热门站点| 世界资料网 | 专利资料网 | 世界资料网论坛
收藏本站| 设为首页| 首页

湖北省实施《中华人民共和国职业教育法》办法

作者:法律资料网 时间:2024-07-23 18:12:10  浏览:9731   来源:法律资料网
下载地址: 点击此处下载

湖北省实施《中华人民共和国职业教育法》办法

湖北省人大常委会


湖北省实施《中华人民共和国职业教育法》办法


第一条 为了发展职业教育,提高劳动者素质,促进经济建设和社会发展,根据《中华人民共和国职业教育法》等法律、法规的规定,结合本省实际,制定本办法。

第二条 本办法适用于本省行政区域内各类职业学校教育和职业培训。国家机关工作人员的专门培训按国家有关规定执行。

职业学校教育主要指中、高等职业学校学历职业教育,职业培训包括就业前、在岗、转岗转业、学徒培训等各种类型的非学历职业教育。

第三条 职业教育是国家教育事业的重要组成部分。发展职业教育,应当从经济建设和社会发展的实际需要出发,综合利用各类教育资源,逐步建立职业学校与职业培训并举、适应市场和劳动就业需求、结构合理、灵活开放的现代职业教育体系。

重点发展中等职业教育,中等职业教育招生规模应当与普通高中招生规模大体相当;积极发展高等职业教育,满足经济和社会发展对高技能人才的需求;广泛开展各种形式的职业培训,有计划、有重点地组织开展对城乡劳动者职业技能培训。

第四条 实行政府主导、依靠企业、充分发挥行业作用、社会力量积极参与、公办与民办共同发展的职业教育体制。各级人民政府应当将发展职业教育纳入本行政区域内经济和社会发展规划,通过多种方式统筹配置和优化职业教育资源,加大对职业教育事业的经费投入,加强对发展职业教育的宣传和舆论引导,并实行职业教育发展目标考核责任制。

第五条 县级以上人民政府教育行政部门负责本行政区域内职业教育工作的统筹规划、综合协调和宏观管理;劳动和社会保障行政部门负责技工学校和以技能为主的职业培训工作的管理;其他有关行政部门按照各自职责,分别负责职业教育的有关工作。

行业主管部门或者行业协会应当开展本行业人才需求预测并向教育、劳动和社会保障行政部门、职业学校和职业培训机构提供相关信息,积极支持和参与培养适应本行业需求的人才。

县级以上人民政府建立职业教育工作部门联席会议制度,研究、协调、解决职业教育发展中的重大问题。

第六条 各级人民政府及其教育、劳动和社会保障行政部门应当加强对各类职业学校、职业培训机构的管理和服务,并充分发挥公办职业学校、培训机构在公平办学、规范办学、提高办学质量方面的引导作用。

各市、州应当重点建设好一所高等职业学校和若干所中等职业学校;各县(市)应当重点办好一所中等职业学校。

第七条 鼓励和支持公民、法人和其他组织依法出资举办职业学校和职业培训机构。企业事业组织可以依法举办或者联合举办职业教育机构;也可以委托职业学校和职业培训机构对本单位的职工和准备录用人员实施各种形式的职业教育。

鼓励民间资本通过捐资、参股等多种形式参与公办职业学校和职业培训机构的建设和发展。

鼓励境内外机构和个人对职业教育提供资助和捐赠。境外机构和个人可以依照有关法律法规的规定,与境内机构和个人合作举办职业学校或者职业培训机构。

第八条 设立职业学校或者职业培训机构,应当符合国家规定的条件,其所使用的名称,应当与其办学、培训的类型、层次等相适应,不得违反国家法律、法规的有关规定。省教育行政部门会同省劳动和社会保障行政部门就职业学校和职业培训机构名称的规范使用作出具体规定。

第九条 设立高等职业学校由省人民政府审批,并报国家教育行政主管部门备案。

设立中等职业学校由省教育行政部门审批,其中技工学校的设立由省劳动和社会保障行政部门审批。

设立以技能为主的职业培训机构由县级以上人民政府劳动和社会保障行政部门审批。

职业学校、职业培训机构设立、变更或者终止应当依法办理相关登记手续的,按照国家有关规定执行。

第十条 职业学校或者职业培训机构的举办者应当按照国家规定的设立条件,向审批部门提交下列相关材料:

(一)申办报告,包括培养目标、办学规模、办学层次、办学形式、办学条件、专业设置、发展规划等;

(二)举办者的基本情况及相关资格证明文件;

(三)拟任学校或者培训机构的主要负责人、教师的资格证明文件;

(四)资产及经费来源的证明文件;

(五)章程和管理制度。

联合举办职业学校或者职业培训机构的,还应当提交联合办学合同。

第十一条 职业学校和职业培训机构依法享有办学自主权,自主决定发展规划、专业设置、教学内容、教材选用、教师聘用以及自有资金的使用等事项。

各级人民政府及其教育、劳动和社会保障行政部门及其他有关部门,应当依法保护职业学校和职业培训机构的办学自主权,为职业教育发展提供良好的公共服务和社会环境。

第十二条 农村职业教育应当以培养农村实用人才为重点,与农村劳动力转移相结合,充分发挥农村各类职业学校、乡镇成人文化技术学校和农村技术推广培训机构在提高农村劳动力技能方面的作用。

