等级保护风险评价安全测评三者的内在联系及实施建议-中国安全网.docVIP

  • 1
  • 0
  • 约1.22千字
  • 约 6页
  • 2017-11-25 发布于天津
  • 举报

等级保护风险评价安全测评三者的内在联系及实施建议-中国安全网.doc

等级保护风险评估安全测评三者的内在联系及实施建议赵瑞颖前言自国家信息化领导小组关于加强信息安全保障工作的意见出台后等级保护风险评估系统安全测评或称系统安全评估简称安全测评都是当前国家信息安全保障体系建设中的热点话题本文从这三者的基本概念和工作背景出发分析了三者相互之间的内在联系和区别并作了基本判断本文还结合信息系统的开发生命周期模型简称本着谁主管谁负责谁运行谁负责的原则从发起实施主体的角度给出了三者在过程中的实施建议一三者的基本概念和工作背景等级保护基本概念信息安全等级保护是指对国家秘密信息法人

等级保护、风险评估、安全测评三者的内在联系及实施建议 赵瑞颖 前言 自《国家信息化领导小组关于加强信息安全保障工作的意见》1出台后,等级保护、风险评估、系统安全测评(或称系统安全评估,简称安全测评)都是当前国家信息安全保障体系建设中的热点话题。本文从这三者的基本概念和工作背景出发,分析了三者相互之间的内在联系和区别并作了基本判断。本文还结合信息系统的开发生命周期模型(简称SDLC),本着“谁主管谁负责、谁运行谁负责”的原则,从发起实施主体的角度给出了三者在SDLC过程中的实施建议。 一、三者的基本概念和工作背景 A、等级保护 基本概念:信息安全等级保护是指对国家秘密信息、法人和其他组织和公民的

文档评论(0)

1亿VIP精品文档

相关文档