下载此文档

等级保护测评介绍.ppt


文档分类:IT计算机 | 页数:约43页 举报非法文档有奖
1/43
下载提示
  • 1.该资料是网友上传的,本站提供全文预览,预览什么样,下载就什么样。
  • 2.下载该文档所得收入归上传者、原创者。
  • 3.下载的文档,不会出现我们的网址水印。
1/43 下载此文档
文档列表 文档介绍
等级保护测评讲解等级保护测评讲解 2 ?主要内容?主要内容等级保护测评简介等级保护测评内容等级保护测评流程等级保护测评方式、技术和工具 ?等级保护测评简介?等级保护测评简介 ?等级保护测评简介?等级保护测评简介 5 ?等级保护测评目的?等级保护测评目的对信息系统安全防护体系能力的分析与确认, 发现存在的安全隐患, 帮助运营使用单位认识不足, 及时改进, 有效提升其信息安全防护水平; 对信息系统安全防护体系能力的分析与确认, 对信息系统安全防护体系能力的分析与确认, 发现存在的安全隐患, 发现存在的安全隐患, 帮助运营使用单位认识不足, 帮助运营使用单位认识不足, 及时改进, 及时改进, 有效提升其信息安全防护水平; 有效提升其信息安全防护水平; 等级保护测评的主要目的是: 等级保护测评的主要目的是: 等级保护测评的主要目的是: 遵循国家等级保护有关规定的要求, 对信息系统安全建设进行符合性测评; 遵循国家等级保护有关规定的要求, 遵循国家等级保护有关规定的要求, 对信息系统安全建设进行符合性测评; 对信息系统安全建设进行符合性测评; ?等级保护测评简介?等级保护测评简介 7 ?等级保护测评依据?等级保护测评依据 ,运营、使用单位或者其主管部门应当选择符合本办法规定条件的测评机构,依据《信息系统安全等级保护测评要求》等技术标准,定期对信息系统安全等级状况开展等级测评; , 第四级信息系统应当每半年至少进行一次等级测评, 第五级信息系统应当依据特殊安全需求进行等级测评; 、使用单位及其主管部门应当定期对信息系统安全状况、安全保护制度及措施的落实情况进行自查。第三级信息系统应当每年至少进行一次自查,第四级信息系统应当每半年至少进行一次自查,第五级信息系统应当依据特殊安全需求进行自查; ,信息系统安全状况未达到安全保护等级要求的,运营、使用单位应当制定方案进行整改《信息安全等级保护管理办法》(公通字[2007]43 号) 8 ?等级保护测评依据?等级保护测评依据 GB17859-1999 计算机信息系统安全保护等级划分准则 GB/T22239-2008 信息安全技术信息系统安全等级保护基本要求 GB/T 20008-2005 信息安全技术操作系统安全测评准则 GB/T 20009-2005 信息安全技术数据库管理系统安全测评准则 GB/T 20010-2005 信息安全技术包过滤防火墙测评准则 GB/T 20011-2005 信息安全技术路由器安全测评准则相关标准测评主要标准参考技术标准 GB/T XXXX-XXXX 信息安全技术信息系统安全等级保护测评要求(报批稿) GB/T24856-2009 信息安全技术信息系统等级保护安全设计技术要求 ?等级保护测评简介?等级保护测评简介 10 ?等级保护测评原则?等级保护测评原则标准性原则标准性原则测评工作的开展、方案的设计和具体实施均需依据我国等级保护的相关标准进行。测评工作的开展、方案的设计和具体实施均需依据我国等级保护的相关标准进行。

等级保护测评介绍 来自淘豆网m.daumloan.com转载请标明出处.

相关文档 更多>>
非法内容举报中心
文档信息
  • 页数43
  • 收藏数0 收藏
  • 顶次数0
  • 上传人mh900965
  • 文件大小3.23 MB
  • 时间2017-05-14