的完整性、保密性,可用性和可控性。

  3.6黑客 Hacker

  对计算机信息系统非授权访问的人员。

  3.7应急计划 Contingency Plan

  在紧急状态下,使系统能够尽量完成原定任务的计划。

  3.8证书授权 Certificate Authority

  通过证书的形式证明实体(如用户身份,用户的公开密钥等)的真实性。

  3.9安全操作系统 Secure Operation System

  为所管理的数据和资源提供相应的安全保护,而有效控制硬件和软件功能的操作系统。

  3.10访问控制 Sccess Control

  指对主体访问客体的权限或能力的限制,以及限制进入物理区域(出入控制)和限制使用计算机系统和计算机存储数据的过程(存取控制)。

  四、类别体系

  4.1类别(A)实体安全

  4.1.1类别(A10)环境安全

  本类产品提供对计算机信息系统所在环境的安全保护,主要包括受灾防护和区域防护。

  4.1.1.1类别(A11)受灾防护

  本类产品提供受灾报警,受灾保护和受灾恢复等功能,目的是保护计算机信息系统免受水、火、有害气体、地震、雷击和静电的危害。

  本类产品的安全功能可归纳为三个方面:

  (1)灾难发生前,对灾难的检测和报警;

  (2)灾难发生时,对正遭受破坏的计算机信息系统,采取紧急措施,进行现场实时保护;

  (3)灾难发生后,对已经遭受某种破坏的计算机信息系统进行灾后恢复。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.1.1.2类别(A12)受灾恢复计划辅助软件

  本类产品为制订受灾恢复计划提供计算机辅助,它主要是以受灾恢复计划辅助软件的形式提供。

  本类产品的安全功能可归纳为三个方面:

  (1)灾难发生时的影响分析;

  (2)受灾恢复计划的概要设计或详细制订;

  (3)受灾恢复计划的测试与完善。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.1.1.3类别(A13)区域防护

  本类产品对特定区域提供某种形式的保护和隔离。

  本类产品的安全功能可归纳为两个方面:

  (1)静止区域保护,如通过电子手段(如红外扫描等)或其它手段对特定区域(如机房等)进行某种形式的保护(如监测和控制等);

  (2)活动区域保护,对活动区域(如活动机房等)进行某种形式的保护。

  任何提供以上一种或两种功能的产品均可归入本类。

  4.1.2类别(A20)设备安全

  本类产品提供对计算机信息系统设备的安全保护。它主要包括设备的防盗和防毁,防止电磁信息泄漏,防止线路截获,抗电磁干扰以及电源保护等六个方面。

  4.1.2.1类别(A21)设备防盗

  本类产品提供对计算机信息系统设备的防盗保护。

  本类产品所提供的安全功能可归纳为:

  使用一定的防盗手段(如移动报警器、数字探测报警和部件上锁)用于计算机信息系统设备和部件,以提高计算机信息系统设备和部件的安全性。

  任何提供以上功能的产品均可归入本类。

  4.1.2.2类别(A22)设备防毁

  本类产品提供对计算机信息系统设备的防毁保护。

  本类产品所提供的安全功能可归纳为两个方面:

  (1)对抗自然力的破坏,使用一定的防毁措施(如接地保护等)保护计算机信息系统设备和部件;

  (2)对抗人为的破坏,使用一定的防毁措施(如防砸外壳)保护计算机信息系统设备和部件。

  任何提供以上一种或两种功能的产品均可归入本类。

  4.1.2.3类别(A23)防止电磁信息泄漏

  本类产品用于防止计算机信息系统中的电磁信息的泄漏,从而提高系统内敏感信息的安全性。如防止电磁信息泄漏的各种涂料、材料和设备等都属于本类。

  本类产品所提供的安全功能可归纳为三个方面:

  (1)防止电磁信息的泄漏(如屏蔽室等防止电磁辐射引起的信息泄漏);

  (2)干扰泄漏的电磁信息(如利用电磁干扰对泄漏的电磁信息进行置乱);

  (3)吸收泄漏的电磁信息(如通过特殊材料/涂料等吸收泄漏的电磁信息)。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.1.2.4类别(A24)防止线路截获

