2.3云计算安全等级保护.pptxVIP

  • 10
  • 0
  • 约3.02千字
  • 约 9页
  • 2020-05-19 发布于云南
  • 举报
等级保护 2.3 云计算安全等级保护 信息安全等级保护是保障信息安全与信息化建设相协调的重要手段,重点保障基础信息网络和关系国家安全、经济命脉、社会稳定等方面的重要信息系统的安全。在经历了制定准则、规范和标准、强化制度、基础调研、组织试点、快速推进的历程后,等级保护制度已经在全国各地贯彻执行,有力保障了信息系统安全。 《信息安全技术 网络安全等级保护基本要求 第2部分:云计算安全扩展要求》(GA/T 1390.2-2017) 等级保护实施流程 2.3 云计算安全等级保护 等保过程中涉及的几个要点: 等保原则 定级方法 测评过程 等级保护实施流程 2.3 云计算安全等级保护 1.等级保护的基本原则 信息系统安全等级保护的核心是对信息系统分等级、按标准进行建设、管理和监督。信息系统安全等级保护实施过程中应遵循以下基本原则。 (1)自主保护原则 信息系统运营、使用单位及其主管部门按照国家相关法规和标准,自主确定信息系统的安全保护等级,自行组织实施安全保护。 (2)重点保护原则 根据信息系统的重要程度、业务特点,通过划分不同安全保护等级的信息系统,实现不同强度的安全保护,集中资源优先保护涉及核心业务或关键信息资产的信息系统。 (3)同步建设原则 信息系统在新建、改建、扩建时应当同步规划和设计安全方案,投入一定比例的资金建设信息安全设施,保障信息安全与信息化建设相适应。 (4)动态调整原则

文档评论(0)

1亿VIP精品文档

相关文档