欢迎来到全天候!
注册
全天候首页

上海颖锐快办商务咨询有限公司

主营产品:财务服务

15121174140

公司名称:上海颖锐快办商务咨询有限公司

联 系 人 :钱凯杰 联系电话:15121174140

联系我们

信息等级保护(详解)

发布时间:2023-12-29 18:51:06

一、概念信息系统根据其在国家安全、经济建设、社会生活中的重要程度,遭到破坏后对国家安全、社会秩序、公共利益及公民、法人和其他组织的合法利益的危害程度,由低到高划分为五个等级。分别是:第1级:用户自主保护级第二级:系统审计保护级第三级:安全标记保护级第四级:结构化保护级第五级:访问验证保护级不同级别的信息系统应该落实不同强度的安全要求,为了规范安全要求的落实标准,全国信息安全标准化技术委员会制订了《信息系统安全等级保护基本要求》这个标准,该标准对不同级别的信息系统应该落实的安全要求项进行了明确而具体的规定,将其分为管理要求和技术要求总共十个类别,分别是:技术要求:1、物理安全2、主机安全3、应用安全4、网络安全5、数据安全及备份回复管理要求:1、安全管理制度2、安全管理机构3、人员安全管理4、系统建设管理5、系统运维管理二、政策法规中华人民共和国计算机信息系统安全保护条例计算机信息系统保护等级划分准则国家信息化领导小组关于加强信息安全保障工作的意见关于加强信息安全等级保护工作的实施意见信息安全等级保护管理办法关于开展全国重要信息系统安全等级保护定级工作的通知关于开展信息安全等级保护安全建设整改工作的指导意见三、标准规范计算机信息系统安全等级保护划分准则(基础类标准)信息系统安全等级保护实施指南(基础类标准)信息系统安全等级保护定级指南(应用类标准)信息系统安全等级保护基本要求(应用类建设标准)信息系统通用安全技术要求(应用类建设标准)信息系统等级保护安全设计技术要求(应用类建设标准)信息系统安全等级保护测评要求(应用类测评标准)信息系统安全等级保护测评过程指南(应用类测评标准)信息系统安全管理要求(应用类管理标准)信息系统安全工程管理要求(应用类管理标准)四、工作流程等级保护工作不是一件事,而是由五件事组成的一个完整工作流程。通常所说的等级保护工作指的是等级保护测评这项工作流程。根据信息系统等级保护相关标准,等级保护工作总共分五个阶段,分别为:1、定级信息系统运营使用单位按照等级保护管理办法和定级指南,自主确定信息系统的安全保护等级。有上级主管部门的,应当经上级主管部门审批。跨省或全国统一联网运行的信息系统可以由其主管部门统一确定安全保护等级。虽然是自主定级,但是也得根据系统实际情况去定级,有行业指导文件的根据指导文件来,没有文件的根据定级指南来,总之一句话合理定级。二是备案。第二级以上信息系统定级单位到所在地所在地设区的市级以上公安机关办理备案手续。省级单位到省公安厅网安总队备案,各地市单位一般直接到市级网安支队备案,也有部分地市区县单位的定级备案资料是先交到区县公安网监大队的,具体根据各地市要求来。三是系统安全建设。信息系统安全保护等级确定后,运营使用单位按照管理规范和技术标准,选择管理办法要求的信息安全产品,建设符合等级要求的信息安全设施,建立安全组织,制定并落实安全管理制度。四是等级测评。信息系统建设完成后,运营使用单位选择符合管理办法要求的检测机构,对信息系统安全等级状况开展等级测评。五是监督检查。公安机关依据信息安全等级保护管理规范,监督检查运营使用单位开展等级保护工作,定期对信息系统进行安全检查。运营使用单位应当接受公安机关的安全监督、检查、指导,如实向公安机关提供有关材料。其中定级、备案工作原则上是由用户单位自己填写定级备案表交给公安网监部门去进行备案工作,但考虑到实际情况,绝大多数情况下都是用户单位在测评机构的协助下完成这些工作。系统安全建设和等级测评的工作不一定要严格按照这个顺序开展,可以先测评再整改,也可以先建设再测评。具体还是根据自身实际情况来办。注意了:选择一家有实力的测评机构很重要,测的好坏关系到单位信息系统后期整改内容,问题发现多了提前发现了并整改了,可以有效降低被攻击的风险,提高信息安全防护能力。所以等级保护工作是以上一个全流程,而不只是测评工作,测评的目的是发现问题,更重要的是我们在发现问题之后去持续的解决问题,完善我们的信息安全建设工作,保障应用的正常服务以及数据的安全