各级人民政府应当采取切实有效措施,加大对农村职业教育,尤其是贫困地区职业教育的扶持力度,优化农村教育布局和结构,办好农村职业学校和职业培训机构,完善农村职业教育网络。

财政、教育、劳动和社会保障、农业、科技、扶贫等行政部门和组织,应当结合各自的职责为农村职业教育和农村劳动力的培训在经费、师资、场所、内容、信息等方面提供指导、帮助和服务。

第十三条 注重发展残疾人职业教育。职业学校和职业培训机构应当依法接纳残疾学生,并安排好其学习和生活。

第十四条 鼓励退役士兵到职业学校和职业培训机构接受职业教育。职业学校和职业培训机构可以根据退役士兵的特点,在招生录取、学制、教学时间、教学内容以及推荐就业等方面作出相应的优惠安排。

第十五条 职业学校和职业培训机构应当运用计算机网络技术和网上教育资源等现代化教学手段开展职业教育,并面向全体学生开设信息技术课程。

第十六条 鼓励职业学校和职业培训机构积极引进境外资金、人才、教材和设备,加强境内外交流和合作,学习借鉴先进的职业教育教学方法、管理手段、教育模式,提高职业教育的水平和质量。

第十七条 教育、劳动和社会保障行政部门应当建立规范有序的职业教育招生制度,工商行政管理部门和新闻媒体应当依法加强对职业教育招生广告的审查和审核,禁止利用虚假广告招揽生源、扰乱招生秩序。在职业教育招生中,利用虚假广告欺骗误导他人的,工商行政管理部门应当依法及时查处。

第十八条 对职业学校学生和接受职业培训的学生按照国家有关规定经考核合格后,分别发给学历证书、培训证书。

职业学校的毕业生经过国家规定的选拔程序,可以接受高一级学校教育。

第十九条 县级以上人民政府及其有关部门应当加强职业教育实训、实习基地建设,为职业学校学生增强实践能力和职业技能,实现职业教育的工学结合、校企合作提供服务和帮助。鼓励企业到职业学校参加实训基地建设,开展职业技能的教学示范活动。职业学校在校学生到企业事业单位进行生产实习的时间按照国家有关规定执行。

省国有资产管理、经济、教育、劳动和社会保障等行政部门应当共同建立并落实企业接受职业学校学生实习的制度,拟定职业学校学生实习基地的企业名录,并予以公布。企业对于实习的学生、教师,应当依照国家有关规定安排适当的实习岗位并提供劳动安全保护,给予合理的劳动报酬。任何单位和个人不得克扣。企业积极履行接受职业学校学生实习义务的,依照国家有关规定享受税收优惠等政策。

第二十条 职业学校毕业生申请与所学专业相关的中级以下职业技能鉴定时,免除理论考试;部分教学质量高、社会声誉好的中、高等职业学校开设的主要专业,经劳动和社会保障、教育和有关行政部门认定,其毕业生在获得学历证书的同时,可视同职业技能鉴定合格,取得相应的职业资格证书。颁发职业资格证书除工本费外,不得收取其他费用。

第二十一条 县级以上人民政府及其有关部门应当采取有效措施,拓宽就业渠道,为职业学校毕业生和职业培训机构培训合格人员自主择业提供条件。

人才市场、劳动力市场管理机构和毕业生就业服务机构应当定期向社会以及职业学校和职业培训机构提供人才、劳务需求信息,建立和完善推荐职业学校毕业生和培训合格人员就业的渠道和网络。

用人单位应当严格执行国家有关就业准入制度。鼓励用人单位优先录用、聘用取得职业学校学历证书、职业资格证书和职业培训合格证书的人员。

职业学校和职业培训机构可以采取与用人单位签订用人合同、定向培养等方式拓宽就业渠道,提高就业率。

第二十二条 县级以上人民政府应当将职业教育教师的培养、培训工作纳入教师队伍建设总体规划,保证教师队伍适应职业教育发展的需要。省人民政府及其教育、劳动和社会保障行政部门应当建立职业教育教师的培训基地,组织职业教育教师到高等院校、企业进行免费培训。省和有条件的市、州应当每年拟定职业教育教师的培训计划,并公布实施。

鼓励高等学校优秀毕业生和有实践经验的专业技术人员到职业学校和职业培训机构任教、兼职,职业学校和职业培训机构的专业教师和实习指导教师可以兼评其他专业技术职务(技术等级)。兼职教师的报酬由聘任的职业学校发给,兼职教师在原单位的工资、福利待遇不受影响。

第二十三条 县级以上人民政府及其有关部门应当建立健全职业教育研究机构,组织做好职业教育教研、科研活动,加强面向企业、面向市场、面向社会实践的职业教育教材的研究、编辑、出版和发行。

