




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
白票普科技信息系统安全等级保护基本要求和建设整改白票普科技1引言依据如下相关文件,制定信息系统安全等级保护相关标准《中华人民共和国计算机信息系统安全保护条例》国务院147号令《国家信息化领导小组关于加强信息安全保障工作的意见》中办发[2019]27号《关于信息安全等级保护工作的实施意见》公通字[201966号《信息安全等级保护管理办法》公通字[2019143号本标准是信息安全等级保护相关系列标准之一;相关的系列标准包括-信息安全技术信息系统安全等级保护定级指南;(GBT2240-2019)信息安全技术信息系统安全等级保护基本要求;(GBT22239-2019)信息安全技术信息系统安全等级保护测评准则;(送审稿信息安全技术信息系统安全等级保护实施指南;(GBT25058-2019)-信息安全技术信息系统等级保护级保护安全设计技术要求;(GB/T250702019)在对信息系统实施信息安全等级保护的过程中,在不同的阶段,还应参照其他有关信息安全等级保护的标准、要求开展工作黑普科技引言2信息安全标准◆AS/NZS4360:2019风险管理标准◆ISO/EC13335TT安全管理指南◆ISO/EC17799:2019信息安全管理最佳实践指南◆ISO/EC27001:2019信息安全管理体系规范OISO/IEC15408/GB18336CC◆IATF信息保障技术框架◆SSE-CMM系统安全工程能力成熟度模型◆公安部等级保护指南√《信息系统安全等级保护定级指南》参考ISO13335√《信息系统安全等级保护实施指南》參考ISO13335、IATF、SSE-CMIM√《信息系统安全等级保护基本要求》參考ISO15408、7799参考《信息系统安全等级保护测评准则》黑普科技信息安全标准3信息安全等级保护基本要求与建设整改1标准术语与定义2基本要求概述3基本要求的应用要点4基本要求的主要内容5基本要求的级差6基本技术要求及设计指南基本管理要求8系统改建的实施方案设计黑普科技信息安全等级保护基本要求与建设整改4等级保护基本要求的概述◆信息系统安全保护等级信息系统根据其在国家安全、经济建设、社会生活中的重要程度,遭到破坏后对国家安全、社会秩序、公共利益以及公民、法人和其他组织的合法权益的危害程度等,由低到高划分成五级。五级定义见GBT22240-2019◆高教系统安全保护等级《教育行政部门及高等院校信息系统安全等级保护症级指南》依据国家信息安全等级保护相关文件,结合教育行政部门及高等院校信息化工作特点制定,适用于为教育行政部门及高等院校相关信息系统安全等级保护的定级工作提供指导。黑普科技等级保护基本要求的概述5信息安全保护定级◆第一级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损害国家安全、社会秩序和公共利益◆第二级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益造成严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全。◆第三级,信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,或者对国家安全造成掼害。◆第四级,信息系统受到破坏后,会对社会秩序和公共利益造成特别严重损害,或者对国家安全造成严重损害◆第五级,信息系统受到破坏后,会对国家安全造成特别严重损害。黑普科技信息安全保护定级6不同等级的安全保护能力第一级应能够防护系统免受来自个人的、拥有很少资源(如利用公开可获取的工具等)的威胁源发起的恶意攻击、一般的自然灾难(灾难发生的强度弱、持续时间很短等)以及其他相当危害程度的威胁(无意失误、技术故障等)所造成的关键资源损害,在系统遭到损害后,能够恢复部分功能>第二级应能够防护系统免受来自外部小型组织的(如自发的三两人组成的黑客组织)、拥有少量资源(如个别人员能力、公开可获或特定开发的工具等)的威胁源发起的恶意攻击、一般的自然灾难(灾难发生的强度一般、持续时间短、瞿盖范围小等)以及其他相当危害程度的威胁(无意失误、技术故障等)所造成的重要资源损害,能够发现重要的安全漏洞和安全事件,在系统遭到损害后,能够在一段时间内恢复部分功能。