案例展示 2023年07月6日
1,705 浏览 710 个字

信息安全等级保护基本概念

信息系统安全等级保护测评工作是指测评机构依据国家信息安全等级保护制度规定,按照有关管理规范和技术标准,对未涉及国家秘密的信息系统安全等级保护状况进行检测评估的活动,公安机关等安全监管部门进行信息安全等级保护监督检查时,系统运营使用单位必须提交具有等级测评资质的机构出具的等级测评报告。

信息安全等级保护分级

第一级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损害国家安全、社会秩序和公共利益。
第二级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全。
第三级,信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,或者对国家安全造成损害。
第四级,信息系统受到破坏后,会对社会秩序和公共利益造成特别严重损害,或者对国家安全造成严重损害。
第五级,信息系统受到破坏后,会对国家安全造成特别严重损害。

信息安全等级保护服务范围和内容

整个等级保护实施过程包括: 系统定级、安全规划设计、安全实施/实现、安全运行管理与系统终止。
系统定级:信息系统运营使用单位按照《信息系统信息安全等级保护定级指南》,确定信息系统安全等级。
安全规划设计: 根据信息系统的定级情况和安全需求等,设计合理的、满足等级保护要求的总体设计方案。
安全实施/实现:按照信息系统总体方案书的总体要求,结合信息系统安全建设方案,分期分步落实安全措施。
安全运行:在安全运行阶段主要是实施操作营理,变更管理和控制,安全状态监控,安全事件处置和应急预案,安全评估和持续改进以及监督检查等活动。
系统终止: 确保信息系统被转移、终止或废弃时,正确处理系统内的敏感信息。

版权:所有文章为行业通用信息整理,如有错误请联系网站管理员修改,感谢指正! 转载请注明出处:http://www.xukezhengbanli.cn/1354.html

下一篇: 1069短号码
相关推荐
深度合成算法
互联网信息服务算法备案
企业为什么要履行算法备案? 《互联网信息服务算法推荐管理规定》明确,具有舆论属性或者社会动员能力的算法推荐服务提供者应当在提供服务之日起十个…
日期:2023-07-13 阅读:5,763
通信网络安全定级备案
什么是通信网络安全定级备案? 为指导通信网络安全防护定级备案工作更加规范、有序地开展,根据《通信网络安全防护管理办法》通信网络安全防护定级备…
日期:2023-07-11 阅读:3,185
APP上架安全评估报告
什么是信息安全风险评估? 信息安全风险评估是参照风险评估标准和管理规范,对信息系统的资产价值、潜在威胁、薄弱环节、已采取的防护措施等进行分析…
日期:2023-07-11 阅读:2,098
高新技术企业认定
什么是高新技术企业认定? 高新认定又叫高新技术企业认定,即根据《高新技术企业认定管理办法》的规定条件,符合《国家重点支持的高新技术领域》规定…
日期:2023-07-10 阅读:4,284
专精特新,专精特新小巨人
专精特新的含义 “专精特新”,是「专业化、精细化、特色化、新颖化」的缩写。其中,「专」指专业化与专项技术,企业专注并深耕于产业链中某个环节或…
日期:2023-07-07 阅读:6,732
计算机软件著作权
什么是软件著作权 计算机软件著作权(简称软著、软件著作权)是指软件的开发者或者其他权利人依据有关著作权法律的规定,对于软件作品所享有的各项专…
日期:2023-07-07 阅读:3,804
点击联系客服

在线时间:8:00-22:00

客服电话

13716055027

客服邮箱

zhang@xukezhengbanli.cn

微信扫一扫

立即咨询在线客服

微信扫一扫

咨询人工客服