第二十四条 县级以上人民政府应当将职业教育经费列入本级财政预算,合理调整教育经费的支出结构,逐步增加公共财政对职业教育投入。

建立职业教育专项经费,用于支持职业教育示范性学校和重点专业建设、实训基地建设、师资培养培训、农村贫困地区和少数民族地区的职业教育发展。

城市教育费附加用于职业教育的比例不低于30%,农村贫困地区不低于50%。农村成人教育经费应当按照规定标准筹措和统筹安排。

职业学校举办者应当按照学生人数平均经费标准足额拨付职业教育经费,并专款专用。

职业学校学生人均经费标准由省人民政府制定。

第二十五条 县级以上人民政府应当建立、完善职业教育的奖励、助学制度,依照国家规定对职业教育在校学生给予奖学金、助学金、助学贷款等帮助。

职业学校的奖学金、助学金、助学贷款的发放、使用和管理情况必须予以公布,财政、教育、劳动和社会保障行政部门应当予以监督,审计部门依法予以审计。

第二十六条 各类企业应当依法实施职业教育和职工培训,并承担相应的费用。根据企业从业人员的技术要求、培训任务、经济效益等不同情况,按照不低于职工工资总额1.5%至2.5%的比例提取职工教育培训经费,列入成本开支和专项科目,专款专用。企业技术改造和项目引进,应当安排资金用于职工技术培训。企业人数较少,不能自行组织所属职工开展职业培训的,可以委托具备相应条件的职业学校或者职业培训机构进行培训。

第二十七条 中等以上职业学校和职业培训机构依照法律规定可以向学生收取学费。收费标准由省财政、物价行政部门会同省教育、劳动和社会保障行政部门根据专业情况、人均培养成本和社会承受能力等因素拟订和调整,报省人民政府批准后,向社会公布。对经济困难、残疾以及涉及艰苦行业专业的学生,应当酌情减免学费。

第二十八条 县级以上人民政府及其有关部门应当将职业学校的基本建设纳入城乡建设规划,根据土地利用总体规划和土地利用年度计划,统筹安排职业学校的基本建设用地。

职业学校用于教学和学生生活的基本建设,免征水电增容、商业网点、城市维护等配套费。

第二十九条 县级以上人民政府及其有关部门应当切实减轻职业学校和职业培训机构的负担,任何单位和个人不得违反国家和省人民政府的规定,向职业学校和职业培训机构收取费用。对不符合规定的收费,职业学校和职业培训机构有权拒绝缴纳。

职业学校和职业培训机构依法举办产业,开展社会服务等各项收益,主要用于自身职业教育的发展。任何单位和个人不得平调、划拨或者非法征收职业学校和职业培训机构的财产、资金。

第三十条 各级金融机构应当按照国家有关规定及信贷原则,对职业学校基本建设、教学设备购置和校办产业予以支持。

第三十一条 鼓励社会各界和公民个人对职业教育提供资助和捐赠,企业和个人对职业教育的资助和捐赠,按照国家规定享受税收优惠政策。

第三十二条 县级以上人民政府应当建立职业教育督导制度和职业教育质量评估考核体系,定期对下级人民政府的职业教育工作以及职业学校和职业培训机构的办学条件、专业目录、教学管理、教学质量等方面进行督导评估;对人民政府职业教育工作督导评估的重点,包括职业教育工作联席会议制度的执行情况、财政经费拨付情况以及目标考核责任制的落实情况等。具体办法由省人民政府制定。

职业学校和职业培训机构的行业主管部门对职业教育的办学条件和办学质量负有考核责任。

职业学校和职业培训机构的办学条件和办学质量达不到国家规定的办学标准的,教育、劳动和社会保障行政部门应当责令其限期整改;仍达不到标准的,应当依法撤销其办学资格。

第三十三条 教育、劳动和社会保障行政部门应当设立、公布举报电话,受理对职业教育中违法行为的投诉和举报,并及时查处。

第三十四条 违反本办法规定,法律法规有处罚规定的,由有关部门依法予以处罚。

对未经批准设立职业学校或者职业培训机构的,由县级以上人民政府教育或者劳动和社会保障行政部门予以取缔;有违法所得的,没收违法所得;造成受教育者损失的,依法承担民事责任;构成犯罪的,依法追究刑事责任。

第三十五条 教育、劳动和社会保障以及其他有关行政主管部门及其工作人员,在职业教育管理活动中玩忽职守、滥用职权、徇私舞弊的,由其所在单位或者上级主管部门依法给予行政处分;构成犯罪的,依法追究刑事责任。

第三十六条 本办法自2007年12月1日起施行。

下载地址: 点击此处下载

关于下发《汽车消费贷款管理办法》的通知

中国人民银行


关于下发《汽车消费贷款管理办法》的通知
银发[1998]429号


1998年9月11日,中国人民银行


中国人民银行各省、自治区、直辖市分行,深圳经济特区分行,各国有商业银行:
经国务院批准,中国人民银行制定了《汽车消费贷款管理办法》(试点办法)(以下简称《办法》),现印发给你们,并将具体问题通知如下:
一、汽车消费贷款的试点行仅限于四家国有商业银行。具体试点地区由各国有商业银行确定,并报中国人民银行审批。试点地区应本着小范围的原则,选择经济比较发达、金融服务较好、汽车需求较大的地区进行。
二、《办法》所称汽车仅限于国产汽车。
三、各试点行应在试点地区当地指定汽车特约经销商,并应签订合作协议。
四、各国有商业银行应根据本《办法》制定实施细则,报中国人民银行备案后实行。


