- 1、本文档共42页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
Copyright 2011 PBC * 开展等级保护工作意义 人民银行的网络和信息系统担负着维护国家金融稳定、金融运转的重要职责,因此需要具备更高的信息安全保障水平。 目前人民银行的信息系统已经具有一定的防护能力,但随着数据大集中、多应用整合,业务和技术结合日趋紧密、系统日趋复杂庞大,更需要体系化加强信息安全保障能力。 综上所述,依据国家等级保护相关标准,结合人行需求,从体系化和可操作性强两个方面编制的人民银行等保系列标准,对促进和提高人行信息安全保障水平、推动等级保护工作,具有深远的意义。 Copyright 2011 PBC * 建设整改是关键 定级/备案是信息安全等级保护的首要环节 等级测评是评价安全保护现状的重要方法 建设整改是等级保护工作落实的关键 监督检查是使信息系统保护能力不断提高的保障 开展等级保护工作流程 Copyright 2011 PBC * Copyright 2011 PBC * 信息系统安全建设整改基本流程 一是制定安全建设整改工作规划,对工作进行总体部署; 二是开展信息系统安全需求分析或差距分析,确定安全建设整改需求; 三是规划系统安全建设整改的管理体系,制定系统安全建设整改技术方案; Copyright 2011 PBC * 信息系统安全建设整改基本流程 四是按照安全建设整改管理体系规划,开展信息系统安全管理建设整改工作; 五是按照系统安全建设整改技术方案,开展信息系统安全技术建设整改; 六是开展安全自查和等级测评,及时发现信息系统中存在安全隐患和威胁,进一步开展安全建设整改工作。 Copyright 2011 PBC * 介绍内容 背景概述 什么是等级保护 等级保护主要标准 Copyright 2011 PBC * Copyright 2011 PBC * 国家发布的等级保护主要标准 《计算机信息系统安全保护等级划分准则》 《信息系统安全等级保护实施指南》 《信息系统安全等级保护定级指南》 《信息系统安全等级保护基本要求》 《信息系统等级保护安全设计技术要求》 《信息系统安全管理要求》 《信息系统安全工程管理要求》 《信息系统安全等级保护测评要求》 《信息系统安全等级保护测评过程指南》 * 建设指导类 测评指导类 要求类 技术要求类 管理要求类 产品要求类 人民银行信息安全等级保护体系文件的建立将包含多个国标,并对人民银行的信息安全防护措施建设提出更高更全面要求。 国家发布的等级保护主要标准 Copyright 2011 PBC * 建设指导类 测评指导类 要求类 技术要求类 管理要求类 产品要求类 人民银行信息安全等级保护体系文件的建立将包含多个国标,并对人民银行的信息安全防护措施建设提出更高更全面要求。 国家发布的等级保护主要标准 Copyright 2011 PBC * 建设指导类 测评指导类 要求类 技术要求类 管理要求类 产品要求类 人民银行信息安全等级保护体系文件的建立将包含多个国标,并对人民银行的信息安全防护措施建设提出更高更全面要求。 国家发布的等级保护主要标准 Copyright 2011 PBC * 建设指导类 测评指导类 要求类 技术要求类 管理要求类 产品要求类 人民银行信息安全等级保护体系文件的建立将包含多个国标,并对人民银行的信息安全防护措施建设提出更高更全面要求。 国家发布的等级保护主要标准 Copyright 2011 PBC * 建设指导类 测评指导类 要求类 技术要求类 管理要求类 产品要求类 人民银行信息安全等级保护体系文件的建立将包含多个国标,并对人民银行的信息安全防护措施建设提出更高更全面要求。 国家发布的等级保护主要标准 Copyright 2011 PBC * 建设指导类 测评指导类 要求类 技术要求类 管理要求类 产品要求类 人民银行信息安全等级保护体系文件的建立将包含多个国标,并对人民银行的信息安全防护措施建设提出更高更全面要求。 国家发布的等级保护主要标准 Copyright 2011 PBC Copyright 2011 PBC * 国家发布的等级保护主要标准 Copyright 2011 PBC * 安全建设整改-《基本要求》是核心 《基本要求》是信息系统安全保护基本“标尺”或达标线,信息系统安全建设整改应以落实《基本要求》为主要目标,满足《基本要求》意味着信息系统具有相应等级的基本安全保护能力,达到了一种基本的安全状态。 * Copyright 2009 CFCC * QA 谢 谢! (国务院147号令) “计算机信息系统实行安):“安全等级保护,安全等级的划分部标准和安全等级保护的具体办法,由公安部会同有关部门制定” 。 [2003]27号)规定:要重点保护基础信息网络和关系国家安全、
您可能关注的文档
- 回族特色食品袁萍.ppt
- 因地制宜优势互补.ppt
- 因式分解公式法复习题型.ppt
- 因式分解教学课件.ppt
- 团体游戏活动的设计和组织.ppt
- 团结的民族大家庭.ppt
- 团队决策练习.ppt
- 团队制胜-团队经营八大系统运作.ppt
- 团队合作与创新能力讲座.ppt
- 团队合作课程.ppt
- 第18讲 第17课 西晋的短暂统一和北方各族的内迁.docx
- 第15讲 第14课 沟通中外文明的“丝绸之路”.docx
- 第13课时 中东 欧洲西部.doc
- 第17讲 第16 课三国鼎立.docx
- 第17讲 第16课 三国鼎立 带解析.docx
- 2024_2025年新教材高中历史课时检测9近代西方的法律与教化含解析新人教版选择性必修1.doc
- 2024_2025学年高二数学下学期期末备考试卷文含解析.docx
- 山西版2024高考政治一轮复习第二单元生产劳动与经营第5课时企业与劳动者教案.docx
- 第16讲 第15课 两汉的科技和文化 带解析.docx
- 第13课 宋元时期的科技与中外交通.docx
最近下载
- 机械制造基础-全套PPT课件.pptx
- 地域建筑的分析__--__纳西族传统民居的现代启示.pdf
- 湖北省武汉市2023-2024学年六年级上学期语文期中试卷(含答案).pdf VIP
- 露天非煤矿山企业重大事古隐患认定目录及企业待检资料清单.doc
- 网络工程师职业规划4篇.pdf VIP
- 四年级音乐上册 牧童ppt课件1 人教新课标版.ppt
- 浙教版(2023)信息科技三上第2课感知智能生活教案.pdf VIP
- 中央空调节能运行管理.ppt
- 河北省石家庄市第四十一中学教育集团2023-2024学年七年级上学期期中历史试题(1).docx
- 《什么是冬天》儿童绘本故事演讲ppt课件(图文).ppt
文档评论(0)