cise讲义cisp-01-信息安全测评服务介绍-new资料.pptVIP

  • 0
  • 0
  • 约9.48千字
  • 约 63页
  • 2019-02-15 发布于湖北
  • 举报

cise讲义cisp-01-信息安全测评服务介绍-new资料.ppt

cise讲义cisp-01-信息安全测评服务介绍-new资料

CISP-01-信息安全测评服务介绍 中国信息安全测评中心 2008年11月 对风险评估的理解与分析 国家政策 27号文件提出了明确要求: 要重视信息安全风险评估工作,对网络与信息系统安全的潜在威胁、薄弱环节、防护措施等进行分析评估,综合考虑网络与信息系统的重要性、涉密程度和面临的信息安全风险等因素,进行相应等级的安全建设和管理 2003年,国务院信息办成立风险评估课题组,开展有关调研工作。 2005年在银行、税务、电力等行业和部门以及北京、上海、黑龙江、云南等地方开展试点,取得了预期效果。 2005年12月,国家网络与信息安全系统小组第五次会议审议通过了《关于开展信息安全风险评估工作的意见》,提出了风险评估的原则、工作要求和工作部署。 2006年3月,国务院信息办分别在北京和昆明召开了风险评估文件宣贯会,并印发了《信息安全风险评估指南》。 国家发展和改革委员会令[2007]第55号项目建设单位或其委托的专业机构应按照风险评估的相关规定,对建成项目进行信息安全风险评估,检验其网络和信息系统对安全环境变化的适应性及安全措施的有效性,保障信息安全目标的实现 2008年8月6日国家发展和改革委员会、公安部、国家保密局《关于加强国家电子政务工程建设项目信息安全风险评估工作的通知》发改高技[2008]2071号:国家电子政务网络、重点业务信息系统、基础信息库以及相关支撑体系等国家电

文档评论(0)

1亿VIP精品文档

相关文档