超碰8_亚洲国产高清视频_黄频视频_欧美午夜影院_亚洲高清在线视频_成人精品久久久

作家
登錄

企業(yè)為什么要開展等級(jí)保護(hù)測(cè)評(píng)?

作者: 來源: 2017-11-09 10:26:21 閱讀 我要評(píng)論 直達(dá)商品

   1.等級(jí)保護(hù)是國(guó)家信息安全的基本制度

  隨著我國(guó)信息技術(shù)的快速發(fā)展,為維護(hù)國(guó)家安全和社會(huì)穩(wěn)定,維護(hù)信息網(wǎng)絡(luò)安全,國(guó)務(wù)院于1994年頒布了《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》(國(guó)務(wù)院147號(hào)令)。條例中規(guī)定:我國(guó)的“計(jì)算機(jī)信息系統(tǒng)實(shí)行安全等級(jí)保護(hù)。2003年中央辦公廳、國(guó)務(wù)院辦公廳轉(zhuǎn)發(fā)的《國(guó)家信息化領(lǐng)導(dǎo)小組關(guān)于加強(qiáng)信息安全保障工作的意見》(中辦發(fā)[2003]27號(hào))明確指出“實(shí)行信息安全等級(jí)保護(hù)”。2007年公安部會(huì)同國(guó)家保密局、國(guó)家密碼管理局和國(guó)務(wù)院信息化工作辦公室下發(fā)《信息安全等級(jí)保護(hù)管理辦法》(公通字[2007]43號(hào))明確規(guī)定“定期對(duì)信息系統(tǒng)安全等級(jí)狀況開展等級(jí)測(cè)評(píng)”。“第三級(jí)信息系統(tǒng)應(yīng)當(dāng)每年至少進(jìn)行一次等級(jí)測(cè)評(píng),第四級(jí)信息系統(tǒng)應(yīng)當(dāng)每半年至少進(jìn)行一次等級(jí)測(cè)評(píng)……”。并制定了包括《計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級(jí)劃分準(zhǔn)則》(GB17859-1999)、《信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)指南》、《信息系統(tǒng)安全等級(jí)保護(hù)基本要求》等50多個(gè)國(guó)家標(biāo)準(zhǔn)和行業(yè)標(biāo)準(zhǔn),形成了信息安全等級(jí)保護(hù)標(biāo)準(zhǔn)體系。具體如下圖所示:

  

企業(yè)為什么要開展等級(jí)保護(hù)測(cè)評(píng)?

 

  2012年,CSDN網(wǎng)站因未落實(shí)國(guó)家信息安全等級(jí)保護(hù)制度,造成了大量用戶信息泄露的嚴(yán)重后果。依據(jù)《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》,北京市公安局對(duì)CSDN網(wǎng)站運(yùn)營(yíng)公司做出行政警告處罰。可見,開展等級(jí)保護(hù)工作是企業(yè)義不容辭的信息安全義務(wù)。

  2.各行業(yè)或監(jiān)管部門落實(shí)信息安全等級(jí)保護(hù)工作的具體工作

  隨著國(guó)家相關(guān)機(jī)關(guān)不斷出臺(tái)等級(jí)保護(hù)規(guī)范標(biāo)準(zhǔn),各行業(yè)或監(jiān)管部門迅速發(fā)文響應(yīng)并落實(shí)行業(yè)內(nèi)信息系統(tǒng)安全等級(jí)保護(hù)工作。例如,衛(wèi)生部2011年印發(fā)(衛(wèi)辦發(fā)[2011]85號(hào))《衛(wèi)生行業(yè)信息安全等級(jí)保護(hù)工作的指導(dǎo)意見》的通知,明確衛(wèi)生行業(yè)信息系統(tǒng)實(shí)行“定級(jí)備案、建設(shè)與整改、等級(jí)測(cè)評(píng)”工作。中國(guó)人民銀行2012年制定了《金融行業(yè)信息安全等級(jí)保護(hù)測(cè)評(píng)服務(wù)安全指引》、《金融行業(yè)信息信息系統(tǒng)信息安全等級(jí)保護(hù)測(cè)評(píng)指南》和《金融行業(yè)信息系統(tǒng)信息安全等級(jí)保護(hù)實(shí)施指引》,2013年制定了《征信機(jī)構(gòu)管理辦法》(中國(guó)人民銀行令[2013]第1號(hào)),明確和規(guī)范金融機(jī)構(gòu)開展的信息系統(tǒng)安全等級(jí)保護(hù)測(cè)評(píng)工作。教育部2014年發(fā)布《教育部關(guān)于加強(qiáng)教育行業(yè)網(wǎng)絡(luò)與信息安全工作的指導(dǎo)意見》(教技[2014]4號(hào))明確規(guī)定“各單位信息系統(tǒng)要按照教育行業(yè)有關(guān)規(guī)范準(zhǔn)確定級(jí)和備案”,“按照國(guó)際和教育行業(yè)有關(guān)標(biāo)準(zhǔn)規(guī)范要求進(jìn)行等級(jí)測(cè)評(píng)”。還有財(cái)政部、人力資源社會(huì)保障、交通運(yùn)輸行業(yè)、電力行業(yè)等監(jiān)管部門或行業(yè)都發(fā)布相應(yīng)文件明確落實(shí)信息系統(tǒng)安全等級(jí)保護(hù)工作,建立、健全信息安全管理制度,落實(shí)安全保護(hù)技術(shù)措施,全面貫徹落實(shí)信息安全等級(jí)保護(hù)制度。

