为用户筹建安全_城堡_启明星辰等级保护在行业中的应用.pdfVIP

为用户筹建安全_城堡_启明星辰等级保护在行业中的应用.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
为用户筹建安全_城堡_启明星辰等级保护在行业中的应用.pdf

市场纵横本栏目由浪潮集团信息安全事业部协办 Market Profile 为用户筹建安全 “城堡” ——启明星辰等级保护在行业中的应用 等级保护是当前我国信息安全业界的热点,尽管在实施的过程中部分 成,全面进入整改阶段。 用户还存在着一些疑问,还有一些难点问题有待解决,但不可否认,等级 在国家大力推行信息安全等级保护制度的 保护工作在我国上上下下各方的努力推动下,正在积极的前进中。“等级保 背景下,启明星辰长期深度参与、密切跟踪国家 护不仅是对信息安全产品或系统的检测、评估以及定级,更重要的是,等 等级保护相关政策,并作为信息安全企业的代 级保护是围绕信息安全保障全过程的一项基础性工作。通过将等级化方法 表参与了等级保护相关标准的起草编制工作, 和安全体系方法有效结合,设计一套等级化的信息安全保障体系,是适合 在等级保护的定级、整改、评估等多项工作中积 我国国情、系统化地解决大型组织信息安全问题的一个非常有效的方法。” 累了丰富的经验。在此基础上,启明星辰推出了 这是启明星辰经过多年的实践经验积累对信息安全等级保护意义的解读。 等级保护整体解决方案,为用户提供等级保护 从1994年国务院发布的147号令 《中华人民共和国计算机信息系统 咨询服务,依据国家等级保护相关要求,结合信 安全保护条例》首次提出计算机信息系统实行安全等级保护以来,多项国 息系统安全建设最佳实践,紧跟国家等级保护 家文件和政策均提到了等级保护工作的重要性。1999年9月国家质量技术 的具体实施步骤,为客户提供多种类型的咨询 监督局发布了由公安部提出并组织制定的强制性国家标准GB17859-1999服务、安全审计产品、基于等级保护的安全管理 《计算机信息系统安全等级保护划分准则》,为等级保护这一安全国策给出 平台(SOC)、入侵检测系统(IDS)等,满足不同客 了技术角度的诠释。 户不同层次和不同阶段的等级保护需求服务。 2003年中共中央办公厅、国务院办公厅联合转发的《国家信息化领 1.启明星辰等级保护整体解决方案 导小组关于加强信息安全保障工作的意见》(中办发[2003]27号)明确指出 信息安全等级保护是国家信息安全保障的 “要重点保护基础信息网络和关系国家安全、经济命脉、社会稳定等方面 基本制度,等级保护的整体实施工作包括等级 的重要信息系统,抓紧建立信息安全等级保护制度,制定信息安全等级保 保护定级与备案、等级保护差距分析、系统安全 护的管理办法和技术指南”。2004年公安部、国家保密局、国家密码管理 建设与整改、等级测评等几个阶段。 局、国务院信息办联合印发了《关于信息安全等级保护工作的实施意见》 定级是等级保护实施的基础性工作,是进 (公通字[2004]66号),明确了信息安全等级保护制度的主要工作方向和工 行相应等级安全建设的依据。定级工作是基于国 作内容,规定了等级保护实施的具体步骤和时间表。 家信息系统安全等级保护相关文件的要求,结合 2007年6月,四部委联合下发《信息安全等级保护管理办法》(公通字 客户的组织架构、业务要求、信息系统的实际情 [2007]43号),标志着等级保护的全面推广落实。43号文明确了信息安全等级 况,进行重要信息系统的等级确定,并进一步制 保护制度的基本内容、流程及工作要求,明确了信息系统运营使用单位和主 定适合自身行业特点的信息系统定级指导意见。 管部门、监管部门在信息安全等级保护工作中的职责、任务等。同时,四部 用户完成定级工作之后,更主要的是依据 委联合下发了 “关于开展全国重要信息系统安全等级保护定级工作的通知” 等级保护整改的相关要求,通过一套规范的等保 (公信安[2007]861号),全面部署了全国范围内的重要信息系统定级工作。

文档评论(0)

ziyouzizai + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档