freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

信息系統(tǒng)安全等級保護測評準(zhǔn)則中期階段報告xxxx年7月(已修改)

2025-03-06 16:36 本頁面
 

【正文】 等級保護技術(shù)標(biāo)準(zhǔn)簡介 朱建平 公安部信息安全等級保護評估中心 2023年 7月 報告內(nèi)容 第一部分、總體情況介紹 第二部分、有關(guān)標(biāo)準(zhǔn)編制內(nèi)容介紹 總體情況介紹 ?機構(gòu)背景 ?等級保護標(biāo)準(zhǔn)制修訂背景 總體情況介紹 機構(gòu)背景 公安部第三研究所 公安部計算機信息系統(tǒng)安全產(chǎn)品質(zhì)量監(jiān)督檢驗中心 公安部信息安全產(chǎn)品檢測中心 公安部信息安全等級保護評估中心 總體情況介紹 等級保護標(biāo)準(zhǔn)制修訂背景 1994年, 《 中華人民共和國計算機信息系統(tǒng)安全保護條例 》 的發(fā)布 1999年, 《 計算機信息系統(tǒng)安全保護等級劃分準(zhǔn)則》 GB178591999發(fā)布 2023年, 國家發(fā)改委“計算機信息系統(tǒng)安全保護等級評估體系及互聯(lián)網(wǎng)絡(luò)電子身份管理與安全保護平臺建設(shè)項目”( 1110)工程實施 2023年, 中央辦公廳、國務(wù)院辦公廳轉(zhuǎn)發(fā)《國家信息化領(lǐng)導(dǎo)小組關(guān)于加強信息安全保障工作的意見》 2023年, 四部委聯(lián)合簽發(fā)了《關(guān)于信息安全等級保護工作的實施意見 》 總體情況介紹 等級保護標(biāo)準(zhǔn)制修訂背景 安全 控制 定級指南 過程 方法 確定系統(tǒng)等級 啟動 采購 /開發(fā) 實施 運行 /維護 廢棄 確定安全需求 設(shè)計安全方案 安全 建設(shè) 安全 測評 監(jiān)督 管理 運行 維護 暫不 考慮 特殊需求 等級需求 基本 要求 產(chǎn)品 使用 選 型 監(jiān)督 管理 測評 準(zhǔn)則 流程 方法 監(jiān)管 流程 應(yīng)急 預(yù)案 應(yīng)急 響應(yīng) 有關(guān)標(biāo)準(zhǔn)編制內(nèi)容介紹 ?定級指南 ?基本要求 ?實施指南 定級指南標(biāo)準(zhǔn)編制 情況介紹 定級指南標(biāo)準(zhǔn)編制情況介紹 ?背景介紹 ?等級確定的原則 ?決定等級的主要因素分析 ?等級確定方法 ?等級劃分流程 背景介紹 與系統(tǒng)等級相關(guān)的國外資料: ? FIPS 199(美國聯(lián)邦政府) – 根據(jù)信息系統(tǒng)所處理信息的機密性、完整性和可用性被破壞的影響確定。 ? IATF( NSA) – 根據(jù)信息價值與威脅確定系統(tǒng)強健度等級。 ? DITSCAP ( DOD) – 根據(jù)互聯(lián)模式、處理模式、業(yè)務(wù)依賴、三性、不可否認(rèn)性等七個方面確定系統(tǒng)認(rèn)證級。 背景介紹 上述定級方法存在問題 – 僅由信息重要性確定信息系統(tǒng)的等級,對大型企業(yè)和重點行業(yè)的重要業(yè)務(wù)系統(tǒng)不合適。 – 在通過三性影響分析,并根據(jù)三者取高的方法中,無法為可用性要求高和保密性要求高兩類系統(tǒng)提出統(tǒng)一的技術(shù)要求。 – 確定系統(tǒng)等級,與業(yè)務(wù)無關(guān),不滿足等級保護的監(jiān)管需要。 – 定級范圍往往只在局部范圍內(nèi)。 等級確定的原則 ? 全局性原則 – 信息系統(tǒng)安全等級保護是針對全國范圍內(nèi)、涵蓋各個行業(yè)信息系統(tǒng)的管理制度,信息系統(tǒng)安全保護等級的劃分也必須從國家層面考慮,體現(xiàn)全局性。 ? 業(yè)務(wù)為核心原則 – 信息系統(tǒng)是為業(yè)務(wù)應(yīng)用服務(wù)的,信息系統(tǒng)的安全保護等級應(yīng)當(dāng)依據(jù)信息系統(tǒng)承載業(yè)務(wù)的重要性、業(yè)務(wù)對信息系統(tǒng)的依賴度和系統(tǒng)特殊的安全需求確定。 等級確定的原則 ? 滿足監(jiān)管要求原則 – 信息系統(tǒng)安全保護等級既不是信息系統(tǒng)安全保障等級,也不是信息系統(tǒng)所
點擊復(fù)制文檔內(nèi)容
語文相關(guān)推薦
文庫吧 www.dybbs8.com
公安備案圖鄂ICP備17016276號-1