  

 

  3.等級(jí)保護(hù)測(cè)評(píng)的工作內(nèi)容

  為了達(dá)到各級(jí)的安全保護(hù)能力要求,國(guó)家等級(jí)保護(hù)基本安全要求提出了技術(shù)要求和管理要求兩大類,涵蓋了物理(機(jī)房)、網(wǎng)絡(luò)、主機(jī)、應(yīng)用、數(shù)據(jù)安全、安全管理制度、安全管理機(jī)構(gòu)、人員、系統(tǒng)建設(shè)、系統(tǒng)運(yùn)維十個(gè)方面的內(nèi)容。如下圖所示。

  

企業(yè)為什么要開展等級(jí)保護(hù)測(cè)評(píng)?

 

  信息系統(tǒng)安全等級(jí)保護(hù)測(cè)評(píng)(簡(jiǎn)稱“等級(jí)保護(hù)測(cè)評(píng)”)包括系統(tǒng)定級(jí)、系統(tǒng)備案、安全建設(shè)整改、等級(jí)保護(hù)測(cè)評(píng)、定期安全檢查五個(gè)階段。等級(jí)保護(hù)工作的實(shí)施過程如下圖所示:

  

企業(yè)為什么要開展等級(jí)保護(hù)測(cè)評(píng)?

 

  等級(jí)保護(hù)測(cè)評(píng)是指信息系統(tǒng)運(yùn)營(yíng)、使用單位委托具有等級(jí)保護(hù)測(cè)評(píng)資質(zhì)的測(cè)評(píng)機(jī)構(gòu)對(duì)其建設(shè)的已定級(jí)的信息系統(tǒng)進(jìn)行等級(jí)保護(hù)測(cè)評(píng)過程,測(cè)評(píng)機(jī)構(gòu)在測(cè)評(píng)過程中采用訪談、檢查和測(cè)試三大類的測(cè)評(píng)方法,具體細(xì)分為人員訪談、文檔審查、配置核查、現(xiàn)場(chǎng)觀測(cè)和工具測(cè)試等五個(gè)小類,對(duì)信息系統(tǒng)進(jìn)行安全測(cè)評(píng)和風(fēng)險(xiǎn)評(píng)估,驗(yàn)證信息系統(tǒng)是否滿足相應(yīng)安全保護(hù)等級(jí)要求,并形成信息安全等級(jí)保護(hù)測(cè)評(píng)報(bào)告。其所包含的測(cè)評(píng)工作流程可參考下圖:

  

企業(yè)為什么要開展等級(jí)保護(hù)測(cè)評(píng)?

 

  公安機(jī)關(guān)等安全監(jiān)管部門進(jìn)行信息安全等級(jí)保護(hù)監(jiān)督檢查時(shí),系統(tǒng)運(yùn)營(yíng)、使用單位必須提交由具有等級(jí)測(cè)評(píng)資質(zhì)的機(jī)構(gòu)出具的等級(jí)測(cè)評(píng)報(bào)告。

  4.哪些行業(yè)需要進(jìn)行等級(jí)保護(hù)測(cè)評(píng)

  政府機(jī)關(guān):各大部委、各省級(jí)政府機(jī)關(guān)、各地市級(jí)政府機(jī)關(guān)、各事業(yè)單位等;

  金融行業(yè):金融監(jiān)管機(jī)構(gòu)、各大銀行、證券、保險(xiǎn)公司等;

  電信行業(yè):各大電信運(yùn)營(yíng)商、各省電信公司、各地市電信公司、各類電信服務(wù)商等;

