歡迎來到裝配圖網(wǎng)! | 幫助中心 裝配圖網(wǎng)zhuangpeitu.com!
裝配圖網(wǎng)
ImageVerifierCode 換一換
首頁 裝配圖網(wǎng) > 資源分類 > PPT文檔下載  

信息系統(tǒng)安全等級保護(hù).ppt

  • 資源ID:2478276       資源大?。?span id="8vlt3ak" class="font-tahoma">1.44MB        全文頁數(shù):36頁
  • 資源格式: PPT        下載積分:9.9積分
快捷下載 游客一鍵下載
會員登錄下載
微信登錄下載
三方登錄下載: 微信開放平臺登錄 支付寶登錄   QQ登錄   微博登錄  
二維碼
微信掃一掃登錄
下載資源需要9.9積分
郵箱/手機(jī):
溫馨提示:
用戶名和密碼都是您填寫的郵箱或者手機(jī)號,方便查詢和重復(fù)下載(系統(tǒng)自動生成)
支付方式: 支付寶    微信支付   
驗證碼:   換一換

 
賬號:
密碼:
驗證碼:   換一換
  忘記密碼?
    
友情提示
2、PDF文件下載后,可能會被瀏覽器默認(rèn)打開,此種情況可以點擊瀏覽器菜單,保存網(wǎng)頁到桌面,就可以正常下載了。
3、本站不支持迅雷下載,請使用電腦自帶的IE瀏覽器,或者360瀏覽器、谷歌瀏覽器下載即可。
4、本站資源下載后的文檔和圖紙-無水印,預(yù)覽文檔經(jīng)過壓縮,下載后原文更清晰。
5、試題試卷類文檔,如果標(biāo)題沒有明確說明有答案則都視為沒有答案,請知曉。

