超碰8_亚洲国产高清视频_黄频视频_欧美午夜影院_亚洲高清在线视频_成人精品久久久

作家
登錄

企業(yè)為什么要開展等級(jí)保護(hù)測(cè)評(píng)?

作者: 來源: 2017-11-09 10:26:21 閱讀 我要評(píng)論 直達(dá)商品

   1.等級(jí)保護(hù)是國(guó)家信息安全的基本制度

  隨著我國(guó)信息技術(shù)的快速發(fā)展,為維護(hù)國(guó)家安全和社會(huì)穩(wěn)定,維護(hù)信息網(wǎng)絡(luò)安全,國(guó)務(wù)院于1994年頒布了《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》(國(guó)務(wù)院147號(hào)令)。條例中規(guī)定:我國(guó)的“計(jì)算機(jī)信息系統(tǒng)實(shí)行安全等級(jí)保護(hù)。2003年中央辦公廳、國(guó)務(wù)院辦公廳轉(zhuǎn)發(fā)的《國(guó)家信息化領(lǐng)導(dǎo)小組關(guān)于加強(qiáng)信息安全保障工作的意見》(中辦發(fā)[2003]27號(hào))明確指出“實(shí)行信息安全等級(jí)保護(hù)”。2007年公安部會(huì)同國(guó)家保密局、國(guó)家密碼管理局和國(guó)務(wù)院信息化工作辦公室下發(fā)《信息安全等級(jí)保護(hù)管理辦法》(公通字[2007]43號(hào))明確規(guī)定“定期對(duì)信息系統(tǒng)安全等級(jí)狀況開展等級(jí)測(cè)評(píng)”。“第三級(jí)信息系統(tǒng)應(yīng)當(dāng)每年至少進(jìn)行一次等級(jí)測(cè)評(píng),第四級(jí)信息系統(tǒng)應(yīng)當(dāng)每半年至少進(jìn)行一次等級(jí)測(cè)評(píng)……”。并制定了包括《計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級(jí)劃分準(zhǔn)則》(GB17859-1999)、《信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)指南》、《信息系統(tǒng)安全等級(jí)保護(hù)基本要求》等50多個(gè)國(guó)家標(biāo)準(zhǔn)和行業(yè)標(biāo)準(zhǔn),形成了信息安全等級(jí)保護(hù)標(biāo)準(zhǔn)體系。具體如下圖所示:

  

企業(yè)為什么要開展等級(jí)保護(hù)測(cè)評(píng)?

 

  2012年,CSDN網(wǎng)站因未落實(shí)國(guó)家信息安全等級(jí)保護(hù)制度,造成了大量用戶信息泄露的嚴(yán)重后果。依據(jù)《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》,北京市公安局對(duì)CSDN網(wǎng)站運(yùn)營(yíng)公司做出行政警告處罰。可見,開展等級(jí)保護(hù)工作是企業(yè)義不容辭的信息安全義務(wù)。

  2.各行業(yè)或監(jiān)管部門落實(shí)信息安全等級(jí)保護(hù)工作的具體工作

  隨著國(guó)家相關(guān)機(jī)關(guān)不斷出臺(tái)等級(jí)保護(hù)規(guī)范標(biāo)準(zhǔn),各行業(yè)或監(jiān)管部門迅速發(fā)文響應(yīng)并落實(shí)行業(yè)內(nèi)信息系統(tǒng)安全等級(jí)保護(hù)工作。例如,衛(wèi)生部2011年印發(fā)(衛(wèi)辦發(fā)[2011]85號(hào))《衛(wèi)生行業(yè)信息安全等級(jí)保護(hù)工作的指導(dǎo)意見》的通知,明確衛(wèi)生行業(yè)信息系統(tǒng)實(shí)行“定級(jí)備案、建設(shè)與整改、等級(jí)測(cè)評(píng)”工作。中國(guó)人民銀行2012年制定了《金融行業(yè)信息安全等級(jí)保護(hù)測(cè)評(píng)服務(wù)安全指引》、《金融行業(yè)信息信息系統(tǒng)信息安全等級(jí)保護(hù)測(cè)評(píng)指南》和《金融行業(yè)信息系統(tǒng)信息安全等級(jí)保護(hù)實(shí)施指引》,2013年制定了《征信機(jī)構(gòu)管理辦法》(中國(guó)人民銀行令[2013]第1號(hào)),明確和規(guī)范金融機(jī)構(gòu)開展的信息系統(tǒng)安全等級(jí)保護(hù)測(cè)評(píng)工作。教育部2014年發(fā)布《教育部關(guān)于加強(qiáng)教育行業(yè)網(wǎng)絡(luò)與信息安全工作的指導(dǎo)意見》(教技[2014]4號(hào))明確規(guī)定“各單位信息系統(tǒng)要按照教育行業(yè)有關(guān)規(guī)范準(zhǔn)確定級(jí)和備案”,“按照國(guó)際和教育行業(yè)有關(guān)標(biāo)準(zhǔn)規(guī)范要求進(jìn)行等級(jí)測(cè)評(píng)”。還有財(cái)政部、人力資源社會(huì)保障、交通運(yùn)輸行業(yè)、電力行業(yè)等監(jiān)管部門或行業(yè)都發(fā)布相應(yīng)文件明確落實(shí)信息系統(tǒng)安全等級(jí)保護(hù)工作,建立、健全信息安全管理制度,落實(shí)安全保護(hù)技術(shù)措施,全面貫徹落實(shí)信息安全等級(jí)保護(hù)制度。