  能源行業(yè):電力公司、石油公司、煙草公司;

  企業(yè)單位:大中型企業(yè)、央企、上市公司等;

  其它有信息系統(tǒng)定級(jí)需求的行業(yè)與單位。

  一些基于上級(jí)監(jiān)管單位要求和政策的強(qiáng)制要求開展等級(jí)保護(hù)測(cè)評(píng)的企業(yè)。例如,中國(guó)人民銀行要求征信機(jī)構(gòu)必須進(jìn)行等級(jí)保護(hù)測(cè)評(píng),所以多數(shù)相關(guān)機(jī)構(gòu)會(huì)委托經(jīng)人民銀行和國(guó)家信息安全管理機(jī)構(gòu)批準(zhǔn)成立的認(rèn)證機(jī)構(gòu)CFCA(中國(guó)金融認(rèn)證中心)進(jìn)行測(cè)評(píng)。CFCA是國(guó)家級(jí)權(quán)威安全認(rèn)證機(jī)構(gòu),是國(guó)家重要的金融信息安全基礎(chǔ)設(shè)施之一,匯集高、精、尖人才,擁有優(yōu)秀的管理團(tuán)隊(duì)和工作扎實(shí)、飽含激情與活力的員工隊(duì)伍。CFCA在2013年已獲得公安部頒發(fā)的《等級(jí)保護(hù)測(cè)評(píng)機(jī)構(gòu)能力評(píng)估合格證書》、《等級(jí)保護(hù)測(cè)評(píng)機(jī)構(gòu)推薦證書》,CFCA成立的信息安全實(shí)驗(yàn)室擁有40多名具備信息安全等級(jí)測(cè)評(píng)師資質(zhì)的工程師,大部分工程師在等級(jí)保護(hù)測(cè)評(píng)領(lǐng)域有五年以上的工作經(jīng)驗(yàn),是國(guó)內(nèi)最權(quán)威的測(cè)評(píng)機(jī)構(gòu)之一。

  5.組織中哪些信息系統(tǒng)需要實(shí)施等級(jí)保護(hù)

  ·電信、廣電行業(yè)的公用通信網(wǎng)、廣播電視傳輸網(wǎng)等基礎(chǔ)信息網(wǎng)絡(luò),經(jīng)營(yíng)性公眾互聯(lián)網(wǎng)信息服務(wù)單位、互聯(lián)網(wǎng)接入服務(wù)單位、數(shù)據(jù)中心等單位的重要信息系統(tǒng)。

  ·鐵路、銀行、海關(guān)、稅務(wù)、民航、電力、證券、保險(xiǎn)、外交、科技、發(fā)展改革、國(guó)防科技、公安、人事勞動(dòng)和社會(huì)保障、財(cái)政、審計(jì)、商務(wù)、水利、國(guó)土資源、能源、交通、文化、教育、統(tǒng)計(jì)、工商行政管理、郵政等行業(yè)、部門的生產(chǎn)、調(diào)度、管理、辦公等重要信息系統(tǒng)

  ·市(地)級(jí)以上黨政機(jī)關(guān)的重要網(wǎng)站和辦公信息系統(tǒng)。

  ·涉及國(guó)家秘密的信息系統(tǒng)。

  6.開展等級(jí)保護(hù)測(cè)評(píng)的益處

  對(duì)于企業(yè)來說,實(shí)施信息安全等級(jí)保護(hù)測(cè)評(píng)能夠有效地提高單位信息和信息系統(tǒng)安全建設(shè)的整體水平,有效控制企業(yè)信息安全建設(shè)成本;有利于明確國(guó)家、法人和其他組織、公民的信息安全責(zé)任,加強(qiáng)企業(yè)信息安全管理。

  對(duì)于信息系統(tǒng)來說,通過等級(jí)保護(hù)測(cè)評(píng)可及時(shí)發(fā)現(xiàn)信息系統(tǒng)安全狀況并制定方案進(jìn)行整改,當(dāng)信息系統(tǒng)完全達(dá)到安全保護(hù)能力要求時(shí),信息系統(tǒng)就基本可做到“進(jìn)不來、拿不走、改不了、看不懂、跑不了、可審計(jì)、打不垮”。

  具體包括:

  ·保障基礎(chǔ)設(shè)施安全,保障網(wǎng)絡(luò)周邊環(huán)境和物理特性引起的網(wǎng)絡(luò)設(shè)備和線路的持續(xù)使用。

