ImageVerifierCode 换一换
格式:DOCX , 页数:10 ,大小:450.29KB ,
资源ID:30140852      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/30140852.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(信息安全等级保护基本概念.docx)为本站会员(b****8)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

信息安全等级保护基本概念.docx

1、信息安全等级保护基本概念目 录一 等级保护相关政策及基本概念 3(一)信息安全等级保护制度的主要内容 31 实施信息安全等级保护制度工作的必要性: 32 国家对等级保护工作的要求: 33 等级保护工作的主要内容: 34 相关部门的责任和义务: 45 开展等级保护工作的基本要求: 4(二)信息安全等级保护政策体系和标准体系 51 信息安全等级保护政策体系 52 信息安全等级保护标准体系 7二 信息安全等级保护工作基本流程 8(一)管理办法规定的五个等级 8(二)定级工作流程 8(三)信息系统备案工作流程 8(四)信息系统安全建设整改工作流程 8(五)信息安全等级保护测评工作流程 9(六)安全自查

2、和监督检查工作流程 10一 等级保护相关政策及基本概念(一)信息安全等级保护制度的主要内容1 实施信息安全等级保护制度工作的必要性:(1) 信息安全形势严峻(2) 维护国家安全的需要2 国家对等级保护工作的要求:(1)中华人民共和国计算机信息系统安全保护条例(国务院147号令) “计算机信息系统实行安全等级保护,安全等级的划分标准和安全等级保护的具体办法,由公安部会同有关部门制定” 。(2)国家信息化领导小组关于加强信息安全保障工作的意见(中办发200327号)规定:要重点保护基础信息网络和关系国家安全、经济命脉、社会稳定等方面的重要信息系统,抓紧建立信息安全等级保护制度,制定信息安全等级保护

3、的管理办法和技术指南。3 等级保护工作的主要内容:(1) 对信息系统分等级进行安全保护和监管。五个规定动作:信息系统定级、备案、安全建设整改、等级测评、监督检查。(2) 信息安全产品分等级使用管理。(3) 信息安全事件分等级响应、处置。4 相关部门的责任和义务:(1) 职能部门:制定管理规范和技术标准,组织实施,开展监督、检查、指导。(2) 行业主管部门:督促、检查、指导本行业、本部门开展等级保护工作。(3) 运营使用单位:开展信息系统定级、备案、建设整改、等级测评、自查等工作,落实等级保护制度的各项要求。(4) 安全服务机构:开展技术支持、服务等工作,并接受监管部门的监督管理。5 开展等级保

4、护工作的基本要求:(1) 各单位、各部门,按照“准确定级、严格审批、及时备案、认真整改、科学测评”的要求开展等级保护的定级、备案、整改、测评等工作。(2) 公安机关要及时开展监督检查,严格审查信息系统所定级别,严格检查信息系统开展备案、整改、测评等工作。(3) 对故意将信息系统安全级别定低,逃避公安、保密、密码部门监管,造成信息系统出现重大安全事故的,要追究单位和人员的责任。(二)信息安全等级保护政策体系和标准体系1 信息安全等级保护政策体系(1) 关于信息安全等级保护工作的实施意见(公通字200466号)(2) 信息安全等级保护管理办法公通字200743号)(3) 关于开展全国重要信息系统安

5、全等级保护定级工作的通知(公通字2007861号)(4) 信息安全等级保护备案实施细则(公信安20071360号)(5) 关于开展信息系统等级保护安全建设整改工作的指导意见公信安20091429号)(6) 关于加强国家电子政务工程建设项目信息安全风险评估工作的通知(发改高技20082071号)(7) 关于推动信息安全等级保护测评体系建设和开展等级测评工作的通知(公信安2010303号)(8) 公安机关信息安全等级保护检查工作规范(公信安2008736号)2 信息安全等级保护标准体系基础标准:计算机信息系统安全保护等级划分准则。安全要求:信息系统安全等级保护基本要求信息系统安全等级保护的行业规范

6、系统等级:信息系统安全等级保护定级指南信息系统安全等级保护行业定级细则方法指导:信息系统安全等级保护实施指南信息系统等级保护安全设计技术要求现状分析:信息系统安全等级保护测评要求信息系统安全等级保护测评过程指南二 信息安全等级保护工作基本流程(一)管理办法规定的五个等级第一级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损害国家安全、社会秩序和公共利益。第二级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全。第三级,信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,或者对国家安全造成损害。第四

7、级,信息系统受到破坏后,会对社会秩序和公共利益造成特别严重损害,或者对国家安全造成严重损害。第五级,信息系统受到破坏后,会对国家安全造成特别严重损害。(二)定级工作流程 确定定级对象、确定信息系统安全保护等级、组织专家评审、主管部门审批、公安机关审核。(三)信息系统备案工作流程备案、受理备案与审核。(四)信息系统安全建设整改工作流程第一步:制定安全建设整改工作规划,对安全建设整改工作进行总体部署。第二步:开展信息系统安全现状分析,从管理和技术两方面确定安全建设整改需求。第三步:确定安全保护策略,制定信息系统安全建设整改方案。第四步:开展信息系统安全建设整改工作,建立并落实安全管理制度,落实安全责任制,建设安全设施,落实安全措施。第五步:开展安全自查和等级测评,及时发现问题并进一步整改。(五)信息安全等级保护测评工作流程(六)安全自查和监督检查工作流程备案单位的定期自查、行业主管部门的督导检查、公安机关的监督检查

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1