1 / 112
文档名称:

《信息系统安全等级保护基本要求》.doc

格式:doc   页数:112页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

《信息系统安全等级保护基本要求》.doc

上传人:Hkatfwsx 2014/8/25 文件大小:0 KB

下载得到文件列表

《信息系统安全等级保护基本要求》.doc

文档介绍

文档介绍:《信息系统安全等级保护基本要求》
《信息系统安全等级保护基本要求》
_Toc161195910
引言
依据《中华人民共和国计算机信息系统安全保护条例》(国务院147号令)、《国家信息化领导小组关于加强信息安全保障工作的意见》(中办发[2003]27号)、《关于信息安全等级保护工作的实施意见》(公通字[2004]66号)和《信息安全等级保护管理办法》(公通字[2007]43号),制定本标准。
本标准是信息安全等级保护相关系列标准之一。
与本标准相关的系列标准包括:
——GB/T AAAA-AAAA 信息安全技术信息系统安全等级保护定级指南;
——GB/CC 信息安全技术信息系统安全等级保护实施指南。
本标准与GB17859-1999、GB/T 20269-2006 、GB/T 20270-2006 、GB/T 20271-2006 等标准共同构成了信息系统安全等级保护的相关配套标准。其中GB17859-1999是基础性标准,本标准、GB/T20269-2006、GB/T20270-2006、GB/T20271-2006等是在GB17859-1999基础上的进一步细化和扩展。
本标准在GB17859-1999、GB/T20269-2006、GB/T20270-2006、GB/T20271-2006等技术类标准的基础上,根据现有技术的发展水平,提出和规定了不同安全保护等级信息系统的最低保护要求,即基本安全要求,基本安全要求包括基本技术要求和基本管理要求,本标准适用于指导不同安全保护等级信息系统的安全建设和监督管理。
在本标准文本中,黑体字表示较低等级中没有出现或增强的要求。
_Toc167864326
信息系统安全等级保护基本要求
_Toc170268017
1 范围
本标准规定了不同安全保护等级信息系统的基本保护要求,包括基本技术要求和基本管理要求,适用于指导分等级的信息系统的安全建设和监督管理。
_Toc112063584
2 规范性引用文件
下列文件中的条款通过在本标准的引用而成为本标准的条款。凡是注日期的引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本标准,然而,鼓励根据本标准达成协议的各方研究是否使用这些文件的最新版本。凡是不注明日期的引用文件,其最新版本适用于本标准。
GB/T 52713>.8 信息技术词汇第8部分:安全
GB17859-1999 计算机信息系统安全保护等级划分准则
GB/T AAAA-AAAA 信息安全技术信息系统安全等级保护定级指南
3 术语和定义
GB/T 17859-1999确立的以及下列术语和定义适用于本标准。

安全保护能力 security protection ability
系统能够抵御威胁、发现安全事件以及在系统遭到损害后能够恢复先前状态等的程度。
4 信息系统安全等级保护概述
_Toc161025307
信息系统安全保护等级
_Toc161025308
信息系统根据其在国家安全、经济建设、社会生活中的重要程度,遭到破坏后对国家安全、社会秩序、公共利益以及公民、法人和其他组织的合法权益的危害程度等,由低到高划分为五级,五级定义见GB/T AAAA-AAAA。
_Toc170268023
不同等级的安全保护能力
不同等级的信息系统应具备的基本安全保护能力如下:
第一级安全保护能力:应能够防护系统免受来自个人的、拥有很少资源的威胁源发起的恶意攻击、一般的自然灾难、以及其他相当危害程度的威胁所造成的关键资源损害,在系统遭到损害后,能够恢复部分功能。
第二级安全保护能力:应能够防护系统免受来自外部小型组织的、拥有少量资源的威胁源发起的恶意攻击、一般的自然灾难、以及其他相当危害程度的威胁所造成的重要资源损害,能够发现重要的安全漏洞和安全事件,在系统遭到损害后,能够在一段时间内恢复部分功能。
第三级安全保护能力:应能够在统一安全策略下防护系统免受来自外部有组织的团体、拥有较为丰富资源的威胁源发起的恶意攻击、较为严重的自然灾难、以及其他相当危害程度的威胁所造成的主要资源损害,能够发现安全漏洞和安全事件,在系统遭到损害后,能够较快恢复绝大部分功能。
第四级安全保护能力:应能够在统一安全策略下防护系统免受来自国家级别的、敌对组织的、拥有丰富资源的威胁源发起的恶意攻击、严重的自然灾难、以及其他相当危害程度的威胁所造成的资源损害,能够发现安全漏洞和安全事件,在系统遭到损害后,能够迅速恢复所有功能。
第五级安全保护能力:(略)。
_Toc163983636
基本技术要求和基本管理要求
信息系统安全等级保护应依据信息系统的安全保护等级情况保证它们具有相应

最近更新

2024年湖南长沙市人力社保局所属事业单位招聘.. 282页

2024年湖南长沙市雨花区侯家塘街道招聘10人历.. 278页

2024年版保安员初级内部模拟考试题库(易错题.. 33页

2024年甘肃白银事业单位招聘58名硕士研究生历.. 88页

加强互联网医疗建设推动儿童医院进修工作的信.. 30页

2024年皖北卫生职业学院单招职业适应性测试题.. 53页

2024年石家庄幼儿师范高等专科学校单招职业适.. 55页

2024年福建地税12366福州市呼叫中心招聘12人历.. 91页

2024年福建湄洲湾港口管理局事业单位招聘拟聘.. 88页

2024年福建省福安市事业单位招聘24人历年高频.. 277页

2024年福建社会工作师历年高频难、易点(公务.. 276页

2024年科技部事业单位招聘68人历年高频难、易.. 278页

2024年苏州信息职业技术学院单招职业适应性测.. 54页

2024年贵州中烟工业贵定卷烟厂招聘25人历年高.. 276页

2024年贵州六盘水事业单位招聘历年高频难、易.. 279页

2024年六年级下册数学期末测试卷附参考答案(.. 6页

【部编版】小学语文一至六年级语文必背内容整.. 16页

项目部主要人员职责分工情况表 2页

动物防疫与检疫实训大纲 6页

足球比赛记录表 2页

入团积极分子谈话记录内容范文优秀5篇 12页

兽医学实验指导书 39页

肠内营养配置 63页

共和县2010 年麻疹疫情分析的论文 3页

监狱外来人员管理制度 2页