  ·保障網(wǎng)絡(luò)連接安全,保障網(wǎng)絡(luò)傳輸中的安全,尤其保障網(wǎng)絡(luò)邊界和外部接入中的安全。

  ·保障計(jì)算環(huán)境的安全,保障操作系統(tǒng)、數(shù)據(jù)庫(kù)、服務(wù)器、用戶終端及相關(guān)商用產(chǎn)品的安全。

  ·保障應(yīng)用系統(tǒng)安全,保障應(yīng)用程序?qū)訉?duì)網(wǎng)絡(luò)信息的保密性、完整性和信源的真實(shí)的保護(hù)和鑒別,防止和抵御各種安全威脅和攻擊手段,在一定程度上彌補(bǔ)和完善現(xiàn)有操作系統(tǒng)和網(wǎng)絡(luò)信息系統(tǒng)的安全風(fēng)險(xiǎn)。

  ·保障數(shù)據(jù)安全及備份恢復(fù),保障數(shù)據(jù)完整性、數(shù)據(jù)保密性、備份和恢復(fù)等。

  ·安全管理體系保障。根據(jù)國(guó)家有關(guān)信息安全等級(jí)保護(hù)方面的標(biāo)準(zhǔn)和規(guī)范要求,建立一套切實(shí)可行的安全管理體系,加強(qiáng)安全管理機(jī)制。

         有需要網(wǎng)站二級(jí),三級(jí)等級(jí)保護(hù)測(cè)評(píng)的可以聯(lián)系我們QQ:445916843


  推薦閱讀

本文標(biāo)題:企業(yè)為什么要開展等級(jí)保護(hù)測(cè)評(píng)?

地址:http://www.brh9h.cn/jishu/dengbao/304773.html

樂購(gòu)科技部分新聞及文章轉(zhuǎn)載自互聯(lián)網(wǎng),供讀者交流和學(xué)習(xí),若有涉及作者版權(quán)等問題請(qǐng)及時(shí)與我們聯(lián)系,以便更正、刪除或按規(guī)定辦理。感謝所有提供資訊的網(wǎng)站,歡迎各類媒體與樂購(gòu)科技進(jìn)行文章共享合作。

網(wǎng)友點(diǎn)評(píng)
我的評(píng)論: 人參與評(píng)論
驗(yàn)證碼: 匿名回答
網(wǎng)友評(píng)論(點(diǎn)擊查看更多條評(píng)論)
友情提示: 登錄后發(fā)表評(píng)論,可以直接從評(píng)論中的用戶名進(jìn)入您的個(gè)人空間,讓更多網(wǎng)友認(rèn)識(shí)您。
自媒體專欄