第一章 总 则
第一条 为了规范汽车消费贷款管理,维护借贷双方的合法权益,根据《中华人民共和国商业银行法》、《中华人民共和国担保法》制定本办法。
第二条 汽车消费贷款是指贷款人向申请购买汽车的借款人发放的人民币担保贷款。
第三条 汽车消费贷款的贷款人为经中国人民银行批准的商业银行,借款人为在中国境内有固定住所的中国公民及企业、事业法人单位。汽车消费贷款的借贷双方应签订书面贷款合同。
第四条 未经中国人民银行批准,其他任何单位和个人不得开办汽车消费贷款业务。

第二章 贷款条件
第五条 申请汽车消费贷款的借款人必须具备以下条件:
(一)个人
1.具有完全民事行为能力;
2.具有稳定的职业和偿还贷款本息的能力,信用良好;
3.能够提供有效的抵押物或质物,或有足够代偿能力的个人或单位作为保证人;
4.能够支付本办法规定限额的首期付款;
5.贷款人规定的其他条件。
(二)具有法人资格的企业、事业单位
1.具有偿还贷款的能力;
2.在贷款人指定的银行存有不低于规定数额的首期购车款;
3.有贷款人认可的担保;
4.贷款人规定的其他条件。

第三章 贷款期限、利率和限额
第六条 汽车消费贷款期限最长不超过5年(含5年,下同)。
第七条 汽车消费贷款利率按照中国人民银行规定的同期贷款利率执行。
第八条 借款人的借款额应符合以下规定:
(一)以质押方式申请贷款的,或银行、保险公司提供连带责任保证的,首期付款额不得少于购车款的20%,借款额最高不得超过购车款的80%。
(二)以所购车辆或其他不动产抵押申请贷款的,首期付款额不得少于购车款的30%,借款额最高不得超过购车款的70%。
(三)以第三方保证方式申请贷款的(银行、保险公司除外),首期付款额不得少于购车款的40%,借款额最高不得超过购车款的60%。

第四章 贷款程序
第九条 借款人申请贷款时应当向贷款人提供以下资料:
(一)个人
1.贷款申请书;
2.有效身份证件;
3.职业和收入证明以及家庭基本状况;
4.购车协议或合同;
5.担保所需的证明或文件;
6.贷款人规定的其他条件。
(二)具有法人资格的企业、事业单位
1.贷款申请书;
2.企业法人营业执照或事业法人执照,法人代码证,法定代表人证明文件;
3.人民银行颁发的《贷款证》;
4.经会计(审计)师事务所审计的上一年度的财务报告及上一个月的资产负债表、损益表和现金流量表;
5.与贷款人指定的经销商签订的购车合同或协议;
6.抵押物、质物清单和有处分权同意抵押、质押的证明。抵押物还须提交所有权或使用权证书、估价、保险文件,质物还须提供权力证明文件,保证人同意保证的文件;
7.贷款人规定的其他条件。
借款人应当对所提供材料的真实性和合法性负完全责任。
第十条 贷款人在收到贷款申请后,应对借款人和保证人的资信状况、偿还能力以及资料的真实性进行调查,并最迟在受理贷款申请之日起15日内对借款人给予答复。
第十一条 对于符合贷款条件的借款人,贷款人须履行告知义务。告知内容包括贷款额度、期限、利率、还款方式、逾期罚息、抵押物或质物的处理方式和其他有关事项。
第十二条 贷款人审查同意后,应按《贷款通则》的有关规定向借款人发放贷款。对于不符合贷款条件的借款人,应说明理由。
第十三条 贷款支用方式必须保证购车专用,并须经银行转账处理。借款人不得提取现金或挪作他用。
第十四条 在贷款有效期内,贷款人应对借款人和保证人的资信和收入状况以及抵押物保管状况进行监督。