  

 

  3.等級(jí)保護(hù)測(cè)評(píng)的工作內(nèi)容

  為了達(dá)到各級(jí)的安全保護(hù)能力要求,國(guó)家等級(jí)保護(hù)基本安全要求提出了技術(shù)要求和管理要求兩大類,涵蓋了物理(機(jī)房)、網(wǎng)絡(luò)、主機(jī)、應(yīng)用、數(shù)據(jù)安全、安全管理制度、安全管理機(jī)構(gòu)、人員、系統(tǒng)建設(shè)、系統(tǒng)運(yùn)維十個(gè)方面的內(nèi)容。如下圖所示。

  

企業(yè)為什么要開展等級(jí)保護(hù)測(cè)評(píng)?

 

  信息系統(tǒng)安全等級(jí)保護(hù)測(cè)評(píng)(簡(jiǎn)稱“等級(jí)保護(hù)測(cè)評(píng)”)包括系統(tǒng)定級(jí)、系統(tǒng)備案、安全建設(shè)整改、等級(jí)保護(hù)測(cè)評(píng)、定期安全檢查五個(gè)階段。等級(jí)保護(hù)工作的實(shí)施過程如下圖所示:

  

企業(yè)為什么要開展等級(jí)保護(hù)測(cè)評(píng)?

 

  等級(jí)保護(hù)測(cè)評(píng)是指信息系統(tǒng)運(yùn)營(yíng)、使用單位委托具有等級(jí)保護(hù)測(cè)評(píng)資質(zhì)的測(cè)評(píng)機(jī)構(gòu)對(duì)其建設(shè)的已定級(jí)的信息系統(tǒng)進(jìn)行等級(jí)保護(hù)測(cè)評(píng)過程,測(cè)評(píng)機(jī)構(gòu)在測(cè)評(píng)過程中采用訪談、檢查和測(cè)試三大類的測(cè)評(píng)方法,具體細(xì)分為人員訪談、文檔審查、配置核查、現(xiàn)場(chǎng)觀測(cè)和工具測(cè)試等五個(gè)小類,對(duì)信息系統(tǒng)進(jìn)行安全測(cè)評(píng)和風(fēng)險(xiǎn)評(píng)估,驗(yàn)證信息系統(tǒng)是否滿足相應(yīng)安全保護(hù)等級(jí)要求,并形成信息安全等級(jí)保護(hù)測(cè)評(píng)報(bào)告。其所包含的測(cè)評(píng)工作流程可參考下圖:

  

企業(yè)為什么要開展等級(jí)保護(hù)測(cè)評(píng)?

 

  公安機(jī)關(guān)等安全監(jiān)管部門進(jìn)行信息安全等級(jí)保護(hù)監(jiān)督檢查時(shí),系統(tǒng)運(yùn)營(yíng)、使用單位必須提交由具有等級(jí)測(cè)評(píng)資質(zhì)的機(jī)構(gòu)出具的等級(jí)測(cè)評(píng)報(bào)告。

  4.哪些行業(yè)需要進(jìn)行等級(jí)保護(hù)測(cè)評(píng)

  政府機(jī)關(guān):各大部委、各省級(jí)政府機(jī)關(guān)、各地市級(jí)政府機(jī)關(guān)、各事業(yè)單位等;

  金融行業(yè):金融監(jiān)管機(jī)構(gòu)、各大銀行、證券、保險(xiǎn)公司等;

  電信行業(yè):各大電信運(yùn)營(yíng)商、各省電信公司、各地市電信公司、各類電信服務(wù)商等;

