- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
.
目录
等级保护政策和相关标准应用部分 1
网络安全测评部分 3
主机安全部分 5
应用测评部分 8
数据库 9
工具测试 14
等级保护政策和相关标准应用部分
《中华人民共和国计算机信息系统安全保护条例》 国务院令 147 号
计算机信息系统实行安全等级保护。 安全等级的划分标准和安全等级保护的具体办法, 由公
安部会同有关部门制定
《国家信息化领导小组关于加强信息安全保障工作的意见》 中发办 [2003] 27 号
要加强信息安全标准化工作, 抓紧制定急需的信息安全管理和技术标准, 形成与国际标准相
衔接的中国特色的信息安全标准体系
什么是等级保护工作
信息安全等级保护工作是一项由信息系统主管部门、 运营单位、 使用单位、 安全产品提供方、
安全服务提供方、 检测评估机构、 信息安全监督管理部门等多方参与, 涉及技术与管理两个
领域的复杂系统工程
等级保护制度的地位和作用
是国家信息安全保障工作的基本制度、基本国策
是促进信息化、维护国家信息安全的根本保障
是开展信息安全工作的基本方法,有效抓手
.
.
等级保护的主要目的
明确重点、突出重点、保护重点
优化信息安全资源的配置
明确信息安全责任
拖动信息安全产业发展
公安机关组织开展等级保护工作的依据
1. 《警察法》规定:警察履行“监督管理计算机信息系统的安全保护工作”的职责
2. 国务院令 147 号“公安部主管全国计算机信息系统安全保护工作” ,“等级保护的具体办法,
由公安部会同有关部门制定”
3.2008 年国务院三定方案,公安部新增职能: “监督、检查、指导信息安全等级保护工作”
机构
公安部 网络安全保卫局
各省 网络警察总队
地市 网络警察支队
区县 网络警察大队
部分职责
制定信息安全政策
打击网络违法犯罪
互联网安全管理
重要信息系统安全 监督
网络与信息安全信息通报
国家信息安全职能部门职责分工
公安机关 牵头部门,监督、检查、指导信息安全等级保护工作
国家保密部门 负责等级保护工作中有关保密工作的监督、检查、指导。并负责涉及国家秘
密信息系统分级保护
国家密码管理部门:负责等级保护工作中有关密码工作的监督、检查、指导
工业和信息化部门:负责等级保护工作中部门间的协调
定级 备案 建设整改 测评 监督检查
《关于信息安全等级保护工作的实施意见》 公通字 [2004] 66 号
《计算机信息系统安全保护等级划分准则》 GB17859-1999 简称《划分准则》
《信息安全等级保护管理办法》 公通字 [2007] 43 号 简称《管理办法》
《信息系统安全等级保护实施指南》 简称《实施指南》
《信息系统安全保护等级定级指南》 GB/T 22240-2008 简称《定级指南》
.
.
《信息系统安全等级保护基本要求》 GB/T22239-2008 简称《基本要求
原创力文档


文档评论(0)