第五章 汽车消费贷款担保
第十五条 借款人向贷款人申请汽车消费贷款,必须提供担保。借款人可以采取抵押、质押或以第三方保证等形式进行担保。担保当事人必须签定担保合同。
第十六条 以抵押形式申请汽车消费贷款的,借款人在获得贷款前,必须按照《中华人民共和国担保法》第41、42条的规定办理抵押物登记。
借款人以所购汽车作为抵押物的,应以该车的价值全额抵押。
第十七条 借款人应当根据贷款人的要求办理所购车辆保险,保险期限不得短于贷款期限。在抵押期间,借款人不得以任何理由中断或撤销保险。在保险期内,如发生保险责任范围以外的损毁,借款人应及时通知贷款人,并提供其他担保,否则贷款人有权提前收回贷款。
第十八条 保证人失去保证能力、保证人破产或保证人分立的,借款人应及时通知贷款人,并重新提供担保,否则贷款人有权提前收回贷款。
第十九条 借款人在还款期限内死亡、失踪或丧失民事行为能力后无继承人或受遗赠人,或其法定继承人、受遗赠人拒绝履行借款合同的,贷款人有权依照《中华人民共和国担保法》的规定处分抵押物或质物。
第二十条 借款人有下列情形之一的,贷款人有权按中国人民银行《贷款通则》的有关规定,对借款人追究违约责任:
(一)借款人不按期归还贷款本息的;
(二)借款人提供虚假或隐瞒重要事实的文件或资料,已经或可能造成贷款损失的;
(三)未按合同规定使用贷款,挪用贷款的;
(四)套取贷款相互借贷牟取非法收入的;
(五)未经贷款人同意,借款人将设定抵押权或质押权财产或权益拆迁、出售、转让、赠与或重复抵押或质押的;
(六)借款人拒绝或阻挠贷款人监督检查贷款使用情况的;
(七)借款人用于抵押、质押的财产不足以偿还贷款本息,或保证人因意外情况不能偿还贷款本息,而借款人未按要求重新落实抵押、质押或保证的。
第二十一条 借款人偿还贷款本息后,借款合同自行终止。贷款人在借款合同终止30日内办理抵押或质押登记注销手续,并将物权或质权证明等凭证退还借款人。
第二十二条 抵押物、质物的评估、保险、登记、公证等费用由借款人承担。

第六章 附 则
第二十三条 贷款人可根据本办法制定实施细则,并报中国人民银行备案。
第二十四条 本办法由中国人民银行负责解释。
第二十五条 本办法自公布之日起施行。本办法施行前中国人民银行的有关规定与本办法有抵触的,以本办法为准。


计算机信息系统安全专用产品分类原则

公安部


计算机信息系统安全专用产品分类原则

公安部

1997/04/21



  【题注】GA163-1997



  一、范围

  本标准规定了计算机信息系统安全专用产品分类原则。

  本标准适用于保护计算机信息系统安全专用产品,涉及实体安全、运行安全和信息安全三个方面。

  实体安全包括环境安全,设备安全和媒体安全三个方面。

  运行安全包括风险分析,审计跟踪,备份与恢复,应急四个方面。

  信息安全包括操作系统安全,数据库安全,网络安全,病毒防护,访问控制,加密与鉴别七个方面。

  二、分类原则

  为了保证分类体系的科学性,遵循如下原则:

  1.适度的前瞻性;

  2.标准的可操作性;

  3.分类体系的完整性;

  4.与传统的兼容性;

  5.按产品功能分类。

  三、术语定义

  3.1计算机信息系统 Computer Information System

  是指由计算机及其相关的和配套的设备、设施(含网络)构成的,按照一定的应用目标和规则对信息进行采集、加工、存储、传输、检索等处理的人机系统。

  3.2计算机信息系统安全专用产品 Security Products for Computer InformationSystems

  是指用于保护计算机信息系统安全的专用硬件和软件产品。

  3.3实体安全 Physical Security

  保护计算机设备、设施(含网络)以及其它媒体免遭地震、水灾、火灾、有害气体和其它环境事故(如电磁污染等)破坏的措施、过程。

  3.4运行安全 Operation Security

  为保障系统功能的安全实现,提供一套安全措施(如风险分析,审计跟踪,备份与恢复,应急等)来保护信息处理过程的安全。

  3.5信息安全 Information Security

  防止信息财产被故意的或偶然的非授权泄露、更改、破坏或使信息被非法系统辨识,控制。即确保信息的完整性、保密性,可用性和可控性。

  3.6黑客 Hacker

  对计算机信息系统非授权访问的人员。

  3.7应急计划 Contingency Plan

  在紧急状态下,使系统能够尽量完成原定任务的计划。

  3.8证书授权 Certificate Authority

  通过证书的形式证明实体(如用户身份,用户的公开密钥等)的真实性。

  3.9安全操作系统 Secure Operation System

  为所管理的数据和资源提供相应的安全保护,而有效控制硬件和软件功能的操作系统。

  3.10访问控制 Sccess Control

  指对主体访问客体的权限或能力的限制,以及限制进入物理区域(出入控制)和限制使用计算机系统和计算机存储数据的过程(存取控制)。

  四、类别体系

  4.1类别(A)实体安全

  4.1.1类别(A10)环境安全

  本类产品提供对计算机信息系统所在环境的安全保护,主要包括受灾防护和区域防护。

  4.1.1.1类别(A11)受灾防护

  本类产品提供受灾报警,受灾保护和受灾恢复等功能,目的是保护计算机信息系统免受水、火、有害气体、地震、雷击和静电的危害。

  本类产品的安全功能可归纳为三个方面:

  (1)灾难发生前,对灾难的检测和报警;

  (2)灾难发生时,对正遭受破坏的计算机信息系统,采取紧急措施,进行现场实时保护;

  (3)灾难发生后,对已经遭受某种破坏的计算机信息系统进行灾后恢复。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.1.1.2类别(A12)受灾恢复计划辅助软件

