等级保护和分级保护基础培训.ppt
《等级保护和分级保护基础培训.ppt》由会员分享,可在线阅读,更多相关《等级保护和分级保护基础培训.ppt(26页珍藏版)》请在麦多课文档分享上搜索。
1、等级保护和分级保护基础培训,PART 01:,“等级保护测评”基础,等级保护五个级别,第一级 自主保护级,第二级 指导保护级,第三级 监督保护级,第四级 强制保护级,第五级 专控保护级,等级保护的主要对象,等级保护主要对象,等级保护定级的主要标准,信息系统定级主要考虑两个方面,一是业务信息收到破坏客体是谁,二是对客体侵害程度如何。两个方面结合起来,根据下表制定信息系统应该定位第几级,等级保护相关政策法规,2005年前 中华人民共和国计算机信息系统安全保护条例(1994年 国务院147号令)国家信息化领导小组关于加强信息安全保障工作的意见(中办发【2003】27号)关于信息安全等级保护工作的实施
2、意见(公通字【2004】66号) 2007 信息安全等级保护管理办法(公通字【2007】43号)关于开展全国重要信息系统安全等级保护定级工作的通知(公信安【2007】861号) 2009 2009年信息安全等级保护工作内容及具体要求(公信安【2009】232) 2012 计算机信息网络国际联网安全保护管理办法(公安部第33号令) (2012-02-06)中华人民共和国计算机信息系统安全保护条例 (2012-02-07) 2017年 互联网安全保护技术措施规定(公安部令第82号) (2017-08-30) 中华人民共和国网络安全法 (2017-08-30),等级保护十大核心标准,基础类 计算机信
3、息系统安全保护等级测分准则GB 17859-1999信息系统安全等级保护实施指南GB/T 应用类 定级: 信息系统安全保护等级定级指南GB/T 22240-2008 建设: 信息系统安全等级保护基本要求GB/T 22239-2008信息系统通用安全技术要求GB/T 20271-2006信息系统等级保护安全设计技术要求 测评: 信息系统安全等级保护测评要求GB/T信息系统安全等级保护测评过程指南 管理: 信息系统安全管理要求 GB/T 20269-2006信息系统安全工程管理要求GB/T 20282-2006,等级保护完全的实施过程,等级保护基本安全要求,等级保护三级系统的控制类和控制项,等级保
4、护三级系统的控制类和控制项,等级保护三级系统安全保护要求-数据安全和备份恢复,等级保护三级系统安全保护要求-数据安全和备份恢复,PART 02:,“分级保护测评”基础,分级保护测评适用单位,分级保护测评机构,分级保护相关标准,分级保护测评相关流程,分级保护测评技术要求,分级保护管理要求,政府行业分级保护测评分工,问:等级保护与分级保护各分为几个等级,对应关系是什么? 答:等级保护分5个级别:一级(自主保护)、二级(指导保护)、三级(监督保护)、四级(强制保护)、五级(专控保护)。 分级保护分3个级别:秘密级、机密级(机密增强级)、绝密级。 分级保护与等级保护对应关系:秘密级对应三级、机密级对应
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 等级 保护 分级 基础 培训 PPT