黑普科技不同等级的安全保护能力7不同等级的安全保护能力第三级应能够在统一安全策略下防护系统免受来自外部有组织的团体(如一个商业情报组织或犯罪组织等),拥有较为丰富资源(包括人员能力、计算能力等)的威胁源发起的恶意攻击、较为严重的自然灾难(灾难发生的强度较大、持续时间较长、覆盖范围较广等)以及其他相当危害程度的威胁(内部人员的恶意威胁、无意失误、较严重的技术故障等)所造成的主要资源损害,能够发现安全漏洞和安全事件,在系统遭到损害后,能够较快恢复绝大部分功能第四级应能够在统一安全策略下防护系统免受来自国家级别的、敌对组织的、拥有丰富资源的威胁源发起的恶意攻击、严重的自然灾难(灾难发生的强度大、持续时间长、覆盖范围广等)以及其他相当危害程度的威胁(内部人员的恶意威胁、无意失误、严重的技术故障等)所造成的资源损害,能够发现安全漏洞和安全事件,在系统遭到损害后,能够迅速恢复所有功能。黑普科技不同等级的安全保护能力8不同等级的安全保护能力能力抵御攻击病毒和恶抵抗自然入侵检测系统恢复安全事件资源控制等级意代码防灾害响应和责般性攻见病奇无要求无要求恢复系统无要求无要求囗恶意代主要功能般自然检测常见恢复系统无要求较弱强度算机的攻击行正常运行攻击和恶意代为,并对状态码安全事件进行记录第三级大规模病毒和恶较为严重检测、发快速恢复响应处置,集中控管较强恶意意代码的自然灾现、报警、正常运行能够追踪攻击记录入侵状态安全责任行为第四级统的安病毒和恶严重自然检测发立即恢复快速响应集中控管全保护策灾害现、报整、正常运行处置,并略下貝有记录入侵状态抵御敌对行为女全黑普科技不同等级的安全保护能力9基本要求的组织方式◆甚本要求的组织方式信息系统方面玩术学回回图回园回回回控制点黑普科技基本要求的组织方式10信息系统安全等级保护基本要求和建设课件11信息系统安全等级保护基本要求和建设课件12信息系统安全等级保护基本要求和建设课件13信息系统安全等级保护基本要求和建设课件14信息系统安全等级保护基本要求和建设课件15信息系统安全等级保护基本要求和建设课件16信息系统安全等级保护基本要求和建设课件17信息系统安全等级保护基本要求和建设课件18信息系统安全等级保护基本要求和建设课件19信息系统安全等级保护基本要求和建设课件20信息系统安全等级保护基本要求和建设课件21信息系统安全等级保护基本要求和建设课件22信息系统安全等级保护基本要求和建设课件23信息系统安全等级保护基本要求和建设课件24信息系统安全等级保护基本要求和建设课件25信息系统安全等级保护基本要求和建设课件26信息系统安全等级保护基本要求和建设课件27信息系统安全等级保护基本要求和建设课件28信息系统安全等级保护基本要求和建设课件29信息系统安全等级保护基本要求和建设课件30信息系统安全等级保护基本要求和建设课件31信息系统安全等级保护基本要求和建设课件32信息系统安全等级保护基本要求和建设课件33信息系统安全等级保护基本要求和建设课
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年河南农业职业学院单招职业技能测试题库完整
- 2025年重庆市安全员-B证考试题库及答案
- 2025年湖北城市建设职业技术学院单招职业适应性测试题库完美版
- 收购果子合同范本
- 2025年河北司法警官职业学院单招职业适应性测试题库必考题
- 计算机辅助设计知到智慧树章节测试课后答案2024年秋华东交通大学
- 计算机程序设计(C语言)知到智慧树章节测试课后答案2024年秋山东科技大学
- 急重症护理知到智慧树章节测试课后答案2024年秋运城护理职业学院
- 科技引领绿色学生餐厅的环保材料技术解析
- 2025年湖南外国语职业学院单招职业倾向性测试题库学生专用
- 软压光机计算说明
- 森林防火安全责任书(施工队用)
- 《汽车性能评价与选购》课程设计
- 35kV绝缘导线门型直线杆
- 水库应急抢险与典型案例分析
- 49式武当太极剑动作方位
- 工程成本分析报告(新)
- 国际学术会议海报模板16-academic conference poster model
- 经典诵读比赛评分标准【精选文档】
- 高值耗材参考目录
- 步兵战斗动作
评论
0/150
提交评论