信息系統(tǒng)安全等級保護(hù).ppt

信息系統(tǒng)安全等級保護(hù),內(nèi) 容,等級保護(hù)簡介 等級保護(hù)定級與備案 等級保護(hù)解決方案 等級保護(hù)測評,什么是等級保護(hù),信息安全等級保護(hù)是指:對國家秘密信息、法人和其他組織及公民的專有信息、公開信息分類分級進(jìn)行管理和保護(hù); 根據(jù)信息系統(tǒng)應(yīng)用業(yè)務(wù)重要程度及其實際安全需求,實行分級、分類、分階段實施保護(hù),保障信息安全和系統(tǒng)安全正常運行,維護(hù)國家利益、公共利益和社會穩(wěn)定。 等級保護(hù)的核心是對信息系統(tǒng)特別是對業(yè)務(wù)應(yīng)用系統(tǒng)安全分等級、按標(biāo)準(zhǔn)進(jìn)行建設(shè)、管理和監(jiān)督。國家對信息安全等級保護(hù)工作運用法律和技術(shù)規(guī)范逐級加強(qiáng)監(jiān)管力度。突出重點,保障重要信息資源和重要信息系統(tǒng)的安全。,國家對信息安全保障的政策演變,等級保護(hù)系列標(biāo)準(zhǔn)規(guī)范,關(guān)于開展全國重要信息系統(tǒng)安全等級保護(hù)定級工作通知(公信安【2007】861號) 信息系統(tǒng)安全保護(hù)等級保護(hù)定級指南 關(guān)于信息安全等級保護(hù)工作的實施意見(2004 66號) 信息安全等級保護(hù)管理辦法(2007 43號) 信息系統(tǒng)安全等級保護(hù)實施指南 信息系統(tǒng)安全等級保護(hù)基本要求 信息系統(tǒng)安全等級保護(hù)測評要求 信息系統(tǒng)安全等級保護(hù)監(jiān)督檢查要求,分級保護(hù)系列標(biāo)準(zhǔn)規(guī)范,涉及國家秘密的計算機(jī)信息系統(tǒng)分級保護(hù)技術(shù)要求BMB17-2006 涉及國家秘密計算機(jī)信息系統(tǒng)安全保密方案設(shè)計指南 BMB23-2008 涉及國家秘密計算機(jī)信息系統(tǒng)分級保護(hù)管理規(guī)范BMB20-2007 涉及國家秘密的信息系統(tǒng)分級保護(hù)測評指南BMB222007 涉及國家秘密計算機(jī)信息系統(tǒng)分級保護(hù)管理辦法 國家保密局16號,非涉密信息系統(tǒng)安全保障建設(shè)指南,涉密信息系統(tǒng)安全保障建設(shè)指南,等級保護(hù)標(biāo)準(zhǔn)規(guī)范,等級保護(hù)的主要工作流程,自主定級和審批,評審,備案,系統(tǒng)建設(shè),等級測評,監(jiān)督檢查,信息系統(tǒng)運營使用單位按照等級保護(hù)管理辦法和信息系統(tǒng)安全等級保護(hù)定級指南,確定信息系統(tǒng)的安全保護(hù)等級。有上級主管部門的,應(yīng)當(dāng)經(jīng)上級主管部門審核批準(zhǔn)。跨省或者全國統(tǒng)一聯(lián)網(wǎng)運行的信息系統(tǒng)可以由其主管部門統(tǒng)一確定安全保護(hù)等級。,在信息系統(tǒng)確定安全保護(hù)等級過程中,可以進(jìn)行必要的業(yè)務(wù)和技術(shù)評估,組織專家進(jìn)行咨詢評審。對擬確定為第四級以上的信息系統(tǒng)的運營、使用單位或主管部門應(yīng)當(dāng)邀請國家信息安全等級保護(hù)專家評審委員會評審。,第二級以上信息系統(tǒng)由其運營使用單位到所在地設(shè)區(qū)的市級以上公安機(jī)關(guān)辦理備案手續(xù)。隸屬于中央的在京單位,其跨省或者全國統(tǒng)一聯(lián)網(wǎng)運行并由主管部門統(tǒng)一定級的信息系統(tǒng),由主管部門向公安部辦理備案手續(xù)??缡』蛘呷珖y(tǒng)一聯(lián)網(wǎng)運行的信息系統(tǒng)在各地運行、應(yīng)用的分支系統(tǒng),應(yīng)當(dāng)向當(dāng)?shù)卦O(shè)區(qū)的市級以上公安機(jī)關(guān)備案。,信息系統(tǒng)的安全保護(hù)等級確定后,運營使用單位應(yīng)當(dāng)按照國家信息安全等級保護(hù)管理規(guī)范和劃分準(zhǔn)則、基本要求、操作系統(tǒng)、數(shù)據(jù)庫、網(wǎng)絡(luò)、服務(wù)器、終端等技術(shù)要求,使用符合本系統(tǒng)安全保護(hù)等級要求的信息安全產(chǎn)品,同步建設(shè)符合本系統(tǒng)安全保護(hù)等級要求的信息安全設(shè)施。運營使用單位應(yīng)當(dāng)按照安全管理要求、安全工程管理要求等管理規(guī)范,建立安全組織,制定并落實符合本系統(tǒng)安全保護(hù)等級的安全管理制度。,信息系統(tǒng)建設(shè)完成后,運營使用單位應(yīng)當(dāng)選擇符合本系統(tǒng)安全保護(hù)等級要求的檢測機(jī)構(gòu),依據(jù)信息系統(tǒng)安全等級保護(hù)測評指南等技術(shù)標(biāo)準(zhǔn)對信息系統(tǒng)安全等級狀況開展技術(shù)評測。三級信息系統(tǒng)應(yīng)當(dāng)每年至少進(jìn)行一次等級測評;四級信息系統(tǒng)應(yīng)當(dāng)每半年至少進(jìn)行一次等級測評;五級信息系統(tǒng)應(yīng)當(dāng)依據(jù)特殊安全需求進(jìn)行等級測評。,受理備案的公安機(jī)關(guān)應(yīng)當(dāng)對第三級、第四級信息系統(tǒng)的運營、使用單位的信息安全等級保護(hù)工作情況進(jìn)行檢查。三級信息系統(tǒng)每年至少檢查一次,四級信息系統(tǒng)每半年至少檢查一次。