1 / 43
文档名称:

等级保护测评讲解..ppt

格式:ppt   页数:43页
下载后只包含 1 个 PPT 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

等级保护测评讲解..ppt

上传人:用户头像没有 2016/3/19 文件大小:0 KB

下载得到文件列表

等级保护测评讲解..ppt

文档介绍

文档介绍:等级保护测评介绍等级保护测评介绍于海翔于海翔 2 ?主要内容?主要内容等级保护测评简介等级保护测评内容等级保护测评流程等级保护测评方式、技术和工具 ?等级保护测评简介?等级保护测评简介 ?等级保护测评简介?等级保护测评简介 5 ?等级保护测评目的?等级保护测评目的对信息系统安全防护体系能力的分析与确认, 发现存在的安全隐患, 帮助运营使用单位认识不足, 及时改进, 有效提升其信息安全防护水平; 对信息系统安全防护体系能力的分析与确认, 对信息系统安全防护体系能力的分析与确认, 发现存在的安全隐患, 发现存在的安全隐患, 帮助运营使用单位认识不足, 帮助运营使用单位认识不足, 及时改进, 及时改进, 有效提升其信息安全防护水平; 有效提升其信息安全防护水平; 等级保护测评的主要目的是: 等级保护测评的主要目的是: 等级保护测评的主要目的是: 遵循国家等级保护有关规定的要求, 对信息系统安全建设进行符合性测评; 遵循国家等级保护有关规定的要求, 遵循国家等级保护有关规定的要求, 对信息系统安全建设进行符合性测评; 对信息系统安全建设进行符合性测评; ?等级保护测评简介?等级保护测评简介 7 ?等级保护测评依据?等级保护测评依据 ,运营、使用单位或者其主管部门应当选择符合本办法规定条件的测评机构,依据《信息系统安全等级保护测评要求》等技术标准,定期对信息系统安全等级状况开展等级测评; , 第四级信息系统应当每半年至少进行一次等级测评, 第五级信息系统应当依据特殊安全需求进行等级测评; 、使用单位及其主管部门应当定期对信息系统安全状况、安全保护制度及措施的落实情况进行自查。第三级信息系统应当每年至少进行一次自查,第四级信息系统应当每半年至少进行一次自查,第五级信息系统应当依据特殊安全需求进行自查; ,信息系统安全状况未达到安全保护等级要求的,运营、使用单位应当制定方案进行整改《信息安全等级保护管理办法》(公通字[2007]43 号) 8 ?等级保护测评依据?等级保护测评依据 GB17859-1999 计算机信息系统安全保护等级划分准则 GB/T22239-2008 信息安全技术信息系统安全等级保护基本要求 GB/T 20008-2005 信息安全技术操作系统安全测评准则 GB/T 20009-2005 信息安全技术数据库管理系统安全测评准则 GB/T 20010-2005 信息安全技术包过滤防火墙测评准则 GB/T 20011-2005 信息安全技术路由器安全测评准则相关标准测评主要标准参考技术标准 GB/T XXXX-XXXX 信息安全技术信息系统安全等级保护测评要求(报批稿) GB/T24856-2009 信息安全技术信息系统等级保护安全设计技术要求 ?等级保护测评简介?等级保护测评简介 10 ?等级保护测评原则?等级保护测评原则标准性原则标准性原则测评工作的开展、方案的设计和具体实施均需依据我国等级保护的相关标准进行。测评工作的开展、方案的设计和具体实施均需依据我国等级保护的相关标准进行。