- 1、本文档共41页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
网络信息平安等级保护制度;引言;引言;等级保护制度的意义;等级保护制度的意义;等级保护制度的意义;TCSEC;;;;;;;通用准那么〔CommonCriteria〕;;中国的等级保护体系;;GB17859-1999;;;;;;;需要实施平安等级保护的信息系统为:;;等级保护是国家根本政策;;;1.法律标准:国家制定和完善信息平安等级保护政策、法律标准以及组织实施规那么和方法,完善信息平安保护法律体系;
2.管理与技术标准:制定符合国情的标准,建立等级保护体系;
3.实施过程控制:明确落实系统拥有者的平安责任制,系统拥有者按法律规定和平安等级标准的要求进行信息系统的建设和管理,并承担应急管理责任,在信息系统生命周期内进行自管、自查、自评,建立平安管理体系。平安产品的研发者提供符合平安等级标准要求的技术产品。;3.实施过程控制:明确落实系统拥有者的平安责任制,系统拥有者按法律规定和平安等级标准的要求进行信息系统的建设和管理,并承担应急管理责任,在信息系统生命周期内进行自管、自查、自评,建立平安管理体系。平安产品的研发者提供符合平安等级标准要求的技术产品。
4.结果控制:建立非盈利并能够覆盖全国的系统平安等级保护的执法检查与评估体系,使用统一标准和工具开展系统平安等级保护检查评估工作。;
5.监督管理:公安机关依法行政,催促平安等级保护责任制的落实,以等级保护标准监督、检查、指导根底信息网络和重要信息系统平安等级保护建设、管理。对平安等级技术产品实行监管,对监测评估机构实施监管。政府其他职能部门应当认真履行职责,依法行政,按职责开展信息平安等级保护专项制度建设工作,完善信息平安监督体系。;;首先,公安、国家保密、国家密码管理、技术监督、信息产业等国家有关信息网络平安的行政主管部门要在国家信息化领导小组的统一领导下,制定我国开展信息网络平安等级保护工作的开展政策,统一制定针对不同平安保护等级的管理规定和技术标准,对不同信息网络确定不同平安保护等级和实施不同的监督管理措施,既包括依法进行行政监督、检查和指导,也包括依据国家技术标准???行的技术检查和评估。;其次,等级保护坚持“谁主管、谁负责;谁经营、谁负责;谁建设、谁负责;谁使用、谁负责。〞的原那么。;第三,等级保护实行“国家主导;重点单位强制,一般单位自愿;高保护级别强制,低保护级别自愿〞的监管原那么。;第四,信息网络平安状况等级的技术检测是等级保护的重点。
由国家授权的技术检测机构通过技术检测来进行评定。技术检测机构需取得国家主管部门的技术资质和授权后,方可从事信息网络平安等级保护的技术检测。;方案在五年左右的时间在全国范围内分三个阶段实施信息平安等级保护制度:
1、准备阶段
2、试行阶段
3、全面实行阶段;等级化系统的建设
文档评论(0)