-
眾所周知,如今無論是企業(yè)還是個人對網(wǎng)絡(luò)信息安全的關(guān)注越來越高,因此信息安全也分為不同的等級保護。信息安全級別保護是一項根據(jù)重要性級別保護信息和信息載體的工作。這是中國和美國等許多國家 地區(qū)存在的信息安全領(lǐng)域的工作。因此很多不熟悉等級保護的人,就想知道,到底等級......
2020-10-13
-
作用:如何確定等級保護等級進行了詳細規(guī)定
2018-05-18
-
等級保護政策發(fā)展過程
2018-05-18
-
規(guī)定了等級保護五個級別(五級保護標(biāo)準(zhǔn)未公開)五大層面基本技術(shù)要求(物理、網(wǎng)絡(luò)、主機、應(yīng)用、數(shù)據(jù))和五大層面基本管理要求(制度、機構(gòu)、人員、系統(tǒng)建設(shè)、系統(tǒng)運維)的控制項規(guī)定了基本技術(shù)要求的三種技術(shù)類型(S、A、G) 正在修訂中
2018-04-12
-
根據(jù)《信息安全等級保護管理辦法》、《關(guān)于開展信息安全等級保護測評體系建設(shè)試點工作的通知》(公信安[20091812號)、關(guān)于推動信息安全等級保護測評體系建設(shè)和開展等級測評工作的通知(公信安[2010]303號)等文件,由公安部等級保護評估中心對等級保護測評機構(gòu)管理,接受測評機構(gòu)......
2018-04-11
-
等級保護測評與風(fēng)險評估均是對信息系統(tǒng)開展分析評估工作的一種方式,可以發(fā)現(xiàn)信息系統(tǒng)存在的安全隱患或風(fēng)險。
2018-04-11
-
測評人員依據(jù)等級保護的相關(guān)規(guī)范和標(biāo)準(zhǔn),采用風(fēng)險分析的方法分析等級測評結(jié)果中存在的安全問題可能對被測系統(tǒng)安全造成的影響。
2018-04-11
-
等級保護測評一般采用訪談、檢查和測試三種方法,測評對象是測評實施過程中涉及到的信息系統(tǒng)的構(gòu)成成份,包括人員、文檔、機制、軟件、設(shè)備。測評的層面涉及物理安全、 網(wǎng)絡(luò)安全、主機安全、應(yīng)用系統(tǒng)安全、數(shù)據(jù)安全以及安全管理。
2018-04-11
-
受委托測評機構(gòu)實施的等級測評工作活動及流程與運營、使用單位的自查活動及流程會有所差異,初次等級測評和再次等級測評的工作活動及流程也不完全相同,而且針對不同等級信息系統(tǒng)實施的等級測評工作活動及流程也不相同。
2018-04-11
-
等級測評是指由公安部等級保護評估中心授權(quán)的等級保護測評機構(gòu)依據(jù)國家信息安全等。
2018-04-11
-
國家標(biāo)準(zhǔn)GB T22239-2008信息安全技術(shù)信息系統(tǒng)安全等級保護基本要求在開展信息安全等級保護工作的過程中起到了非常重要的作用,被廣泛應(yīng)用于各個行業(yè)和領(lǐng)域開展信息安全等級保護的建設(shè)整改和等級測評等工作,但是隨著信息技術(shù)的發(fā)展,GB T22239-2008在適用性、時效性、易用性、可......
2018-04-11
-
《信息安全等級保護管理辦法》公通字43號文。對于三級以上定級對象應(yīng)該定期開展復(fù)查。復(fù)查的形式可以分為由信息系統(tǒng)運營、使用單位及其主管部門開展的定期自查;由等級保護測評機構(gòu)開展的測評;由公安機關(guān)開展的監(jiān)督檢查。
2018-04-11
-
等級保護測評工作根據(jù)和GB T 28448-2012《信息安全技術(shù)信息系統(tǒng)安全等級保護測評要求》、GB T 28449-2012《信息安全技術(shù)信息系統(tǒng)安全等級保護測評過程指南》等標(biāo)準(zhǔn)開展。
2018-04-11
-
GB T25070-2010《信息系統(tǒng)等級保護安全設(shè)計技術(shù)要求》 建設(shè)整改流程依據(jù)《等級保護差距分析報告》中提出的安全建設(shè)整改需求,設(shè)計《等級保護安全建設(shè)整改方案》,并根據(jù)單位實際的資金、技術(shù)、人員配備情況分階段地開展等級保護建設(shè)整改工作。
2018-04-11
-
在完成等級保護備案工作后,由于不清楚當(dāng)前等級與《等級保護基本要求》間的差距,一般會在開展建設(shè)整改前對定級對象開展差距分析工作。該項工作可以由本單位或具備相關(guān)資質(zhì)的安全服務(wù)機構(gòu)
2018-04-11
-
根據(jù)2007年公安部網(wǎng)絡(luò)安全保衛(wèi)局發(fā)布的《信息安全等級保護備案工作實施細則》,在完成行業(yè)主管部門審核后,對于擬定二級(含二級)以上的定級對象應(yīng)向設(shè)區(qū)的市級以上(即地級以上)公安機關(guān)網(wǎng)絡(luò)警察部門提交《等級保護定級報告》和《等級保護備案表》,一式兩份。對于定為一級的定......
2018-04-11
-
依照GB T22240-2008《信息安全技術(shù)信息系統(tǒng)安全保護等級保護定級指南》(即將修訂為GA T20-XXXX《信息安全技術(shù)網(wǎng)絡(luò)安全保護等級保護定級指南》)和各類行業(yè)定級準(zhǔn)則,根據(jù)定級要素(受侵害的客體和對客體的侵害程度)確定等級保護對象的級別。
2018-04-11
-
等級保護實施根據(jù)GB T25058-2010《信息安全技術(shù)一信息系統(tǒng)安全等級保護實施指南》分為五大階段:定級、總體規(guī)劃、設(shè)計實施、運行維護和系統(tǒng)終止。
2018-04-11
-
主要包括GB T22239-2008《信息安全技術(shù)信息系統(tǒng)安全等級保護基本要求》、GB T20271-2006《信息系統(tǒng)通用安全技術(shù)要求》、GB T21052-2007《信息系統(tǒng)物理安全技術(shù)要求》、GB T20269-2006《信息系統(tǒng)安全管理要求》、GB T 20272-2006《操作系統(tǒng)安全技術(shù)要求》等數(shù)十份。其中,......
2018-04-11
-
主要包括GB T28448-2012《信息安全技術(shù)信息系統(tǒng)安全等級保護測評要求》和GB T28449-2012《信息安全技術(shù)信息系統(tǒng)安全等級保護測評過程指南》等。其中在等級保護試點工作期間還發(fā)布過《等級保護測評準(zhǔn)則》等文件,后經(jīng)過修改以《等級保護測評要求》發(fā)布。
2018-04-11