- 4
- 0
- 约1.22千字
- 约 6页
- 2017-08-07 发布于湖北
- 举报
等级保护、风险评估、安全测评三者的内在联系及实施建议
赵瑞颖
前言
自《国家信息化领导小组关于加强信息安全保障工作的意见》1出台后,等级保护、风险评估、系统安全测评(或称系统安全评估,简称安全测评)都是当前国家信息安全保障体系建设中的热点话题。本文从这三者的基本概念和工作背景出发,分析了三者相互之间的内在联系和区别并作了基本判断。本文还结合信息系统的开发生命周期模型(简称SDLC),本着“谁主管谁负责、谁运行谁负责”的原则,从发起实施主体的角度给出了三者在SDLC过程中的实施建议。
一、三者的基本概念和工作背景
A、等级保护
基本概念:信息安全等级保护是指对国家秘密信息、法人和其他组织和公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中使用的安全产品实行按等级管理,对信息系统中发生的信息安全事件等等级响应、处置。这里所指的信息系统,是指由计算机及其相关和配套的设备、设施构成的,按照一定的应用目标和规则对信息进行存储、传输、处理的系统或者网络;信息是指在信息系统中存储、传输、处理的数字化信息。
工作背景:1994年国务院颁布的《中华人民共和国计算机信息系统安全保护条例》2规定:计算机信息系统实行安全等级保护,安全等级的划分标准和安全等级保护的具体办法,由公安部会同有关部门制定。1999年公安部组织起草了《计算机信息系统安全保护等级划分准则》
您可能关注的文档
最近下载
- 《尾矿库安全规程GB 39496-2020》详细解读.pptx
- 2025数据中心800V直流供电技术白皮书(2.0).pdf
- 非侵入式脑机接口在神经康复临床应用专家共识PPT课件.pptx VIP
- 教程etap12 6用户手册.pdf
- 《公路工程混凝土结构耐久性设计规范》(3310-2019)【可编辑】.pptx VIP
- 标准图集-华北-19BJ1-1 工程做法.pdf VIP
- 合规转利润:降本增效全指南(2026)《SBT 10671-2012坚果炒货食品 分类》.pptx VIP
- 公务员录用体检操作手册(试行).pdf VIP
- 人教A版必修一高一上册期末复习练习 函数专题:抽象函数及其性质的5种考法(原卷版).docx VIP
- 合伙工程结算确认书.docx VIP
原创力文档

文档评论(0)