  本类产品用于防止对计算机信息系统通信线路的截获和外界对计算机信息系统的通信线路的干扰。

  本类产品的安全功能可归纳为四个方面:

  (1)预防线路截获,使线路截获设备无法正常工作;

  (2)探测线路截获,发现线路截获并报警;

  (3)定位线路截获,发现线路截获设备工作的位置;

  (4)对抗线路截获,防止线路截获设备的有效使用。

  任何提供以上一种或数种功能的产品可归入本类。

  4.1.2.5类别(A25)抗电磁干扰

  本类产品用于防止对计算机信息系统的电磁干扰,从而保护系统内部的信息。

  本类产品的安全功能可归纳为两个方面:

  (1)对抗外界对系统的电磁干扰;

  (2)消除来自系统内部的电磁干扰。

  任何提供以上一种或两种功能的产品可归入本类。

  4.1.2.6类别(A26)电源保护

  本类产品为计算机信息系统设备的可靠运行提供能源保障,例如不间断电源、纹波抑制器、电源调节软件等都属于本类。

  本类产品的安全功能可归纳为两个方面:

  (1)对工作电源的工作连续性的保护,如不间断电源;

  (2)对工作电源的工作稳定性的保护,如纹波抑制器。

  任何提供以上一种或两种功能的产品均可归入本类。

  4.1.3类别(A30)媒体安全

  本类产品提供对媒体数据和媒体本身的安全保护。

  4.1.3.1类别(A31)媒体的安全

  本类产品提供对媒体的安全保管,目的是保护存储在媒体上的信息。

  本类产品的安全功能可归纳为两个方面:

  (1)媒体的防盗;

  (2)媒体的防毁,如防霉和防砸等。

  任何提供以上一种或二种功能的产品均可归入本类。

  4.1.3.2类别(A32)媒体数据的安全

  本类产品提供对媒体数据的保护。媒体数据的安全删除和媒体的安全销毁是为了防止被删除的或者被销毁的敏感数据被他人恢复。

  本类产品的安全功能可归纳为三个方面:

  (1)媒体数据的防盗,如防止媒体数据被非法拷贝;

  (2)媒体数据的销毁,包括媒体的物理销毁(如媒体粉碎等)和媒体数据的彻底销毁(如消磁等),防止媒体数据删除或销毁后被他人恢复而泄露信息;

  (3)媒体数据的防毁,防止意外或故意的破坏使媒体数据的丢失。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.2类别(B)运行安全

  4.2.1类别(B10)风险分析

  本类产品提供对计算机信息系统进行人工或自动的风险分析。它首先是对系统进行静态的分析(尤指系统设计前和系统运行前的风险分析),旨在发现系统的潜在安全隐患;其次是对系统进行动态的分析,即在系统运行过程中测试,跟踪并记录其活动,旨在发现系统运行期的安全漏洞;最后是系统运行后的分析,并提供相应的系统脆弱性分析报告。

  本类产品的安全功能可归纳为四个方面:

  (1)系统设计前的风险分析。通过分析系统固有的脆弱性,旨在发现系统设计前潜在的安全隐患;

  (2)系统试运行前的风险分析。根据系统试运行期的运行状态和结果,分析系统的潜在安全隐患,旨在发现系统设计的安全漏洞;

  (3)系统运行期的风险分析。提供系统运行记录,跟踪系统状态的变化,分析系统运行期的安全隐患,旨在发现系统运行期的安全漏洞,并及时通告安全管理员;

  (4)系统运行后的风险分析。分析系统运行记录,旨在发现系统的安全隐患,为改进系统的安全性提供分析报告。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.2.2类别(B20)审计跟踪

  本类产品对计算机信息系统进行人工或自动的审计跟踪、保存审计记录和维护详尽的审计日志。

  本类产品的安全功能可归纳为三个方面:

  (1)记录和跟踪各种系统状态的变化,如提供对系统故意入侵行为的记录和对系统安全功能违反的记录;

  (2)实现对各种安全事故的定位,如监控和捕捉各种安全事件;

  (3)保存、维护和管理审计日志。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.2.3类别(B30)备份与恢复