  本类产品为制订受灾恢复计划提供计算机辅助,它主要是以受灾恢复计划辅助软件的形式提供。

  本类产品的安全功能可归纳为三个方面:

  (1)灾难发生时的影响分析;

  (2)受灾恢复计划的概要设计或详细制订;

  (3)受灾恢复计划的测试与完善。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.1.1.3类别(A13)区域防护

  本类产品对特定区域提供某种形式的保护和隔离。

  本类产品的安全功能可归纳为两个方面:

  (1)静止区域保护,如通过电子手段(如红外扫描等)或其它手段对特定区域(如机房等)进行某种形式的保护(如监测和控制等);

  (2)活动区域保护,对活动区域(如活动机房等)进行某种形式的保护。

  任何提供以上一种或两种功能的产品均可归入本类。

  4.1.2类别(A20)设备安全

  本类产品提供对计算机信息系统设备的安全保护。它主要包括设备的防盗和防毁,防止电磁信息泄漏,防止线路截获,抗电磁干扰以及电源保护等六个方面。

  4.1.2.1类别(A21)设备防盗

  本类产品提供对计算机信息系统设备的防盗保护。

  本类产品所提供的安全功能可归纳为:

  使用一定的防盗手段(如移动报警器、数字探测报警和部件上锁)用于计算机信息系统设备和部件,以提高计算机信息系统设备和部件的安全性。

  任何提供以上功能的产品均可归入本类。

  4.1.2.2类别(A22)设备防毁

  本类产品提供对计算机信息系统设备的防毁保护。

  本类产品所提供的安全功能可归纳为两个方面:

  (1)对抗自然力的破坏,使用一定的防毁措施(如接地保护等)保护计算机信息系统设备和部件;

  (2)对抗人为的破坏,使用一定的防毁措施(如防砸外壳)保护计算机信息系统设备和部件。

  任何提供以上一种或两种功能的产品均可归入本类。

  4.1.2.3类别(A23)防止电磁信息泄漏

  本类产品用于防止计算机信息系统中的电磁信息的泄漏,从而提高系统内敏感信息的安全性。如防止电磁信息泄漏的各种涂料、材料和设备等都属于本类。

  本类产品所提供的安全功能可归纳为三个方面:

  (1)防止电磁信息的泄漏(如屏蔽室等防止电磁辐射引起的信息泄漏);

  (2)干扰泄漏的电磁信息(如利用电磁干扰对泄漏的电磁信息进行置乱);

  (3)吸收泄漏的电磁信息(如通过特殊材料/涂料等吸收泄漏的电磁信息)。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.1.2.4类别(A24)防止线路截获

  本类产品用于防止对计算机信息系统通信线路的截获和外界对计算机信息系统的通信线路的干扰。

  本类产品的安全功能可归纳为四个方面:

  (1)预防线路截获,使线路截获设备无法正常工作;

  (2)探测线路截获,发现线路截获并报警;

  (3)定位线路截获,发现线路截获设备工作的位置;

  (4)对抗线路截获,防止线路截获设备的有效使用。

  任何提供以上一种或数种功能的产品可归入本类。

  4.1.2.5类别(A25)抗电磁干扰

  本类产品用于防止对计算机信息系统的电磁干扰,从而保护系统内部的信息。

  本类产品的安全功能可归纳为两个方面:

  (1)对抗外界对系统的电磁干扰;

  (2)消除来自系统内部的电磁干扰。

  任何提供以上一种或两种功能的产品可归入本类。

  4.1.2.6类别(A26)电源保护

  本类产品为计算机信息系统设备的可靠运行提供能源保障,例如不间断电源、纹波抑制器、电源调节软件等都属于本类。

  本类产品的安全功能可归纳为两个方面:

  (1)对工作电源的工作连续性的保护,如不间断电源;

  (2)对工作电源的工作稳定性的保护,如纹波抑制器。

  任何提供以上一种或两种功能的产品均可归入本类。

  4.1.3类别(A30)媒体安全

  本类产品提供对媒体数据和媒体本身的安全保护。

  4.1.3.1类别(A31)媒体的安全

  本类产品提供对媒体的安全保管,目的是保护存储在媒体上的信息。

  本类产品的安全功能可归纳为两个方面:

  (1)媒体的防盗;

  (2)媒体的防毁,如防霉和防砸等。

  任何提供以上一种或二种功能的产品均可归入本类。

  4.1.3.2类别(A32)媒体数据的安全

  本类产品提供对媒体数据的保护。媒体数据的安全删除和媒体的安全销毁是为了防止被删除的或者被销毁的敏感数据被他人恢复。

  本类产品的安全功能可归纳为三个方面:

  (1)媒体数据的防盗,如防止媒体数据被非法拷贝;

  (2)媒体数据的销毁,包括媒体的物理销毁(如媒体粉碎等)和媒体数据的彻底销毁(如消磁等),防止媒体数据删除或销毁后被他人恢复而泄露信息;

  (3)媒体数据的防毁,防止意外或故意的破坏使媒体数据的丢失。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.2类别(B)运行安全

