初级等级保护测评师技术考试资料整理.pdfVIP

初级等级保护测评师技术考试资料整理.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
. 目录 等级保护政策和相关标准应用部分 1 网络安全测评部分 3 主机安全部分 5 应用测评部分 8 数据库 9 工具测试 14 等级保护政策和相关标准应用部分 《中华人民共和国计算机信息系统安全保护条例》 国务院令 147 号 计算机信息系统实行安全等级保护。 安全等级的划分标准和安全等级保护的具体办法, 由公 安部会同有关部门制定 《国家信息化领导小组关于加强信息安全保障工作的意见》 中发办 [2003] 27 号 要加强信息安全标准化工作, 抓紧制定急需的信息安全管理和技术标准, 形成与国际标准相 衔接的中国特色的信息安全标准体系 什么是等级保护工作 信息安全等级保护工作是一项由信息系统主管部门、 运营单位、 使用单位、 安全产品提供方、 安全服务提供方、 检测评估机构、 信息安全监督管理部门等多方参与, 涉及技术与管理两个 领域的复杂系统工程 等级保护制度的地位和作用 是国家信息安全保障工作的基本制度、基本国策 是促进信息化、维护国家信息安全的根本保障 是开展信息安全工作的基本方法,有效抓手 . . 等级保护的主要目的 明确重点、突出重点、保护重点 优化信息安全资源的配置 明确信息安全责任 拖动信息安全产业发展 公安机关组织开展等级保护工作的依据 1. 《警察法》规定:警察履行“监督管理计算机信息系统的安全保护工作”的职责 2. 国务院令 147 号“公安部主管全国计算机信息系统安全保护工作” ,“等级保护的具体办法, 由公安部会同有关部门制定” 3.2008 年国务院三定方案,公安部新增职能: “监督、检查、指导信息安全等级保护工作” 机构 公安部 网络安全保卫局 各省 网络警察总队 地市 网络警察支队 区县 网络警察大队 部分职责 制定信息安全政策 打击网络违法犯罪 互联网安全管理 重要信息系统安全 监督 网络与信息安全信息通报 国家信息安全职能部门职责分工 公安机关 牵头部门,监督、检查、指导信息安全等级保护工作 国家保密部门 负责等级保护工作中有关保密工作的监督、检查、指导。并负责涉及国家秘 密信息系统分级保护 国家密码管理部门:负责等级保护工作中有关密码工作的监督、检查、指导 工业和信息化部门:负责等级保护工作中部门间的协调 定级 备案 建设整改 测评 监督检查 《关于信息安全等级保护工作的实施意见》 公通字 [2004] 66 号 《计算机信息系统安全保护等级划分准则》 GB17859-1999 简称《划分准则》 《信息安全等级保护管理办法》 公通字 [2007] 43 号 简称《管理办法》 《信息系统安全等级保护实施指南》 简称《实施指南》 《信息系统安全保护等级定级指南》 GB/T 22240-2008 简称《定级指南》 . . 《信息系统安全等级保护基本要求》 GB/T22239-2008 简称《基本要求

文档评论(0)

***** + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档