  本类产品提供对系统设备和系统数据的备份与恢复,对系统数据的备份和恢复可以使用多种介质(如磁介质、纸介质、光碟、缩微载体等)。

  本类产品的安全功能可归纳为三个方面:

  (1)提供场点内高速度、大容量自动的数据存储,备份和恢复;

  (2)提供场点外的数据存储,备份和恢复,如通过专用安全记录存储设施对系统内的主要数据进行备份;

  (3)提供对系统设备的备份。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.2.4类别(B40)应急

  本类产品提供紧急事件或安全事故发生时,保障计算机信息系统继续运行或紧急恢复所需要的一类产品,如应急计划辅助软件和应急设施两个方面。

  4.2.4.1类别(B41)应急计划辅助软件

  本类产品为制订应急计划提供计算机辅助,它主要是以应急计划辅助软件的形式提供。

  本类产品的安全功能可归纳为三个方面:

  (1)紧急事件或安全事故发生时的影响分析;

  (2)应急计划的概要设计或详细制订;

  (3)应急计划的测试与完善。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.2.4.2类别(B42)应急设施

  本类产品提供紧急事件或安全事故发生时,计算机信息系统实施应急计划所需要的一类产品,它包括实时应急设施、非实时应急设施等。这些设施一般由专门厂商提供。实时应急设施、非实时应急设施的区别主要表现在对紧急事件发生时的响应时间长短上。

  本类产品的安全功能可归纳为二个方面:

  (1)提供实时应急设施,实现应急计划,保障计算机信息系统的正常安全运行;

  (2)提供非实时应急设施,实现应急计划。

  任何提供以上一种或两种功能的产品均可归入本类。

  4.3类别(C)信息安全

  4.3.1类别(C10)操作系统安全

  本类产品提供对计算机信息系统的硬件和软件资源的有效控制,能够为所管理的资源提供相应的安全保护。它们或是以底层操作系统所提供的安全机制为基础构作安全模块,或者完全取代底层操作系统,目的是为建立安全信息系统提供一个可信的安全平台。

  4.3.1.1类别(C11)安全操作系统

  本类产品是安全操作系统,是指从系统设计、实现和使用等各个阶段都遵循了一套完整的安全策略的操作系统。

  任何具有不同安全级别的安全操作系统产品均可归入本类。

  4.3.1.2类别(C12)操作系统安全部件

  本类产品是操作系统安全部件,目的是增强现有操作系统的安全性。

  本类产品的安全功能可归纳为两个方面:

  (1)通过构作安全模块,增强现有操作系统的安全性;

  (2)通过构作安全外罩,增强现有操作系统的安全性。

  任何提供以上一种或两种功能的产品均可归入本类。

  4.3.2类别(C20)数据库安全

  本类产品对数据库系统所管理的数据和资源提供安全保护。它一般采用多种安全机制与操作系统相结合,实现数据库的安全保护。

  4.3.2.1类别(C21)安全数据库系统

  本类产品是安全数据库系统,即从系统设计、实现、使用和管理等各个阶段都遵循一套完整的系统安全策略的安全数据库系统。

  任何具有不同安全级别的安全数据库系统均可归入本类。

  4.3.2.2类别(C22)数据库系统安全部件

  本类产品是数据库系统安全部件,是以现有数据库系统所提供的功能为基础构作安全模块,旨在增强现有数据库系统的安全性。

  本类产品的安全功能可归纳为两个方面:

  (1)通过构作安全模块,增强现有数据库系统的安全性;

  (2)通过构作安全外罩,增强现有数据库系统的安全性。

  任何提供以上一种或两种功能的产品均可归入本类。

  4.3.3类别(C30)网络安全

  本类产品提供访问网络资源或使用网络服务的安全保护。

  4.3.3.1类别(C31)网络安全管理

  本类产品为网络的使用提供安全管理。

  本类产品的安全功能可归纳为四个方面:

  (1)帮助协调网络的使用,预防安全事故的发生;

  (2)跟踪并记录网络的使用,监测系统状态的变化。如提供对网络系统故意入侵行为的记录和对违反网络系统安全管理行为的记录;

  (3)实现对各种网络安全事故的定位,探测网络安全事件发生的确切位置;