  4.2.1类别(B10)风险分析

  本类产品提供对计算机信息系统进行人工或自动的风险分析。它首先是对系统进行静态的分析(尤指系统设计前和系统运行前的风险分析),旨在发现系统的潜在安全隐患;其次是对系统进行动态的分析,即在系统运行过程中测试,跟踪并记录其活动,旨在发现系统运行期的安全漏洞;最后是系统运行后的分析,并提供相应的系统脆弱性分析报告。

  本类产品的安全功能可归纳为四个方面:

  (1)系统设计前的风险分析。通过分析系统固有的脆弱性,旨在发现系统设计前潜在的安全隐患;

  (2)系统试运行前的风险分析。根据系统试运行期的运行状态和结果,分析系统的潜在安全隐患,旨在发现系统设计的安全漏洞;

  (3)系统运行期的风险分析。提供系统运行记录,跟踪系统状态的变化,分析系统运行期的安全隐患,旨在发现系统运行期的安全漏洞,并及时通告安全管理员;

  (4)系统运行后的风险分析。分析系统运行记录,旨在发现系统的安全隐患,为改进系统的安全性提供分析报告。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.2.2类别(B20)审计跟踪

  本类产品对计算机信息系统进行人工或自动的审计跟踪、保存审计记录和维护详尽的审计日志。

  本类产品的安全功能可归纳为三个方面:

  (1)记录和跟踪各种系统状态的变化,如提供对系统故意入侵行为的记录和对系统安全功能违反的记录;

  (2)实现对各种安全事故的定位,如监控和捕捉各种安全事件;

  (3)保存、维护和管理审计日志。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.2.3类别(B30)备份与恢复

  本类产品提供对系统设备和系统数据的备份与恢复,对系统数据的备份和恢复可以使用多种介质(如磁介质、纸介质、光碟、缩微载体等)。

  本类产品的安全功能可归纳为三个方面:

  (1)提供场点内高速度、大容量自动的数据存储,备份和恢复;

  (2)提供场点外的数据存储,备份和恢复,如通过专用安全记录存储设施对系统内的主要数据进行备份;

  (3)提供对系统设备的备份。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.2.4类别(B40)应急

  本类产品提供紧急事件或安全事故发生时,保障计算机信息系统继续运行或紧急恢复所需要的一类产品,如应急计划辅助软件和应急设施两个方面。

  4.2.4.1类别(B41)应急计划辅助软件

  本类产品为制订应急计划提供计算机辅助,它主要是以应急计划辅助软件的形式提供。

  本类产品的安全功能可归纳为三个方面:

  (1)紧急事件或安全事故发生时的影响分析;

  (2)应急计划的概要设计或详细制订;

  (3)应急计划的测试与完善。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.2.4.2类别(B42)应急设施

  本类产品提供紧急事件或安全事故发生时,计算机信息系统实施应急计划所需要的一类产品,它包括实时应急设施、非实时应急设施等。这些设施一般由专门厂商提供。实时应急设施、非实时应急设施的区别主要表现在对紧急事件发生时的响应时间长短上。

  本类产品的安全功能可归纳为二个方面:

  (1)提供实时应急设施,实现应急计划,保障计算机信息系统的正常安全运行;

  (2)提供非实时应急设施,实现应急计划。

  任何提供以上一种或两种功能的产品均可归入本类。

  4.3类别(C)信息安全

  4.3.1类别(C10)操作系统安全

  本类产品提供对计算机信息系统的硬件和软件资源的有效控制,能够为所管理的资源提供相应的安全保护。它们或是以底层操作系统所提供的安全机制为基础构作安全模块,或者完全取代底层操作系统,目的是为建立安全信息系统提供一个可信的安全平台。

  4.3.1.1类别(C11)安全操作系统

  本类产品是安全操作系统,是指从系统设计、实现和使用等各个阶段都遵循了一套完整的安全策略的操作系统。

  任何具有不同安全级别的安全操作系统产品均可归入本类。

  4.3.1.2类别(C12)操作系统安全部件

  本类产品是操作系统安全部件,目的是增强现有操作系统的安全性。

  本类产品的安全功能可归纳为两个方面:

  (1)通过构作安全模块,增强现有操作系统的安全性;

  (2)通过构作安全外罩,增强现有操作系统的安全性。

  任何提供以上一种或两种功能的产品均可归入本类。

  4.3.2类别(C20)数据库安全

  本类产品对数据库系统所管理的数据和资源提供安全保护。它一般采用多种安全机制与操作系统相结合,实现数据库的安全保护。

  4.3.2.1类别(C21)安全数据库系统

  本类产品是安全数据库系统,即从系统设计、实现、使用和管理等各个阶段都遵循一套完整的系统安全策略的安全数据库系统。

  任何具有不同安全级别的安全数据库系统均可归入本类。

  4.3.2.2类别(C22)数据库系统安全部件

  本类产品是数据库系统安全部件,是以现有数据库系统所提供的功能为基础构作安全模块,旨在增强现有数据库系统的安全性。

  本类产品的安全功能可归纳为两个方面:

  (1)通过构作安全模块,增强现有数据库系统的安全性;