北京ICP EDI壳公司?
上海颖锐快办商务咨询有限公司 目前有四家ICP EDI壳公司需要出售,有需求可以联系。众所周知,北京是中国的首都,也是全国的政治、文化、国际交往中心。作为中国的经济中心之一,北京吸引了大量的外资企业和创业者。其中,ICP(Internet Content Provider) EDI壳公司成为了开展在线业务的重要选择。你或许在考虑在北京开办ICP EDI壳公司,但是你可能会有很多疑问:这样的公司成立需要多少钱?我应该从哪个角度入手?今天,我们为你提供经验丰富的上海颖锐快办商务咨询有限公司为你解疑答惑。让我们一起来了解一下什么是ICP EDI壳公司。ICP代表互联网内容服务提供商,EDI代表电}
2024-01-16 09:52:20
二类医疗器械该怎么办理?流程是什么?
近年来,随着人们对健康意识的提高,医疗器械市场迅速发展。在这其中,二类医疗器械成为人们日常生活中不可或缺的一部分。然而,许多人对于二类医疗器械的办理流程和相关细节知之甚少。作为上海颖锐快办商务咨询有限公司的专业服务团队,我们将为您详细解析二类医疗器械的办理流程和购买相关知识,帮助您更好地了解并顺利办理所需的二类医疗器械。让我们来了解一下二类医疗器械的定义。根据国家药监局的规定,二类医疗器械是指具有诊断、治疗、监测等功能,可直接或间接应用于人体,并能对人体起作用的器械。这类器械的安全性和有效性要求相对较低,但在购买和使用时也需要一定的程序和要求。那么,如何进行二类医疗器械的办理呢?具体流程如}
2024-01-13 16:54:59
等级保护备案和通信网络单元定级备案的
Zui近万方科技发现很多人都把等级保护备案和通信网络单元定级备案的概念混淆了,其实这两者并不是同一样东西,下面来给大家介绍一下两者的区别。1、两者的法律文件规范不一样等级保护备案(下面简称等保备案),主要依据的是《网络安全等级保护基本要求》(GB/T22239-2019)、《网络安全等级保护设计技术要求》(GB/T25070-2019)、《网络安全等级保护测评要求》(GB/T28448-2019)。而通信网络单元定级备案的参考依据是《通信网络安全防护管理办法》(工业和信息化部令第11号)、《电信网和互联网安全等级保护实施指南》(YD/T 1729-2008)、《电信网和互联网网络安全防护定}
2024-01-16 18:37:14
等级保护备案和通信网络单元定级备案的区别
在进行等级保护备案和通信网络单元定级备案时,有很多细节和知识值得客户关注。作为上海颖锐快办商务咨询有限公司,我们将从多个角度出发,详细描述这两种备案的区别,并为客户提供指导和建议。等级保护备案是指企事业单位的信息系统按照国家相关规定的等级划分标准,通过专业的等级保护备案机构进行备案申报,以确保信息系统的安全运行。等级保护备案涉及信息系统的管理、技术和安全控制等多个方面,包括但不限于信息系统的安全级别划分、安全设备的配置和使用、操作规范的制定和执行等。通信网络单元定级备案则是指互联网服务提供商(ISP)对其所属的通信网络单元进行备案,以便根据其接入网络的规模和服务类型,按照相关法律法规的要求}
2024-01-17 09:38:16
渗透测试需要做等保吗?
渗透测试需要做等保吗?这是许多公司在考虑进行渗透测试时常常会问的问题。在上海颖锐快办商务咨询有限公司,我们为您解答这个问题并向您推荐zuijia实践。首先,让我们明确一点:渗透测试与等保是两个不同的概念,但它们是相辅相成的。等保(信息系统安全等级保护)是指依据国家或行业标准,通过建立和完善安全技术措施,保护信息系统的安全性、完整性和可用性。而渗透测试是通过模拟黑客攻击,检测系统中的漏洞和弱点,找出潜在的风险,并提供相应的修复建议。为了更好地回答这个问题,让我们从不同的角度来看待渗透测试和等保之间的关系。1. 合规要求根据国家和行业标准的要求,许多组织需要完成等保评估和渗透测试。这些要求旨在}
2024-01-06 16:35:44
免责声明:
上海颖锐快办商务咨询有限公司 所提供的公司介绍、产品信息等相关信息均有上海颖锐快办商务咨询有限公司自行负责,商品内容真实性、准确性、合法性由上海颖锐快办商务咨询有限公司完全承担,全天候商务网对此不承担任何保证责任。