下载此文档

3.2信息安全标准-信息安全.ppt


文档分类:IT计算机 | 页数:约33页 举报非法文档有奖
1/33
下载提示
  • 1.该资料是网友上传的,本站提供全文预览,预览什么样,下载就什么样。
  • 2.下载该文档所得收入归上传者、原创者。
  • 3.下载的文档,不会出现我们的网址水印。
1/33 下载此文档
文档列表 文档介绍
1
信息安全标准
信息安全(模块3-信息安全法律法规与标准)
2
内容提要
1、标准的定义
2、标准的分级
3、标准的分类
4、与计算机信息系统安全等级保护相关的标准
5、信息安全国际标准
3
1 标准的定义
国际标准化组织定义:由有关各方根据科学技术成就与先进经验,共同合作起草,一致或基本上同意的技术规范或其他公开文件,其目的在于促进最佳的公共利益,并由标准化团体批准
我国定义:标准是对重复性事物和概念所做的统一规定。它以科学、技术和实践经验的综合成果为基础,经有关方面协调一致,由主管机构批准,以特定形式发布,作为共同遵守的准则和依据
4
2 标准的分级
我国标准分为四级
国家标准:由国务院标准化行政主管部门负责组织制定和审批
行业标准:由国务院有关行政主管部门负责制定和审批,并报国务院标准化行政主管部门备案
地方标准:由省级政府标准化行政主管部门负责制定和审批,并报国务院标准化行政主管部门和国务院有关行政主管部门备案
企业标准:由企业法人代表或法人代表授权的主管领导批准、发布,由企业法人代表授权的部门统一管理,企业产品标准应向当地标准化行政主管部门和有关行政主管部门备案
5
3 标准的分类
按标准发生作用的范围和审批标准级别来分
国家标准
行业标准
地方标准
企业标准
按标准的约束性来分
按标准在标准系统中的地位和作用来分
按标准化对象在生产过程中的作用来分
按标准的性质来分
6
3 标准的分类
按标准发生作用的范围和审批标准级别来分
按标准的约束性来分
强制性标准:保障人体健康、人身、财产安全的国家标准或行业标准和法律及行政法规规定强制执行的标准。必须执行,不符合的产品禁止生产、销售和进口
推荐性标准:相对于强制性标准的其他标准。鼓励企业自行采用
按标准在标准系统中的地位和作用来分
按标准化对象在生产过程中的作用来分
按标准的性质来分
7
3 标准的分类
按标准发生作用的范围和审批标准级别来分
按标准的约束性来分
按标准在标准系统中的地位和作用来分
基础标准:一定范围内作为其他标准的基础并普遍使用的标准,具有广泛的指导意义
例如,GB17859:1999《计算机信息系统安全保护等级划分准则》
一般标准:相对于基础标准的其他标准
按标准化对象在生产过程中的作用来分
按标准的性质来分
8
3 标准的分类
按标准发生作用的范围和审批标准级别来分
按标准的约束性来分
按标准在标准系统中的地位和作用来分
按标准化对象在生产过程中的作用来分
产品标准;原材料标准;零部件标准;工艺和工艺装备标准;设备维修标准;检验和试验方法标准;检验、测量和试验设备标准;搬运、贮存、包装、标识标准等
按标准的性质来分
9
3 标准的分类
按标准发生作用的范围和审批标准级别来分
按标准的约束性来分
按标准在标准系统中的地位和作用来分
按标准化对象在生产过程中的作用来分
按标准的性质来分
技术标准:对标准化领域中需要协调统一的技术事项所制定的标准
管理标准:对标准化领域中需要协调统一的管理事项所制定的标准
工作标准:对工作的责任、权利、范围、质量要求、程序、效果、检查方法、考核办法所制定的标准
10
信息安全标准
我国的信息安全从保密技术、难度、标准的特点出发,将信息安全保密标准分为三级
第一级国家标准
第二级国家军队标准
第三级国家保密标准
三级标准中,国家保密标准最高
其他标准还包括:公共安全行业标准(GA)

3.2信息安全标准-信息安全 来自淘豆网m.daumloan.com转载请标明出处.

相关文档 更多>>
非法内容举报中心
文档信息
  • 页数33
  • 收藏数0 收藏
  • 顶次数0
  • 上传人endfrs
  • 文件大小1.23 MB
  • 时间2018-02-11