  能源行業(yè):電力公司、石油公司、煙草公司;

  企業(yè)單位:大中型企業(yè)、央企、上市公司等;

  其它有信息系統(tǒng)定級(jí)需求的行業(yè)與單位。

  一些基于上級(jí)監(jiān)管單位要求和政策的強(qiáng)制要求開展等級(jí)保護(hù)測(cè)評(píng)的企業(yè)。例如,中國(guó)人民銀行要求征信機(jī)構(gòu)必須進(jìn)行等級(jí)保護(hù)測(cè)評(píng),所以多數(shù)相關(guān)機(jī)構(gòu)會(huì)委托經(jīng)人民銀行和國(guó)家信息安全管理機(jī)構(gòu)批準(zhǔn)成立的認(rèn)證機(jī)構(gòu)CFCA(中國(guó)金融認(rèn)證中心)進(jìn)行測(cè)評(píng)。CFCA是國(guó)家級(jí)權(quán)威安全認(rèn)證機(jī)構(gòu),是國(guó)家重要的金融信息安全基礎(chǔ)設(shè)施之一,匯集高、精、尖人才,擁有優(yōu)秀的管理團(tuán)隊(duì)和工作扎實(shí)、飽含激情與活力的員工隊(duì)伍。CFCA在2013年已獲得公安部頒發(fā)的《等級(jí)保護(hù)測(cè)評(píng)機(jī)構(gòu)能力評(píng)估合格證書》、《等級(jí)保護(hù)測(cè)評(píng)機(jī)構(gòu)推薦證書》,CFCA成立的信息安全實(shí)驗(yàn)室擁有40多名具備信息安全等級(jí)測(cè)評(píng)師資質(zhì)的工程師,大部分工程師在等級(jí)保護(hù)測(cè)評(píng)領(lǐng)域有五年以上的工作經(jīng)驗(yàn),是國(guó)內(nèi)最權(quán)威的測(cè)評(píng)機(jī)構(gòu)之一。

  5.組織中哪些信息系統(tǒng)需要實(shí)施等級(jí)保護(hù)

  ·電信、廣電行業(yè)的公用通信網(wǎng)、廣播電視傳輸網(wǎng)等基礎(chǔ)信息網(wǎng)絡(luò),經(jīng)營(yíng)性公眾互聯(lián)網(wǎng)信息服務(wù)單位、互聯(lián)網(wǎng)接入服務(wù)單位、數(shù)據(jù)中心等單位的重要信息系統(tǒng)。

  ·鐵路、銀行、海關(guān)、稅務(wù)、民航、電力、證券、保險(xiǎn)、外交、科技、發(fā)展改革、國(guó)防科技、公安、人事勞動(dòng)和社會(huì)保障、財(cái)政、審計(jì)、商務(wù)、水利、國(guó)土資源、能源、交通、文化、教育、統(tǒng)計(jì)、工商行政管理、郵政等行業(yè)、部門的生產(chǎn)、調(diào)度、管理、辦公等重要信息系統(tǒng)

  ·市(地)級(jí)以上黨政機(jī)關(guān)的重要網(wǎng)站和辦公信息系統(tǒng)。

  ·涉及國(guó)家秘密的信息系統(tǒng)。

  6.開展等級(jí)保護(hù)測(cè)評(píng)的益處

  對(duì)于企業(yè)來說,實(shí)施信息安全等級(jí)保護(hù)測(cè)評(píng)能夠有效地提高單位信息和信息系統(tǒng)安全建設(shè)的整體水平,有效控制企業(yè)信息安全建設(shè)成本;有利于明確國(guó)家、法人和其他組織、公民的信息安全責(zé)任,加強(qiáng)企業(yè)信息安全管理。

  對(duì)于信息系統(tǒng)來說,通過等級(jí)保護(hù)測(cè)評(píng)可及時(shí)發(fā)現(xiàn)信息系統(tǒng)安全狀況并制定方案進(jìn)行整改,當(dāng)信息系統(tǒng)完全達(dá)到安全保護(hù)能力要求時(shí),信息系統(tǒng)就基本可做到“進(jìn)不來、拿不走、改不了、看不懂、跑不了、可審計(jì)、打不垮”。

  具體包括:

  ·保障基礎(chǔ)設(shè)施安全,保障網(wǎng)絡(luò)周邊環(huán)境和物理特性引起的網(wǎng)絡(luò)設(shè)備和線路的持續(xù)使用。

