信息安全技术~信息系统安全等级保护实施指引

---------------------考试---------------------------学资学习网---------------------押题------------------------------信息系统安全等级保护实施指南信息安全技术言前是规范性附录。本标准的附录A本标准由公安部和全国信息安全标准化技术委员会提出。本标准由全国信息安全标准化技术委员会归口。本标准起草单位:公安部信息安全等级保护评估中心。本标准主要起草人:毕马宁、马力、陈雪秀、李明、朱建平、任卫红、谢朝海、曲洁、袁静、李升、刘静、罗峥。引言号令)、《国家信息化领导小组保护条例》(国务院147依据《中华人民共和国计算机信息系统安全施意见》号)、《关于信息安全等级保护工作的实关于加强信息安全保障工作的意见》(中办发[2003]27[2007]43号),制定本标准。(公通字[2004]66号)和《信息安全等级保护管理办法》(公通字本标准是信息安全等级保护相关系列标准之一。与本标准相关的系列标准包括:信息系统安全等级保护定级指南;——GB/TAAAA-AAAA信息安全技术信息系统安全等级保护基本要求。信息安全技术——GB/TBBBB-BBBB在对信息系统实施信息安全等级保护的过程中,除使用本标准外,在不同的阶段,还应参照其他有关信息安全等级保护的标准开展工作。介绍的方法,确定信息系统安全保护等级。在信息系统定级阶段,应按照GB/TAAAA-AAAA在信息系统总体安全规划,安全设计与实施,安全运行与维护和信息系统终止等阶段,应按照等技术GB/T20271-2006GB/T20270-2006和GB/T20269-2006GB17859-1999、GB/TBBBB-BBBB、、标准,设计、建设符合信息安全等级保护要求的信息系统,开展信息系统的运行维护管理工作。等GB/T20271-2006GB/T20270-2006和GB/TBBBB-BBBB、GB/T20269-2006、GB17859-1999、是基础性标准,列相关配套标准,其中GB17859-1999技术标准是信息系统安全等级保护的系的进一步细化和扩展,等是对GB17859-1999GB/T20270-2006和GB/T20271-2006、GB/T20269-2006为基础,根据现有技术发展水平提出的对不同安全保护等级信息GB17859-1999是以GB/TBBBB-BBBB子集。系统的最基本安全要求,是其他标准的一个底线在保证信息系统满足基本安全要求的基础出发,对信息系统的安全等级保护应从GB/TBBBB-BBBBGB/T20270-2006、GB/T20269-2006上,逐步提高对信息系统的保护水平,最终满足GB17859-1999、GB/T20271-2006等标准的要求。和除本标准和上述提到的标准外,在信息系统安全等级保护实施过程中,还可参照和使用等其它等级保护相关技术标准。GB/T20272-2006和GB/T20273-2006信息系统安全等级保护实施指南1范围本标准规定了信息系统安全等级保护实施的过程,适用于指导信息系统安全等级保护的实施。规范性引用文件2其随后所有凡是注日期的引用文件,列文件中的条款通过在本标准中的引用而成为本标准的条款。下而,鼓励根据本标准达成协议的各方研究的修改单(不包括勘误的内容)或修订版均不适用于本标准,然是否使用这些文件的最新版本。凡是不注明日期的引用文件,其最新版本适用于本标准。8部分:安全GB/T5271.8信息技术词汇第计算机信息系统安全保护等级划分准则GB17859-1999GB/TAAAA-AAAA信息安全技术信息系统安全等级保护定级指南术语和定义3GB17859-1999确立的以及下列术语和定义适用于本标准。GB/T5271.8和3.1classifiedsecuritytestingandevaluation等级测评确定信息系统安全保护能力是否达到相应等级基本要求的过程。等级保护实施概述4基本原则4.1信息系统安全等级保护的核心是对信息系统分等级、按标准进行建设、管理和监督。信息系统安全等级保护实施过程中应遵循以下基本原则:自主保护原则a)自主确定信息系统的安全保护等级,使用单位及其主管部门按照国家相关法规和标准,信息系统运营、自行组织实施安全保护。重点保护原则b)根据信息系统的重要程度、业务特点,通过划分不同安全保护等级的信息系统,实现不同强度的安全保护,集中资源优先保护涉及核心业务或关键信息资产的信息系统。同步建设原则c)信息系统在新建、改建、扩建时应当同步规划和设计安全方案,投入一定比例的资金建设信息安全设施,保障信息安全与信息化建设相适应。动态调整原则d)要跟...

1、当您付费下载文档后,您只拥有了使用权限,并不意味着购买了版权,文档只能用于自身使用,不得用于其他商业用途(如 [转卖]进行直接盈利或[编辑后售卖]进行间接盈利)。
2、本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供参考,付费前请自行鉴别。
3、如文档内容存在侵犯商业秘密、侵犯著作权等,请点击“举报”。

常见问题具体如下:

1、问:已经付过费的文档可以多次下载吗?

      答:可以。登陆您已经付过费的账号,付过费的文档可以免费进行多次下载。

2、问:已经付过费的文档不知下载到什么地方去了?

     答:电脑端-浏览器下载列表里可以找到;手机端-文件管理或下载里可以找到。

            如以上两种方式都没有找到,请提供您的交易单号或截图及接收文档的邮箱等有效信息,发送到客服邮箱,客服经核实后,会将您已经付过费的文档即时发到您邮箱。

注:微信交易号是以“420000”开头的28位数字;

       支付宝交易号是以“2024XXXX”交易日期开头的28位数字。

客服邮箱:

biganzikefu@outlook.com

所有的文档都被视为“模板”,用于写作参考,下载前须认真查看,确认无误后再购买;

文档大部份都是可以预览的,笔杆子文库无法对文档的真实性、完整性、准确性以及专业性等问题提供审核和保证,请慎重购买;

文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为依据;

如果您还有什么不清楚的或需要我们协助,可以联系客服邮箱:

biganzikefu@outlook.com

常见问题具体如下:

1、问:已经付过费的文档可以多次下载吗?

      答:可以。登陆您已经付过费的账号,付过费的文档可以免费进行多次下载。

2、问:已经付过费的文档不知下载到什么地方去了?

     答:电脑端-浏览器下载列表里可以找到;手机端-文件管理或下载里可以找到。

            如以上两种方式都没有找到,请提供您的交易单号或截图及接收文档的邮箱等有效信息,发送到客服邮箱,客服经核实后,会将您已经付过费的文档即时发到您邮箱。

注:微信交易号是以“420000”开头的28位数字;

       支付宝交易号是以“2024XXXX”交易日期开头的28位数字。

文秘专家
机构认证
内容提供者

1

确认删除?