等级保护和等级测评简介课件.pptx
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《等级保护和等级测评简介课件.pptx》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 等级 保护 测评 简介 课件
- 资源描述:
-
1、主要内容等级保护简介等级保护制度等级保护工作的主要内容等级测评简介测评流程测评方法测评内容不同安全等级的区别(二级和三级)安全保护能力要求区别在测评上的区别主要内容等级保护简介等级保护制度等级保护工作的主要内容等级测评简介测评流程测评方法测评内容不同安全等级的区别(二级和三级)安全保护能力要求区别在测评上的区别国家对等级保护制度的要求中华人民共和国计算机信息系统安全保护条例(国务院147号令) 中明确指出:“计算机信息系统实行安全等级保护,安全等级的划分标准和安全等级保护的具体办法,由公安部会同有关部门制定。”国家信息化领导小组关于加强信息安全保障工作的意见(中公办发200327号)规定:“要
2、重点保护基础信息网络和关系国家安全、经济命脉、社会稳定等方面的重要信息系统,抓紧建立信息安全等级保护制度,制定信息安全等级保护的管理办法和技术指南。”等级保护制度的地位和作用是国家信息安全保障工作的基本制度、基本国策。是开展信息安全工作的基本方法。是促进信息化、维护国家信息安全的根本保障。主要内容等级保护简介等级保护制度等级保护工作的主要内容等级测评简介测评流程测评方法测评内容不同安全等级的区别(二级和三级)安全保护能力要求区别在测评上的区别等级保护工作主要内容信息系统分等级进行安全保护和监管。系统定级备案安全建设整改等级测评监督检查信息安全产品分等级使用和管理。信息安全事件分等级响应和处置。
3、等保工作中各部门的职责和义务职能部门:制定管理规范和技术标准,组织实施,开展监督、检查、指导。行业主管部门:监督、检查和指导本行业开展等保工作。经营使用单位:开展系统定级、备案、建设整改、等级测评和自查等工作,落实制度各项要求。安全服务机构:开展技术支持、服务等工作,接受监管部门监督管理。信息系统分等级保护定级备案建设整改测评监督检查信息系统分等级保护定级备案建设整改测评监督检查信息系统定级从信息系统对国家安全、经济建设、公共利益等方面的重要性,以及信息系统被破坏后造成危害的严重性角度对信息系统确定的等级:重要性定级。信息系统定级定级原则:自主定级、专家评审、主管部门审批、公安机关审核。具体参
4、照关于开展全国重要信息系统安全等级保护定级工作的通知(公通字2007861号)参考标准:定级指南定级流程:确定对象、确定安全保护等级、专家评审、主管部门审批、公安机关审核。分级保护:损害程度的解释一般损害:是指对客体造成一定损害和影响,经采取恢复或弥补措施,可消除部分影响。严重损害:是指对客体造成严重损害,经采取恢复或弥补措施,仍产生较大影响。 造成特别严重损害:是指对客体造成特别严重损害,后果特别严重,影响重大且无法弥补。信息系统分等级保护定级备案建设整改测评监督检查信息系统备案第二级以上信息系统,由信息系统运营使用单位到所在地设区的市级以上公安机关网络安全保卫部门办理备案手续,填写信息系统
5、安全等级保护备案表。信息系统分等级保护定级备案建设整改测评监督检查安全建设整改第二级信息系统:经过安全建设整改工作,信息系统具有抵御小规模、较弱强度恶意攻击的能力,抵抗一般的自然灾害的能力,防范一般性计算机病毒和恶意代码危害的能力;具有检测常见的攻击行为,并对安全事件进行记录的能力;系统遭到损害后,具有恢复系统正常运行状态的能力。第三级信息系统:经过安全建设整改工作,信息系统在统一的安全保护策略下具有抵御大规模、较强恶意攻击的能力,抵抗较为严重的自然灾害的能力,防范计算机病毒和恶意代码危害的能力;具有检测、发现、报警、记录入侵行为的能力;具有对安全事件进行响应处置,并能够追踪安全责任的能力;在
6、系统遭到损害后,具有能够较快恢复正常运行状态的能力;对于服务保障性要求高的系统,应能立即恢复正常运行状态;具有对系统资源、用户、安全机制等进行集中控管的能力。信息系统分等级保护定级备案建设整改测评监督检查主要内容等级保护简介等级保护制度等级保护工作的主要内容等级测评简介测评流程测评方法测评内容不同安全等级的区别(二级和三级)安全保护能力要求区别在测评上的区别等级测评流程四个阶段:准备阶段方案编制阶段现场测评阶段报告编制阶段准备阶段方案编制阶段现场测评阶段报告编制阶段主要内容等级保护简介等级保护制度等级保护工作的主要内容等级测评简介测评流程测评方法测评内容不同安全等级的区别(二级和三级)安全保护
展开阅读全文