- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
北航计算机学院 * 1.4 信息安全工程建设流程 1.4.2 工作流程 风险分析与评估 安全需求分析 安全策略制订 安全体系设计 安全工程监理 安全工程实施 北航计算机学院 * 1.5 安全工程生命周期 安全工程生命周期:从信息保护的角度 * 发掘信息保护需求 定义系统安全要求 详细安全设计 系统安全体系设计 实现系统安全 评估信息保护的有效性 北航计算机学院 * 1.6 安全工程特点 全面性:综合考虑,全面考虑,防止短板 过程与周期性:系统过程与生命同期 动态性:不断完善与更新 层次性:立体防御 相对性:不追求绝对安全 继承性:系统和措施的继承 北航计算机学院 * 1.7 信息安全管理与测评机构 1.7.1 国家层面 (1) 领导机构: 中央网络安全和信息化领导小组(2014.2) 组长:习近平 副组长:李克强、刘云山 成员:22名(12位党和国家领导人+10位正部) (2) 办事机构: 中央网络安全和信息化领导小组办公室 主任:鲁炜 (国家互联网信息办公室主任) 副主任:徐麟、王秀军(女)、任贤良、庄荣文 涉密集成: 甲、乙级 北航计算机学院 * 1.7 信息安全管理与测评机构 1.7.2 业务管理部门 (1) 公安部:安全产品测评与销售许可发放 (2) 国家保密局:涉密安全产品测评、系统测评、涉密信息系统建设标准制订、涉密信息系统集成及单项资质(软件开发、咨询、布线、屏蔽室、安防、监理等) (3) 国家密码管理局:密码产品研制、生产、销售许可 密码类产品认证测评、电子认证服务管理 (4) 安全部:国家安全、场地选择、安全事件查办 北航计算机学院 * 1.7 信息安全管理与测评机构 1.7.3 第三方测评认证机构 (1) 公安部计算机信息系统安全产品质量监督检验中心 负责网络信息安全产品的检测 发放安全产品销售许可证 北航计算机学院 * 1.7 信息安全管理与测评机构 1.7.3 第三方测评认证机构 (2) 国家保密科技测评中心(隶属于国家保密局) 省级测评分中心34个 重点行业和领域测评分中心10个 主要职能:涉密信息系统测评(合格等级) 安全保密产品检测(认证证书) 参与制订国家保密标准 涉密资质审查(安全集成A/B、单项) 北航计算机学院 * 1.7 信息安全管理与测评机构 1.7.3 第三方测评认证机构 (3) 国家密码管理局商用密码检测中心 主要负责以下四类密码产品和功能的检测: 商用密码产品 数字证书互联互通 信息安全产品 信息安全等级保护 北航计算机学院 * 1.7 信息安全管理与测评机构 1.7.3 第三方测评认证机构 (4) 中国人民解放军信息安全测评认证中心 对拟进入军队的信息安全保密防护产品及技术系统的安全保密性能进行检测、评估与认证,发布相关产品目录。 产品证书分为:A、B、C三级 北航计算机学院 * 1.7 信息安全管理与测评机构 1.7.3 第三方测评认证机构 (5) 中国信息安全测评中心 负责: 信息技术产品和系统的安全漏洞分析与信息通报; 党政机关信息网络、重要信息系统的安全风险评估; 信息技术产品、系统和工程建设的安全性测试与评估; 信息安全服务和专业人员的能力评估与资质审核; 信息安全测试评估的理论研究、技术研发、标准研制。 1.8 信息安全及保密标准法规与合规性问题 1.8.1 国内常用标准体系分类 安全保密军用标准业(军标GJB) 信息安全等级保护标准类(国标GB、行标GA) 涉密信息系统安全保密标准类(国标BMB) 北航计算机学院 * 1.8 信息安全及保密标准法规与合规性问题 1.8.2 等级保护系列标准 北航计算机学院 * 1.8 信息安全及保密标准法规与合规性问题 1.8.2 等级保护系列标准 北航计算机学院 * 1.8 信息安全及保密标准法规与合规性问题 1.8.2 安全等级保护系列标准 信息系统按照其重要性和损害等级,划分为五级。按照相应的等级进行安全防护,叫做安全等级保护。 北航计算机学院 * 1.8 信息安全及保密标准法规与合规性问题 1.8.2 等级保护系列标准 北航计算机学院 * 三维空间 1.8 信息安全及保密标准法规与合规性问题 1.8.2 等级保护系列标准 北航计算机学院 * 1.8 信息安全及保密标准法规与合规性问题 1
原创力文档


文档评论(0)