- 1、本文档共21页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
国家等级保护政策标准解读
(一)概述
信息安全等级保护制度是国家信息安全保障工作的基本制度、基本策略和
基本方法,是促进信息化健康发展,维护国家安全、社会秩序和公共利益的根本
保障。国务院147号令及中办发[2003]27号文等文件明确规定,要实行信息
安全等级保护,重点保护基础信息网络和关系国家安全、经济命脉、社会稳定等
方面的重要信息系统。
建立和落实信息安全等级保护制度是形势所迫、国情所需。我国信息安全
保障工作要求坚持“积极防御、综合防范”的方针,全面提高信息安全防护能力。
等级保护工作的具体环节分为“定级、备案、系统建设整改、开展等级测评、信
息安全监管部门定期开展监督检查”五步骤。
等级保护工作中各环节用到的主要标准包括:《计算机信息系统安全保护
等级划分准则》、《信息系统安全等级保护实施指南》、《信息系统安全保护等
级定级指南》、《信息系统安全等级保护基本要求》、《信息系统安全等级保护
测评过程指南》。
等级保护相关标准与等级保护各工作环节的关系如下:
(二)信息安全等级保护实施指南
《信息系统安全等级保护实施指南》(GB/T25058-2010)介绍和描述了
实施信息系统等级保护过程中涉及的阶段、过程和需要完成的活动,通过对过程
和活动的介绍,使大家了解对信息系统实施等级保护的流程方法,以及不同的角
色在不同阶段的作用等。
信息系统全生命周期分为“信息系统定级、总体安全规划、安全设计与实
施、安全运行维护、信息系统终止”等五个阶段。
在安全运行与维护阶段,信息系统因需求变化等原因导致局部调整,而系
统的安全保护等级并未改变,应从安全运行与维护阶段进入安全设计与实施阶
段,重新设计、调整和实施安全措施,确保满足等级保护的要求。但是信息系统
发生重大变更导致信息系统等级变化是,应从安全运行维护阶段进入信息系统定
级阶段,重新开始一轮信息安全等级保护的实施过程。
2.1信息系统定级
定级备案是信息安全等级保护的首要环节。信息系统定级工作应按照“自
主定级、专家评审、主管部门审批、公安机关审核”的原则进行。在等级保护工
作中,信息系统运营使用单位和主管部门按照“谁主管谁负责,谁运营谁负责”
的原则开展工作,并接受信息安全监管部门对开展等级保护工作的监管。
2.1.1定级
定级工作的主要内容包括:确定定级对象、确定信息系统安全保护等级、
组织专家评审、主管部门审批、公安机关审核,具体可按照《关于开展全国重要
信息系统安全等级保护定级工作的通知》要求执行。
等级的确定是不依赖于安全保护措施的,具有一定的“客观性”,即该系
统在存在之初便由其自身所实现的使命决定了它的安全保护等级,而非由“后天”
的安全保护措施决定。不同级别的信息系统应具备相应级别的安全保护能力。
信息系统的安全保护等级应当根据信息系统在国家安全、经济建设、社会生
活中的重要程度,遭到破坏后对国家安全、社会秩序、公共利益以及公民、法人
和其他组织的合法权益的危害程度等因素确定。信息系统的安全保护等级分为五
级,从第一级到第五级逐级增高。
确定定级对象、确定业务信息安全受到破坏时所侵害的客体、
综合评定业务信息安全被破坏对客体的侵害程度等。
信息系统定级阶段的目标是信息系统运营、使用单位按照国家有关管理规
范和22240-2008,确定信息系统的安全保护等级,信息系统运营、使
用单位有主管部门的,应当经主管部门审核批准。
受理、审核和备案信息管理
等工作。信息系统运营使用单位和受理备案的公安机关应按照《信息安全等级保
护备案实施细则》的要求办理信息系统备案工作。
第二级以上信息系统,在安全保护等级确定后30天内,由其运营、使用
单位或其主管部门到所在地设区的市级以上公安机关办理备案手续。办理备案手
续时,应当首先到公安机关指定的网址下载并填写备案表,准备好备案文件,然
后到指定的地点备案。
况、信息系统承载业务情况,通过分析明确信息系统安全需求,设计合理的、满
足等级保护要求的总体安全方案,并制定出安全实施计划,以指导后续的信息系
统安全建设工程实施。对于已运营(运行)的信息系统,需求分析应当首先分析
判断信息系统的安全保
您可能关注的文档
- 创业人物故事读后感3篇_描写人物的作文_.pdf
- Meet my family公开课教案_原创文档.pdf
- 会计的社会责任论文.pdf
- 国家开放大学《信息时代的生产技术》大作业参考答案.pdf
- 医药商品购销员问病推荐药物(中级).pdf
- 2022年煤矿瓦斯抽采实操考试题带答案71.pdf
- 数学教学新课引入论文.pdf
- 安全生产事故预防避险自救和互救知识.pdf
- 关于社会创新的方案(通用10篇).pdf
- 00147人力资源管理.pdf
- 第六课Word2003中表格的认识(共15张PPT).ppt
- 第六单元综合性学习《身边的文化遗产》(共47张PPT内嵌视频)语文八年级上册.pptx
- 第15讲中华民族的抗日战争2025届一轮复习(45张PPT).pptx
- 第九课守护生命安全练习(52张PPT)2024~2025学年七年级道德与法治上册.pptx
- 第七章南方地区香港、澳门和台湾省复习(共38张PPT)地理八年级上册.pptx
- 第十二课端正人生态度教材必备知识精练(26张PPT)2024~2025学年七年级道德与法治上册.pptx
- 第六章北方地区自然特征与农业“白山黑水”——东北三省复习(共40张PPT)八年级上册地理.pptx
- 第20课魏晋南北朝的科技与文化(50张PPT).pptx
- 第二章第一节筹划班级网站(共21张PPT).ppt
- 第三册上8看谁算得快(共15张PPT).ppt
文档评论(0)