- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
10 测评具体工作过程 配合工作内容 测评小组指导下填写信息系统基本情况调查表; 确定项目协调人员、项目配合人员; 根据需要安排会议场地,组织项目会议所需参加的会议人员; 提供测评小组临时办公场地; 明确项目授权签字、测评记录结果确认签字资格和工具扫描与渗透测试授权签字权利资格; 在测评期间如果需要查看相关制度记录,请确认授予相关资料查询权限; 提供测评小组进出相关检测场地的出入权限; 如果因测评项目具体需要,请准予提供相关服务,例如在工具扫描时需要分配网线接口,临时分配合法IP等; 其他相关事宜。 11 建设整改工作指南 总则 安全管理制度建设 安全技术措施建设 总则 工作目标 通过落实安全责任制,开展管理制度建设、技术措施建设,落实等级保护制度的各项要求,使信息系统安全管理水平明显提高,安全保护能力明显增强,安全隐患和安全事故明显减少,有效保障信息化健康发展,维护国家安全、社会秩序和公共利益。 总则 工作内容 落实信息安全责任制,建立并落实各类安全管理制度,开展人员安全管理、系统建设管理和系统运维管理等工作,落实物理安全、网络安全、主机安全、应用安全和数据安全等安全保护技术措施 需要说明的是:不同级别信息系统安全建设整改的具体内容应根据信息系统定级时的业务信息安全等级和系统服务安全等级,以及信息系统安全保护现状确定。信息系统安全建设整改工作具体实施可以根据实际情况,将安全管理和安全技术整改内容一并实施,或分步实施 总则 工作流程 第一步:制定信息系统安全建设整改工作规划,对信息系统安全建设整改工作进行总体部署; 第二步:开展信息系统安全保护现状分析,从管理和技术两个方面确定信息系统安全建设整改需求; 第三步:确定安全保护策略,制定信息系统安全建设整改方案; 第四步:开展信息系统安全建设整改工作,建立并落实安全管理制度,落实安全责任制,建设安全设施,落实安全措施; 第五步:开展安全自查和等级测评,及时发现信息系统中存在安全隐患和威胁,进一步开展安全建设整改工作。 总则 标准应用 信息系统安全建设整改工作应依据《基本要求》,并在不同阶段、针对不同技术活动参照相应的标准规范进行。 需要说明的是:《计算机信息系统安全保护等级划分准则》及配套标准是《基本要求》的基础;《基本要求》是信息系统安全建设整改的依据;《定级指南》为定级工作提供指导;《测评要求》等标准规范等级测评活动;《实施指南》等标准指导等级保护建设; 总则 安全保护能力目标 第二级信息系统:经过安全建设整改,信息系统具有抵御小规模、较弱强度恶意攻击的能力,抵抗一般的自然灾害的能力,防范一般性计算机病毒和恶意代码危害的能力;具有检测常见的攻击行为,并对安全事件进行记录的能力;系统遭到损害后,具有恢复系统正常运行状态的能力。 安全管理制度建设 按照国家有关规定,依据《基本要求》,参照《信息系统安全管理要求》等标准规范要求,开展信息系统等级保护安全管理制度建设工作。 安全技术措施建设 按照国家有关规定,依据《基本要求》,参照《信息系统通用安全技术要求》、《信息系统等级保护安全设计技术要求》等标准规范要求,开展信息系统安全技术建设整改工作 等保过程中的常见问题 问:公安部门要求什么时间完成等保测评?我们还没有定级,预算经费也没有报,如何开展工作? 答:根据公安文件要求的时间开展测评工作。如果还没有定级,则根据定级要求和流程,先向公安递交定级备案文件,预算纳入下一年度工作计划,在经费未落实前,可以先行进行系统了解、系统加固配合工作。 定级专家评审时间:每季度或每半年(或不定期),由公安组织专家评审。 等保过程中的常见问题 问:定级对象范围是什么?一般是以什么界限来划分?是不是所有的系统都要申报? 答:定级对象范围: 1、起支撑、传输作用的信息网络(包括专网、内网、外网、网管系统),网络要合理划分区域; ? 2、用于生产、调度、管理、作业、指挥、办公等目的的各类业务系统,跨省或者全国联网运行信息系统的分支系统也要单独定级; ? 3、各单位网站。 等保过程中的常见问题 问:实际操作中如何定级?区别? 答:第二级信息系统:适用于县级某些单位中的重要信息系统;地市级以上国家机关、企事业单位内部一般的信息系统。例如非涉及工作秘密、商业秘密、敏感信息的办公系统和管理系统等。 第三级信息系统:一般适用于地市级以上国家机关、企事业单位内部重要的信息系统,例如涉及工作秘密、商业秘密、敏感信息的办公系统和管理系统;跨省或全国联网运行的用于生产、调度、管理、指挥、作业、控制等方面的重要信息系统以及这类系统在省、地市的分支系统;中央各部委、省(区、市)门户网站和重要网站;跨省联接的网络系统等。 在实际操作中,可参考备案单位自主定级分类指南。 等
您可能关注的文档
最近下载
- 2025年中国非标精密零件市场调查研究报告.docx
- “两山银行”建设与运行管理指南.pdf VIP
- 西餐用餐礼仪课件.pptx VIP
- 中国民航机场地勤岗位笔试题目选择题含笔试技巧.pdf VIP
- 中联80t汽车吊使用说明书新款ZTC801V562-1.pdf VIP
- 2020年四川绵阳小升初语文真题及答案.docx VIP
- 2025年人教版七年级上册《劳动与技术》教案全册.pdf VIP
- 国家开放大学最新中国现当代文学名著导读(2)_形成性考核二答卷.doc VIP
- 幼儿园课件:中班《多彩的秋天》主题审议.pptx
- 2025恒丰银行成都分行社会招聘(6月)笔试备考试题及答案解析.docx VIP
文档评论(0)