- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
等级保护报告
中国信息安全测评中心 宁波测评中心 等级保护工作介绍 及 评审会总结报告 2008-12-23 宁波市信息安全测评中心 洪哲 中国信息安全测评中心 宁波测评中心 等级保护出台过程 等级保护简介 2008-12-23 Page | 1 《信息安全技术信息系统安全等级保护实施指南》 《信息安全技术信息系统安全等级保护基本要求》 《信息安全技术信息系统安全等级保护定级指南》 《信息安全技术信息系统安全等级保护测评准则》 中国信息安全测评中心 宁波测评中心 等级保护相关技术细则 等级保护简介 2008-12-23 Page | 1 开展安全等级保护工作的技术依据 目标标准: 《信息系统通用安全技术要求》(GB/T20271) 《网络基础安全技术要求》(GB/T20270) 《操作系统安全技术要求》(GB/T20272) 《数据库管理系统安全技术要求》(GB/T20273) 《终端计算机系统安全等级技术要求》(GA/T671) 《信息系统安全管理要求》(GB/T20269) 《信息系统安全工程管理要求》(GB/T20282) 产品标准: 防火墙、入侵检测、终端设备隔离部件等 中国信息安全测评中心 宁波测评中心 等级保护政策法律依据解读 等级保护简介 2008-12-23 Page | 1 1.共和国计算机信息系统安全保护条例 2.国家信息化领导小组关于加强信息安全保障工作的意见 3.关于信息安全等级保护工作的实施意见 4.中华人民共和国信息安全等级保护管理办法 5.关于开展全国重要信息系统安全等级保护定级工作的通知 6.公安机关信息安全等级保护监督检查工作规范 中国信息安全测评中心 宁波测评中心 12月17-22日 宁波市信息安全等级保护专家评审 等级保护简介 2008-12-23 Page | 1 评审范围: 1.不包含涉密信息系统 2.初步确定信息系统安全保护等级后,聘请专家进行评审。 因此涉及系统为初步自评的二级以上系统 3.责任主体为宁波市单位. 评审负责人: 赵英 评审专家: 主要来自信息产业局,信息安全测评中心,国安局,市保密局,宁波市信息中心,宁波联通,宁波理工学院,电子口岸,市政府办公室信息中心 中国信息安全测评中心 宁波测评中心 12月17-22日 宁波市信息安全等级保护专家评审单位 等级保护简介 2008-12-23 Page | 1 证券公司: 广发证券,爱建证券,光大证券,齐鲁证券,中国民族证券,中信建设证券,中信证券,中国银河证券,金元证券 期货公司: 中国国际期货,永安期货,光大期货,南华期货 保险公司: 泰康人寿保险,渤海保险,安邦财保 电信运营商: 中国联通,网通信息港,宁波电信 其他: 宁波港,镇海炼化,财税局,砾社机场,交通局,检察院,检验检疫局,水利局 中国信息安全测评中心 宁波测评中心 12月17-22日 宁波市信息安全等级保护定级过程 等级保护简介 2008-12-23 Page | 1 中国信息安全测评中心 宁波测评中心 信息安全等级保护专家评审现场流程 等级保护简介 2008-12-23 Page | 1 中国信息安全测评中心 宁波测评中心 信息安全等级保护专家评审行业分析: 等级保护简介 2008-12-23 Page | 1 证券公司: 几乎所有证券公司的客户数据均存放于其总公司,本地营业部只负责从卫星接收行情数据.服务仅涉及本营业部客户。 范例:光大证券 特例:银河证券 常见评审意见: 二级,服务对社会秩序和公共利益有一般损害。 期货公司: 所有期货公司在本地均无任何数据,部分公司在本地由专线连接总公司,有电话服务备份,服务故障仅影响营业部客户。 常见评审意见: 二级或一级,仅对公民、法人和其他组织的合法权益造成损害。 保险公司: 在本地均无数据,系统服务故障危害性很小。 常见评审意见: 信息二级,服务一级。 电信运营商: 基础网络部分均未申报,需要补报。 中国信息安全测评中心 宁波测评中心 信息安全等级保护专家评审常见问题: 等级保护简介 2008-12-23 Page | 1 常见问题: 信息系统责任主体划分不明:安邦财保等。 信息系统边界划分模糊:中国国际期货等。 专家意见与上级单位指导意见相违背:财税局综合税收征管信息系统和网上征管信息系统等. 信息系统描述不清晰:镇海炼化等 信息系统侵害程度不明晰:光大期货等 中国信息安全测评中心 宁波测评中心 信息安全等级保护专家评审单位需求: 等级保护简介 2008-12-23 Page | 1 希望提高自我评定等级: 市检察院,理由:举报人的信息相对重要,需要对此负责。 镇海炼化,理由:能提高领导重视程度。 水利局,理由:涉及省领导的系统,需要提高等
您可能关注的文档
- 第13章__票据法律制度1.ppt
- 第1章 建设项目管理概论(佘).ppt
- 第14讲市场薪酬调查.ppt
- 第1小组_同窗异购策划方案书.ppt
- 第1讲:公司理财导论.ppt
- 第1章补充 股份制改革和公司治理.ppt
- 第1章国际货物运输概述2.ppt
- 第2章 信用担保.ppt
- 第2章_环境与国际财务管理.ppt
- 第2章 文化组织.ppt
- 2025甘肃酒泉肃州区招聘专职社区工作者106人备考题库含答案详解ab卷.docx
- 《2025年智能驾驶测试报告:封闭场地V2X通信测试与开放道路车路协同应用评估》.docx
- 2025年在线教育课程研发创新与用户留存度提升案例.docx
- 2025医学基础知识试题及答案.docx
- 2025年KTV行业数字化转型实施路径报告.docx
- 2025年新型显示MicroLED技术产业规模及竞争格局分析报告.docx
- 《2025年智能杂粮制粥设备市场自动化改造投资价值分析》.docx
- 2025年工业传感器在智能电网的应用研究报告.docx
- 《2025年数据中心选址标准:能源成本与网络延迟权重分析》.docx
- 双盲实验考研真题及答案.doc
原创力文档


文档评论(0)