  (2)通过构作安全外罩,增强现有数据库系统的安全性。

  任何提供以上一种或两种功能的产品均可归入本类。

  4.3.3类别(C30)网络安全

  本类产品提供访问网络资源或使用网络服务的安全保护。

  4.3.3.1类别(C31)网络安全管理

  本类产品为网络的使用提供安全管理。

  本类产品的安全功能可归纳为四个方面:

  (1)帮助协调网络的使用,预防安全事故的发生;

  (2)跟踪并记录网络的使用,监测系统状态的变化。如提供对网络系统故意入侵行为的记录和对违反网络系统安全管理行为的记录;

  (3)实现对各种网络安全事故的定位,探测网络安全事件发生的确切位置;

  (4)提供某种程度的对紧急事件或安全事故的故障排除能力。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.3.3.2类别(C32)安全网络系统

  本类产品对网络资源的访问和网络服务的使用提供一套完整的安全保护。

  本类产品是安全网络系统,即从网络系统的设计、实现、使用和管理各个阶段遵循一套完整的安全策略的网络系统。

  任何具有不同安全级别的安全网络系统均可归入本类。

  4.3.3.3类别(C33)网络系统安全部件

  本类产品是网络系统安全部件,是对网络系统的某个过程、部分或服务提供安全保护,旨在增强整个网络系统的安全性。

  本类产品的安全功能可归纳为三个方面:

  (1)对网络资源访问的某一过程提供安全保护,例如身份认证是对登录过程的保护,旨在防止黑客对网络资源的访问;

  (2)对网络资源的某一部分提供安全保护,例如防火墙是对网络资源的某个部分(本地网络资源)的保护;

  (3)对网络系统提供的某种服务提供安全保护,例如安全电子邮件服务是对网络系统提供的电子邮件服务的保护。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.3.4类别(C40)计算机病毒防护

  本类产品提供对计算机病毒的防护。病毒防护包括单机系统的防护和网络系统的防护。

  单机系统的防护侧重于防护本地计算机资源,而网络系统的防护侧重于防护网络系统资源。计算机病毒防护产品是通过建立系统保护机制,预防、检测和消除病毒。

  4.3.4.1类别(C41)单机系统病毒防护

  本类产品提供对单机系统的病毒防护,既可以是软件产品,也可以是硬件产品。

  本类产品的安全功能可归纳为以下五个方面:

  (1)预防计算机病毒侵入系统;

  (2)检测已侵入系统的计算机病毒;

  (3)定位已侵入系统的病毒;

  (4)防止病毒在系统中的传染;

  (5)消除系统中已发现的计算机病毒。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.3.4.2类别(C42)网络系统病毒防护

  本类产品提供对网络系统的病毒防护。

  本类产品的安全功能可归纳为以下五个方面:

  (1)预防计算机病毒侵入网络系统;

  (2)检测已侵入网络系统的病毒;

  (3)定位已侵入网络系统的病毒;

  (4)防止网络系统中病毒的传染;

  (5)清除网络系统中已发现的病毒。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.3.5类别(C50)访问控制

  本类产品保证系统的外部用户或内部用户对系统资源的访问以及对敏感信息的访问方式符合组织安全策略。本类产品主要包括:出入控制和存取控制。

  4.3.5.1类别(C51)出入控制

  本类产品主要用于阻止非授权用户进入机构或组织。一般是以电子技术、生物技术或者电子技术与生物技术结合阻止非授权用户进入。

  本类产品包括:

  (1)物理通道的控制,例如利用重量检查控制通过通道的人数;

  (2)门的控制,例如双重门,陷阱门等。

  凡是采用电子技术、生物特征技术以及与其他技术相结合以实现出入控制的安全产品均可归入本类。

  4.3.5.2类别(C52)存取控制

  本类产品提供主体访问客体时的存取控制,如通过对授权用户存取系统敏感信息时进行安全性检查,以实现对授权用户的存取权限的控制。

  本类产品提供的安全功能可归纳为以下四个方面:

  (1)提供对口令字的管理和控制功能。例如提供一个弱口令字库,禁止用户使用弱口令字,强制用户更换口令字等;

  (2)防止入侵者对口令字的探测;

  (3)监测用户对某一分区或域的存取;

  (4)提供系统中主体对客体访问权限的控制。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.3.6类别(C60)加密

  本类产品提供数据加密和密钥管理。

  4.3.6.1类别(C61)加密设备

  本类产品提供对数据的加密。

  本类产品提供的安全功能可归纳为以下三个方面:

  (1)对文字的加密;

  (2)对语音的加密;

  (3)对图象、图形的加密。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.3.6.2类别(C62)密钥管理

  本类产品提供对密钥的管理。例如证书授权中心(提供对用户的公开密钥的管理)和密钥恢复,都属于本类。

  本类产品的安全功能可归纳为六个方面:

不分页显示   总共2页  1 [2]

  下一页


版权声明:所有资料均为作者提供或网友推荐收集整理而来,仅供爱好者学习和研究使用,版权归原作者所有。
如本站内容有侵犯您的合法权益,请和我们取得联系,我们将立即改正或删除。
京ICP备14017250号-1