  ·保障網(wǎng)絡(luò)連接安全,保障網(wǎng)絡(luò)傳輸中的安全,尤其保障網(wǎng)絡(luò)邊界和外部接入中的安全。

  ·保障計(jì)算環(huán)境的安全,保障操作系統(tǒng)、數(shù)據(jù)庫(kù)、服務(wù)器、用戶終端及相關(guān)商用產(chǎn)品的安全。

  ·保障應(yīng)用系統(tǒng)安全,保障應(yīng)用程序?qū)訉?duì)網(wǎng)絡(luò)信息的保密性、完整性和信源的真實(shí)的保護(hù)和鑒別,防止和抵御各種安全威脅和攻擊手段,在一定程度上彌補(bǔ)和完善現(xiàn)有操作系統(tǒng)和網(wǎng)絡(luò)信息系統(tǒng)的安全風(fēng)險(xiǎn)。

  ·保障數(shù)據(jù)安全及備份恢復(fù),保障數(shù)據(jù)完整性、數(shù)據(jù)保密性、備份和恢復(fù)等。

  ·安全管理體系保障。根據(jù)國(guó)家有關(guān)信息安全等級(jí)保護(hù)方面的標(biāo)準(zhǔn)和規(guī)范要求,建立一套切實(shí)可行的安全管理體系,加強(qiáng)安全管理機(jī)制。

         有需要網(wǎng)站二級(jí),三級(jí)等級(jí)保護(hù)測(cè)評(píng)的可以聯(lián)系我們QQ:445916843


  推薦閱讀

本文標(biāo)題:企業(yè)為什么要開展等級(jí)保護(hù)測(cè)評(píng)?

地址:http://www.brh9h.cn/jishu/dengbao/304773.html

樂購(gòu)科技部分新聞及文章轉(zhuǎn)載自互聯(lián)網(wǎng),供讀者交流和學(xué)習(xí),若有涉及作者版權(quán)等問題請(qǐng)及時(shí)與我們聯(lián)系,以便更正、刪除或按規(guī)定辦理。感謝所有提供資訊的網(wǎng)站,歡迎各類媒體與樂購(gòu)科技進(jìn)行文章共享合作。

網(wǎng)友點(diǎn)評(píng)
我的評(píng)論: 人參與評(píng)論
驗(yàn)證碼: 匿名回答
網(wǎng)友評(píng)論(點(diǎn)擊查看更多條評(píng)論)
友情提示: 登錄后發(fā)表評(píng)論,可以直接從評(píng)論中的用戶名進(jìn)入您的個(gè)人空間,讓更多網(wǎng)友認(rèn)識(shí)您。
自媒體專欄

