- 19
- 0
- 约1.13万字
- 约 7页
- 2018-04-02 发布于重庆
- 举报
等级保护风险评估和安全测评三者之间的区别与联系
等级保护、风险评估和安全测评三者之间的区别与联系
刚接触安全测试这项工作的时候,对等级保护、风险评估和安全测评三者之间的联系很不清楚,常常会弄混淆。幸得有这样一篇文章,详细介绍了三者的概念区别以及联系,澄清了他们之间的关系。好文章不敢独享,特在此和大家一起分享。
一、三者的基本概念和工作背景
A、等级保护
基本概念:信息安全等级保护是指对国家秘密信息、法人和其他组织和公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中使用的安全产品实行按等级管理,对信息系统中发生的信息安全事件等等级响应、处置。这里所指的信息系统,是指由计算机及其相关和配套的设备、设施构成的,按照一定的应用目标和规则对信息进行存储、传输、处理的系统或者网络;信息是指在信息系统中存储、传输、处理的数字化信息。
工作背景:1994年国务院颁布的《中华人民共和国计算机信息系统安全保护条例》2规定:计算机信息系统实行安全等级保护,安全等级的划分标准和安全等级保护的具体办法,由公安部会同有关部门制定。1999年公安部组织起草了《计算机信息系统安全保护等级划分准则》(GB 17859-1999),规定了计算机信息系统安全保护能力的五个等级,即:第一级:用户自主保护级;第二级:系统审计保护级;第三级:安全标记保护级;第四级:结构化保护级;第五级:访问验证保护级。GB17
您可能关注的文档
最近下载
- 农村土地承包经营权确权登记技术设计书.docx VIP
- TCECS516-2018 混凝土预制桩啮合式机械连接技术规程--.pdf VIP
- 数学物理方程(谷超豪)课后习题完整解答.pdf VIP
- 2021年北京市三支一扶招聘考试综合能力测试真题库及答案含解析.docx VIP
- 团队凝聚力培训课件.pptx VIP
- 2026重庆新高考物理命题趋势预测试卷(附答案解析).docx VIP
- Kickstarter众筹项目指南用户手册.pdf
- 单元测试——学前各年龄段儿童的教育指导要领答案.pdf VIP
- 低温甲醇洗工艺介绍.ppt VIP
- 在线网课学习课堂《情商与智慧人生(海南师大 )》单元测试考核答案.pdf VIP
原创力文档

文档评论(0)