評(píng)論

熱度

超碰8_亚洲国产高清视频_黄频视频_欧美午夜影院_亚洲高清在线视频_成人精品久久久
<code id="0gi0m"><wbr id="0gi0m"></wbr></code>
  • <bdo id="0gi0m"><source id="0gi0m"></source></bdo>
    <button id="0gi0m"></button>
    <code id="0gi0m"><acronym id="0gi0m"></acronym></code>
  • 久久精品成人一区二区三区蜜臀 | 国产成人亚洲欧美| 亚洲综合不卡| 午夜一区二区三视频在线观看| 国产亚洲欧美另类一区二区三区| 久久不射中文字幕| 久久国产精品一区二区三区| 伊人久久大香线蕉午夜av| 国产精品av一区二区| 免费在线欧美黄色| 免费看成人午夜电影| 国产综合久久| 国产精品美女诱惑| 欧美黄色aaaa| 999精品视频一区二区三区| 欧美日韩精品免费观看| 国产精品hd| 国产日产精品一区二区三区四区| 一区二区av| 久久亚洲色图| 一区二区冒白浆视频| 久久久综合网| 在线观看成人一级片| 美女网站久久| 日本精品视频一区| 99在线|亚洲一区二区| 久久国产精品一区二区三区| 亚洲国产精品日韩| 久草精品电影| 一区二区三区四区五区精品| 麻豆91蜜桃| 亚洲一区二区三区精品视频| 日韩三级电影网站| 久久久久一区| 激情久久婷婷| 亚洲mv在线看| 国产伦精品一区二区三区视频免费| 欧美一区二区三区在线免费观看| 超碰97网站| 一区二区三区国产在线| 亚洲欧洲一区二区在线观看| 999国内精品视频在线| 伊人久久亚洲美女图片| 日本电影一区二区三区| 91国产在线播放| 伊人成人在线视频| 一级日韩一区在线观看| 精品一区二区日本| 久久综合一区| 一本久久知道综合久久| 一区二区欧美日韩| 久久资源亚洲| αv一区二区三区| 亚洲一区二区在线看| 欧美三级第一页| 亚洲v日韩v欧美v综合| 久久国产欧美精品| 国产精品av一区| 美女国产精品| 亚洲专区欧美专区| 国产精品乱码| 国产欧美69| 亚洲高清久久| 亚洲精品专区| 1024成人| 一本色道久久综合亚洲精品高清| 狠狠入ady亚洲精品经典电影| 亚洲精品tv久久久久久久久| 欧美污视频久久久| 日本电影一区二区三区| 欧美日韩一区在线播放| 欧美久久综合性欧美| 国内精品视频在线播放| 精品不卡一区二区三区| 97免费高清电视剧观看| av资源站久久亚洲| 粉嫩av四季av绯色av第一区| 黑人中文字幕一区二区三区| 精品日本一区二区三区| 久久久久久精| 午夜欧美性电影| 欧美福利影院| 一区二区精品在线观看| 久久久综合香蕉尹人综合网| 国产偷国产偷亚洲高清97cao| 久久99国产精品99久久| 久久99久久精品国产| 麻豆精品视频| 亚洲午夜精品一区二区| 精品91免费| 久久一区二区精品| 久久久人人爽| 欧美成人一品| 国产精品美女黄网| 国产精品推荐精品| 日韩av影视| 黄色免费成人| 99在线视频免费观看| 久久资源亚洲| 欧美色图首页| 久热这里只精品99re8久| 久久久久高清| 欧美日韩成人一区二区三区| 国产欧美短视频| 久久大香伊蕉在人线观看热2| 一区二区三区的久久的视频| 国产精品区一区| 欧美凹凸一区二区三区视频| 国内精品福利| 精品国产免费人成电影在线观...| 亚洲欧洲日韩综合二区| 国产精品免费在线| 日本午夜精品一区二区| 99国产精品自拍| 国产一区二区三区四区五区在线| 在线成人性视频| 91传媒在线免费观看| 一区不卡字幕| 91精品婷婷国产综合久久蝌蚪| 久久久久资源| 亚洲国产精品一区二区第一页| 韩国一区二区三区美女美女秀| 国产精品videossex久久发布| 国产精品亚洲一区| 亚洲人成网站在线观看播放| 欧美日韩在线不卡一区| 国产亚洲毛片在线| 在线视频亚洲自拍| 精品国产乱码久久久久| 亚洲精品乱码| 亚洲国产综合自拍| 成人在线视频网址| 激情成人综合| 色乱码一区二区三在线看| 国产精品手机在线| 亚洲一区三区| 精品一区二区三区自拍图片区 | 国产精品视频入口| 伊人婷婷久久| 亚洲国产欧美不卡在线观看| 91av免费看| aa日韩免费精品视频一| 亚洲精品一品区二品区三品区| 国产91亚洲精品一区二区三区| 日韩午夜在线电影| 中文字幕在线中文字幕日亚韩一区| 97se亚洲综合| 国产欧美日韩一区| 国内精品**久久毛片app| 日韩av影视| 蜜桃麻豆www久久国产精品| 久久综合九色综合久99| 在线精品在线| 欧美精品18| 中文字幕欧美日韩一区二区三区| 麻豆久久久av免费| 久久久久九九九| 国产精品18毛片一区二区| 亚洲综合欧美日韩| 亚洲国产国产亚洲一二三| 欧美伊人影院| 亚洲一区综合| 一区二区三区我不卡| 日韩激情视频| 图片区小说区区亚洲五月| 美乳视频一区二区| 久久精品日产第一区二区三区精品版 | 日韩高清三级| 国产精品一 二 三| 国产嫩草一区二区三区在线观看| 69174成人网| 国产精品sss| 国产一区在线免费| 国产欧美日韩在线播放| 国产精品久久久久久久久久久久冷| 51午夜精品| 精品国产免费一区二区三区| 精品无码久久久久国产| 久中文字幕一区| 日韩av在线电影观看| 一区二区三区四区| 国内成人在线| 亚洲一区二区三区精品动漫| 免费不卡亚洲欧美| 91精品婷婷国产综合久久蝌蚪| 97久久精品午夜一区二区| 国产精品久久久久久久久久直播| 国产亚洲一区二区三区在线播放 | 日韩欧美三级电影| 一区二区精品国产| 欧美视频福利| 夜夜嗨av一区二区三区网站四季av| 国产日韩综合| 国产精品av一区| 香蕉久久免费影视| 亚洲国产99| 超碰97在线资源| 日韩国产高清一区| 一区国产精品| 动漫精品视频|