評(píng)論

熱度

超碰8_亚洲国产高清视频_黄频视频_欧美午夜影院_亚洲高清在线视频_成人精品久久久
<code id="0gi0m"><wbr id="0gi0m"></wbr></code>
  • <bdo id="0gi0m"><source id="0gi0m"></source></bdo>
    <button id="0gi0m"></button>
    <code id="0gi0m"><acronym id="0gi0m"></acronym></code>
  • 影音先锋在线亚洲| 国产一区在线免费| 午夜久久资源| 国产一区日韩欧美| 亚洲精品四区| 国产精品夜夜夜一区二区三区尤| 精品无码久久久久久久动漫| 青青草成人激情在线| 欧美日韩一区在线视频| 久久av免费一区| 久久99精品久久久久久水蜜桃| 午夜一区二区三区| aa级大片欧美三级| 国产综合av一区二区三区| 中文字幕剧情在线观看一区| 国产精品日本一区二区| 蜜桃91精品入口| 伊人蜜桃色噜噜激情综合| 久久成人一区| 日韩亚洲视频在线| 亚洲欧美日韩综合国产aⅴ| 国产三区精品| 在线观看日韩av电影| 国产在线资源一区| 亚洲国产激情| 日本一区视频在线观看免费| 亚洲久久成人| 色一情一乱一伦一区二区三区丨| 亚洲精品三级| 日韩电影在线播放| 久久久久se| 中文字幕一区二区三区5566| 999国内精品视频在线| 欧美另类综合| 欧美一级日本a级v片| 香蕉亚洲视频| 精品91在线| 亚洲成人午夜在线| 51国偷自产一区二区三区| 一区二区成人国产精品| 国产伦一区二区三区色一情| 黄色在线成人| 神马一区二区影院| 国产成人成网站在线播放青青| 欧美日韩精品免费观看视频完整| 狠狠色狠狠色综合人人| 国产亚洲一区在线播放| 一区二区视频在线观看| 久久本道综合色狠狠五月| 国产日韩欧美在线播放不卡| 欧美一区精品| 先锋影音网一区| 精品欧美日韩在线| 老司机午夜免费精品视频| 欧美日本一区二区高清播放视频| 欧美日韩在线精品一区二区三区| 玖玖精品视频| 亚洲一区二区三区四区中文| 黄色亚洲精品| 欧美人成网站| 欧美成人精品| 制服诱惑一区| 亚洲成人一区二区三区| 日本不卡久久| 日本一区二区精品视频| 国产一区免费视频| 国产麻豆日韩| 国产高清一区视频| 肥熟一91porny丨九色丨| 午夜亚洲性色福利视频| 99热这里只有精品8| 夜夜嗨一区二区三区| 影音先锋日韩资源| 极品日韩久久| 国产精品乱码| 亚洲女人av| 久久人人97超碰人人澡爱香蕉| 亚洲国产精品一区制服丝袜| 亚洲国产精品毛片| 在线视频免费在线观看一区二区| 一区二区av| 久久久久久久久久久久久久一区| 香蕉久久久久久久av网站| 91嫩草免费看| 久久精品一二三区| 色噜噜狠狠一区二区三区| 在线免费观看成人| 亚洲高清不卡| 每日更新成人在线视频| 成人av免费在线看| 久久亚洲综合网| 亚洲午夜精品国产| 欧美日韩系列| 亚洲一区二区伦理| 久久国产精品 国产精品| 五月天色一区| 激情综合自拍| 99国精产品一二二线| 日韩在线第一区| 欧美午夜精品| 7777奇米亚洲综合久久| 久久五月天婷婷| 欧美三级黄美女| 久久国产88| 亚洲欧美国产一区二区| 中文久久精品| 欧美精品国产精品久久久| 亚洲精品一区二区三区av| 亚洲激情精品| 久久96国产精品久久99软件| 狠狠噜噜久久| 国产三区精品| 国产精品v日韩精品v欧美精品网站 | 久久久久久久久久久久久9999| 视频一区在线免费观看| 91久久国产综合久久蜜月精品 | 国产精品久久久久久久免费大片| 日韩.欧美.亚洲| 一本久道久久久| 欧美一级爱爱| 美日韩精品免费| 欧美激情自拍| www.成人av| 亚洲婷婷在线| 九色视频成人porny| 亚洲人体大胆视频| 欧美极品一区二区| 亚洲欧美日韩在线综合| 日韩欧美三级一区二区| 免费久久99精品国产自| 亚洲欧洲一区二区| 国产免费高清一区| 国产伦精品一区二区三| 欧美在线看片| 久久精品国产综合精品 | 神马影院一区二区| 999视频在线观看| 亚洲激情精品| 自拍偷拍99| 欧美日韩精品免费观看| 91久久久一线二线三线品牌| 国模精品娜娜一二三区| 日韩在线电影一区| 久久草.com| 久久久夜夜夜| 亚洲欧美清纯在线制服| 激情综合中文娱乐网| 伊人狠狠色丁香综合尤物| 国产乱人伦精品一区二区| 国产日韩高清一区二区三区在线| 午夜欧美理论片| 日本精品二区| 免费国产一区二区| 精品久久久久久亚洲| 成人自拍偷拍| 91原创国产| 亚洲制服少妇| a91a精品视频在线观看| 亚洲日本久久| 伊人成人在线| 伊人久久综合| 亚洲二区免费| 伊人久久婷婷| 亚洲精品乱码久久久久久蜜桃麻豆 | 久久久久久欧美精品色一二三四 | 免费看的黄色欧美网站| 一区二区自拍| 韩国在线视频一区| 欧美日韩国产三区| 欧美极品一区| 国内精品久久久久久久97牛牛 | 久久综合九色综合网站| 国产精品区二区三区日本| 久久国产一区| 老司机一区二区三区| 国产精品试看| 91超碰在线免费观看| 98国产高清一区| 国产伦精品一区二区三| 精品国产一区二区三区四区vr| 国产亚洲精品久久飘花| 国产一区免费在线| 日韩av电影免费在线观看| 亚洲高清不卡一区| 欧美日本久久| 国产精品一区二区a| wwwxx欧美| 日韩欧美亚洲精品| 国内成人在线| 久久午夜精品| 日韩电影免费观看在| 欧美体内she精视频在线观看| 影音先锋一区| 99国产高清| 亚洲精美视频| 亚洲在线国产日韩欧美| 国产一区免费在线观看| 亚洲一区在线直播| 99riav1国产精品视频| 国产精品麻豆免费版|