- 7
- 0
- 约2.99千字
- 约 19页
- 2017-06-12 发布于河南
- 举报
等级保护与风评估区别
等级保护的基本概念 信息系统安全等级保护是指对信息安全实行等级化保护和等级化管理。 根据信息系统应用业务重要程度及其实际安全需求,实行分级、分类、分阶段实施保护,保障信息安全和系统安全正常运行,维护国家利益、公共利益和社会稳定。 等级保护的核心是对信息系统特别是对业务应用系统安全分等级、按标准进行建设、管理和监督。国家对信息安全等级保护工作运用法律和技术规范逐级加强监管力度。突出重点,保障重要信息资源和重要信息系统的安全。 等级保护标准总体框架 等级保护基本要求构架 风险评估的基本概念 风险评估是以安全建设为出发点,它的重要意义就在于改变传统的以技术驱动为导向的安全体系结构设计及详细安全方案制定,通过对用户关心的重要资产的分级、安全威胁发生的可能性及严重性分析、对系统物理环境、硬件设备、网络平台、基础系统平台、业务应用系统、安全管理、运行措施等等方面的安全脆弱性的分析,并通过对已有安全控制措施的确认,借助定量、定性分析的方法,推断出用户关心的重要资产当前的安全风险,并根据风险的严重级别制定风险处置计划,确定下一步的安全需求方向。 风险评估的基本概念 风险评估的基本概念 风险评估的基本概念 等保测评与风险评估的区别 目的不同 等级测评:以是否符合等级保护基本要求为目的 照方抓药 风险评估:以PDCA循环持续推进风险管理为目的 对症下药 等保测评与风险评估的区别 参照标准不同 等
您可能关注的文档
最近下载
- 2025年新(网络攻防、网络信息安全管理)知识考试题库与答案.pdf VIP
- 贴药法中医护理技术操作规程.ppt VIP
- 2.2 气候 第3课时—荔枝千里问风土 课件 2025人教版地理八年级上册.pptx
- 《食品加工机械与设备》全套教学课件.pptx
- 2026海康威视创新业务招聘考试笔试参考题库及答案解析.docx VIP
- BP神经网络算法原理.doc VIP
- 2025年湖南省普通高中学业水平考试(语文)(带解析) .pdf VIP
- 中国诚通集团—诚通组织结构.docx VIP
- 2026中国半导体ALD设备行业应用动态与需求前景预测报告.docx
- 创新创业大赛商业计划书范文(精选6篇).pdf VIP
原创力文档

文档评论(0)