等级保护测评完全过程.pptVIP

  • 5
  • 0
  • 约1.26万字
  • 约 47页
  • 2019-07-01 发布于广东
  • 举报
等级保护测评过程 以三级为例 主题一 等级保护测评方法论 等保测评安全措施 等级保护测评概述 等级保护测评内容与方法 等保测评概述 等级测评是测评机构依据国家信息安全等级保护制度规定,受有关单位委托,按照有关管理规范和技术标准,运用科学的手段和方法,对处理特定应用的信息系统,采用安全技术测评和安全管理测评方式,对保护状况进行检测评估,判定受测系统的技术和管理级别与所定安全等级要求的符合程度,基于符合程度给出是否满足所定安全等级的结论,针对安全不符合项提出安全整改建议。 组合分析 1、等级测评是测评机构依据国家信息安全等级保护制度规定: 《国家信息化领导小组关于加强信息安全保障工作的意见》、《保护安全建设整改工作的指导意见》 、《信息安全等级保护管理办法》。 2、受有关单位委托,按照有关管理规范和技术标准(相关标准关系图参见图1、图2) 定级标准: 《信息系统安全保护等级定级指南》、 《计算机信息系统安全保护等级划分准则》 ; 建设标准:《信息系统安全等级保护基本要求》、《信息系统通用安全技术要求》、《信息系统等级保护安全设计技术要求》; 测评标准:《信息系统安全等级保护测评要求》 、 《信息系统安全等级保护测评过程指南》 、 《信息系统安全等级保护实施指南》; 管理标准:《信息系统安全管理要求》、 《信息系

文档评论(0)

1亿VIP精品文档

相关文档