  (4)提供某种程度的对紧急事件或安全事故的故障排除能力。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.3.3.2类别(C32)安全网络系统

  本类产品对网络资源的访问和网络服务的使用提供一套完整的安全保护。

  本类产品是安全网络系统,即从网络系统的设计、实现、使用和管理各个阶段遵循一套完整的安全策略的网络系统。

  任何具有不同安全级别的安全网络系统均可归入本类。

  4.3.3.3类别(C33)网络系统安全部件

  本类产品是网络系统安全部件,是对网络系统的某个过程、部分或服务提供安全保护,旨在增强整个网络系统的安全性。

  本类产品的安全功能可归纳为三个方面:

  (1)对网络资源访问的某一过程提供安全保护,例如身份认证是对登录过程的保护,旨在防止黑客对网络资源的访问;

  (2)对网络资源的某一部分提供安全保护,例如防火墙是对网络资源的某个部分(本地网络资源)的保护;

  (3)对网络系统提供的某种服务提供安全保护,例如安全电子邮件服务是对网络系统提供的电子邮件服务的保护。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.3.4类别(C40)计算机病毒防护

  本类产品提供对计算机病毒的防护。病毒防护包括单机系统的防护和网络系统的防护。

  单机系统的防护侧重于防护本地计算机资源,而网络系统的防护侧重于防护网络系统资源。计算机病毒防护产品是通过建立系统保护机制,预防、检测和消除病毒。

  4.3.4.1类别(C41)单机系统病毒防护

  本类产品提供对单机系统的病毒防护,既可以是软件产品,也可以是硬件产品。

  本类产品的安全功能可归纳为以下五个方面:

  (1)预防计算机病毒侵入系统;

  (2)检测已侵入系统的计算机病毒;

  (3)定位已侵入系统的病毒;

  (4)防止病毒在系统中的传染;

  (5)消除系统中已发现的计算机病毒。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.3.4.2类别(C42)网络系统病毒防护

  本类产品提供对网络系统的病毒防护。

  本类产品的安全功能可归纳为以下五个方面:

  (1)预防计算机病毒侵入网络系统;

  (2)检测已侵入网络系统的病毒;

  (3)定位已侵入网络系统的病毒;

  (4)防止网络系统中病毒的传染;

  (5)清除网络系统中已发现的病毒。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.3.5类别(C50)访问控制

  本类产品保证系统的外部用户或内部用户对系统资源的访问以及对敏感信息的访问方式符合组织安全策略。本类产品主要包括:出入控制和存取控制。

  4.3.5.1类别(C51)出入控制

  本类产品主要用于阻止非授权用户进入机构或组织。一般是以电子技术、生物技术或者电子技术与生物技术结合阻止非授权用户进入。

  本类产品包括:

  (1)物理通道的控制,例如利用重量检查控制通过通道的人数;

  (2)门的控制,例如双重门,陷阱门等。

  凡是采用电子技术、生物特征技术以及与其他技术相结合以实现出入控制的安全产品均可归入本类。

  4.3.5.2类别(C52)存取控制

  本类产品提供主体访问客体时的存取控制,如通过对授权用户存取系统敏感信息时进行安全性检查,以实现对授权用户的存取权限的控制。

  本类产品提供的安全功能可归纳为以下四个方面:

  (1)提供对口令字的管理和控制功能。例如提供一个弱口令字库,禁止用户使用弱口令字,强制用户更换口令字等;

  (2)防止入侵者对口令字的探测;

  (3)监测用户对某一分区或域的存取;

  (4)提供系统中主体对客体访问权限的控制。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.3.6类别(C60)加密

  本类产品提供数据加密和密钥管理。

  4.3.6.1类别(C61)加密设备

  本类产品提供对数据的加密。

  本类产品提供的安全功能可归纳为以下三个方面:

  (1)对文字的加密;

  (2)对语音的加密;

  (3)对图象、图形的加密。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.3.6.2类别(C62)密钥管理

  本类产品提供对密钥的管理。例如证书授权中心(提供对用户的公开密钥的管理)和密钥恢复,都属于本类。

  本类产品的安全功能可归纳为六个方面:

不分页显示   总共2页  1 [2]

  下一页