- 1、本文档共158页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
等级保护标准及建设工作介绍;目录;背景及过程;根据信息系统在国家安全、经济建设、社会;背景及过程;? 信息安全等级保护工作是一项由信息系统;? 《国家信息化领导小组关于加强信息安全保障;? 《关于信息安全等级保护工作的实施意见》(公通字;?
?
?
?;;? GB 17859-1999计算机信息系统 安全保护等级划分准则
? GB/T 20270-2006信息安全技术 网络基础安全技术要求
? GB/T 20271-2006信息安全技术 信息系统通用安全技术要求
? GB/T 20272-2006信息安全技术 操作系统安全技术要求
? GB/T 20273-2006信息安全技术 数据库管理系统安全技术要求
? GB/T 20269-2006信息安全技术 信息系统安全管理要求
? GB/T 20282-2006信息安全技术 信息系统安全工程管理要求
? 等等;?
?
?
?
?;;
? 《计算机信息系统安全保护等级划分准??》GB17859-
1999主要内容来源于美国可信计算机系统评价准则
TCSEC;;? 鉴于等级保护工作的复杂性,迫切需要制定一个科学、;? 全面性;? 先进性;? GB/T 18336-2001 /ISO/IEC 15408-1999(CC);? 与等级相关的其他标准;? GB/T 19715-1.2 2005 /ISO/IEC TR 13335:2000;?;? DoD8500(美国国防部)-信息保障实现指引;?;? 《中华人民共和国计算机信息系统安全保护条例》
? “27号”和“66号”文件
;?;? 到目前为止,公安部牵头会同有关部门制定、;目录;等级保护标准体系;?
?;? 从等级保护生命周期看;一是:定级备案
二是:建设整改
三是:等级测评
四是:监督检查;?
?;?
?;? 《管理办法》第十二条:;? 《管理办法》第十四条:;计算机信息系统 安全等级保护划分准则(GB17859);等级保护标准体系;等级保护标准体系;等级保护标准体系;等级保护标准体系;?
?
?
?
?
?
?;目录;?
?;?先后在《划分准则》、《基本要求》等技术标准和《管理办法》等文件中出现了多个有关等级的概念
;
? 等级的概念首先出现在国家标准《划分准则》中
? 从安全保护能力角度,根据安全功能的实现情况,将计
算机信息系统安全保护能力划分为五个级别;? 该标准仅明确了信息系统安全保护能力的五个等级的划分,但是没有考虑“信息系统重要程度”这个属性,在等级保护的推进过程中,难以依据该标准开展信息安全等级保护定级工作
;-信息系统重要程度的等级;? 《管理办法》从信息系统重要程度及其社会属性考虑,
再次给出了信息系统五个级别的定义;;? 为了保证不同级别的系统通过安全保护具有《划分准则》提出的安全保护能力,考虑到《划分准则》对安全保护能力描述的抽象性和概括性,《基本要求》重新诠释了《划分准则》的安全保护能力,给出了安全保护能力的新定义;? 安全保护能力的级别:
? 一级安全保护能力:
? 二级安全保护能力:
? 三级安全保护能力:
? 四级安全保护能力;
? 五级安全保护能力; (未公布);? 三级安全保护能力:应具有能够对抗来自大型的、有组
织的团体(如一个商业情报组织或犯罪组织等),拥有
较为丰富资源(包括人员能力、计算能力等)的威胁源
发起的恶意攻击、较为严重的自然灾难(灾难发生的强
度较大、持续时间较长、覆盖范围较广(地区性)等)
以及其他相当危害程度(内部人员的恶意威胁、设备的
较严重故障等)威胁的能力,并在威胁发生后,能够较
快恢复绝大部分功能。;?为了便于指导信息系统的安全建设整改工作,落实各项安全管理和技术措施,在有关信息系统建设整改的工作指南中,对上述安全保护能力给出了更加通俗的描述;? 第三级信息系统安全保护能力:
? 信息系统在统一的安全保护策略下具有抵御大规模、较强恶意攻击
的能力,抵抗较为严重的自然灾害的能力,防范计算机病毒和恶意
代码危害的能力;具有检测、发现、报警、记录入侵行为的能力;
具有对安全事件进行响应处置,并能够追踪安全责任的能力;在系
统遭到损害后,具有能够较快恢复正常运行状态的能力;对于服务
保障性要求高的系统,应能快速恢复正常运行状态;具有对系统资
源、用户、安全机制等进行集中控管的能力;-重要性等级是等级的核心;;-重要性等级和安全保护能力等级;;?最后,为了保证三级系统具备或实现三级的安全保护能力目标,三级信息系统应按照《划分准则》和《基本要求》等技
您可能关注的文档
- 安全生产方针及法律法规.doc
- 安全生产风险预控管理体系.ppt
- 大酒店室内装修工程施工设计方案.pdf
- 安全生产管理概论.pdf
- 安全生产管理基本知识.ppt
- 安全生产管理技术复习纲要.pdf
- 安全生产管理经验借鉴.ppt
- 大理农村电商发展难点和破冰.pptx
- 安全生产管理协议书.pdf
- 大连理工大学机械制图习题集答案.ppt
- 难点详解鲁教版(五四制)6年级数学下册期末测试卷带答案详解(考试直接用).docx
- 难点详解鲁教版(五四制)6年级数学下册期末试题【培优】附答案详解.docx
- 难点解析鲁教版(五四制)7年级数学下册期末试题及完整答案详解(全国通用).docx
- 难点解析鲁教版(五四制)7年级数学下册期末试题含完整答案详解(名师系列).docx
- 难点解析鲁教版(五四制)7年级数学下册期末试题含完整答案详解【全国通用】.docx
- 难点解析鲁教版(五四制)7年级数学下册期末试卷(突破训练)附答案详解.docx
- 难点解析鲁教版(五四制)7年级数学下册期末试卷(能力提升)附答案详解.docx
- 难点详解京改版数学9年级上册期中试卷附参考答案详解【突破训练】.docx
- 难点解析鲁教版(五四制)7年级数学下册期末试题含完整答案详解(有一套).docx
- 难点解析鲁教版(五四制)7年级数学下册期末试卷带答案详解(夺分金卷).docx
最近下载
- 2025年中国抗CD20单株抗体项目创业计划书.docx
- 5.2《做自强不息的中国人》 课件-2024-2025学年统编版道德与法治七年级下册.pptx VIP
- 2025年初中地理中考跨学科专题练习附答案.docx VIP
- 天然气场站设备-题库.doc VIP
- 做自强不息的中国人 课件- 2024-2025学年统编版道德与法治七年级下册.pptx VIP
- 高速公路养护风险源辨识表.docx
- 2025年内蒙古时事政治考试试卷带解析AB卷.docx VIP
- 2025上海中学生时政大赛备考题复习试题附答案.doc
- 《GB 43500-2023安全管理体系要求》解读与培训.pptx
- 天然气场站设备拆除施工方案.doc
文档评论(0)