對跨省或者全國統(tǒng)一聯(lián)網(wǎng)運行的信息系統(tǒng)的檢查,應(yīng)當(dāng)會同其主管部門進(jìn)行。,內(nèi) 容,等級保護(hù)簡介 等級保護(hù)定級與備案 等級保護(hù)解決方案 等級保護(hù)測評,安全保護(hù)等級的劃分,1)用戶自主保護(hù)級 公民、法人和其它組織的合法權(quán)益:損害,國家安全、社會秩序和公共利益:不損害 2)系統(tǒng)審計保護(hù)級 公民、法人和其它組織的合法權(quán)益:損害,社會秩序和公共利益:損害,國家安全:不損害 3)安全標(biāo)記保護(hù)級 社會秩序和公共利益:嚴(yán)重?fù)p害,國家安全:損害 4)結(jié)構(gòu)化保護(hù)級 社會秩序和公共利益:特別嚴(yán)重?fù)p害,國家安全:嚴(yán)重?fù)p害 5)訪問驗證保護(hù)級 國家安全:特別嚴(yán)重?fù)p害,定級要素與等級的關(guān)系,確定等級流程,業(yè)務(wù)信息安全保護(hù)等級矩陣表,系統(tǒng)服務(wù)安全保護(hù)等級矩陣表,系統(tǒng)安全保護(hù)等級矩陣表,確定定級對象: 具有唯一確定的安全責(zé)任單位;滿足信息系統(tǒng)的基本要素;承載相對獨立的業(yè)務(wù)應(yīng)用,等級保護(hù)要求的組合,安全保護(hù)等級定級參考,1)一級,小型私營、個體企業(yè)、中小學(xué),鄉(xiāng)鎮(zhèn)所屬信息系統(tǒng),縣級單位一般的信息系統(tǒng) 2)二級,縣級某些單位重要信息系統(tǒng);地市級以上國家機(jī)關(guān)、企事業(yè)單位內(nèi)部一般信息系統(tǒng)(例如非涉及工作、商業(yè)秘密,敏感信息的辦公系統(tǒng)和管理系統(tǒng)) 3)三級,地市級以上國家機(jī)關(guān)、企事業(yè)單位內(nèi)部重要信息系統(tǒng)(例如涉及工作、商業(yè)秘密,敏感信息的辦公系統(tǒng)和管理系統(tǒng))??缡』蛉珖?lián)網(wǎng)運行的用于生產(chǎn)、調(diào)度、管理、控制等方面的重要系統(tǒng)及在省、地市的分支系統(tǒng);中央各部委、?。▍^(qū)、市)門戶網(wǎng)站和重要網(wǎng)站 4)四級,國家重要領(lǐng)域、重要部門中的特別重要系統(tǒng)以及核心系統(tǒng),電力、電信、廣電、稅務(wù)等 5)五級,國家重要領(lǐng)域、重要部門中的極端重要系統(tǒng),系統(tǒng)定級和備案流程,系統(tǒng)備案,系統(tǒng)備案,14,需要準(zhǔn)備的材料,2級,信息系統(tǒng)安全等級保護(hù)備案表 信息系統(tǒng)安全等級保護(hù)定級報告 網(wǎng)絡(luò)與信息安全承諾書 XX單位信息系統(tǒng)等級保護(hù)聯(lián)系表 工商營業(yè)執(zhí)照(或執(zhí)業(yè)許可證、事業(yè)單位證書、非盈利性機(jī)構(gòu)證書等許可證明)+法人代表身份證+組織機(jī)構(gòu)代碼證(如三證合一,省略),3級,信息系統(tǒng)安全等級保護(hù)備案表 信息系統(tǒng)安全等級保護(hù)定級報告 網(wǎng)絡(luò)與信息安全承諾書 XX單位信息系統(tǒng)等級保護(hù)聯(lián)系表 工商營業(yè)執(zhí)照+法人代表身份證+組織機(jī)構(gòu)代碼證(如三證合一,省略) 信息系統(tǒng)安全等級保護(hù)備案表表四涉及的材料掃描件,系統(tǒng)備案,信息系統(tǒng)安全等級保護(hù)備案表表四涉及的材料掃描件: 系統(tǒng)拓?fù)浣Y(jié)構(gòu)及說明 系統(tǒng)安全組織機(jī)構(gòu)及管理制度 系統(tǒng)安全保護(hù)設(shè)施設(shè)計實施方案或改建實施方案 系統(tǒng)使用的安全產(chǎn)品清單及認(rèn)證、銷售許可證明 系統(tǒng)等級測評報告 專家評審情況 上級主管部門審批意見,內(nèi) 容,等級保護(hù)簡介 等級保護(hù)定級與備案 等級保護(hù)解決方案 等級保護(hù)測評,安全保障體系模型,安全等級保護(hù),技術(shù)安全要求,管理安全要求,差距分析,等級保護(hù)差距分析 以信息系統(tǒng)為單位 以基本要求為依據(jù) 業(yè)務(wù)信息與系統(tǒng)服務(wù)關(guān)聯(lián)分析,根據(jù)系統(tǒng)所確定的安全等級從基本要求中選擇相應(yīng)等級的基本安全需求,根據(jù)系統(tǒng)所面臨的威脅特點調(diào)整安全要求,去掉不適用項,基本要求中某些地方的安全措施不能滿足本單位信息系統(tǒng)的保護(hù)要求;沒有提供所需要的保護(hù)措施,對比信息系統(tǒng)現(xiàn)狀和安全要求之間的差距,確定不滿足要求的安全項,1、確定信息系統(tǒng)的基本安全需求,2、選擇調(diào)整基本安全需求,3、明確特殊安全需求,4、根據(jù)各項安全要求進(jìn)行逐項分析,確定不符合安全項,現(xiàn)狀梳理,明確安全建設(shè)需求,1,2,3,等級保護(hù)設(shè)計方案,安全技術(shù)體系設(shè)計 物理安全設(shè)計 網(wǎng)絡(luò)安全設(shè)計 主機(jī)安全設(shè)計 應(yīng)用安全設(shè)計 數(shù)據(jù)安全設(shè)計 安全管理設(shè)計 安全管理體系設(shè)計 安全管理制度 安全管理機(jī)構(gòu) 人員安全管理 系統(tǒng)建設(shè)管理 系統(tǒng)運維管理 安全服務(wù)保障設(shè)計 風(fēng)險評估 安全加固 安全巡檢 應(yīng)急響應(yīng) 安全培訓(xùn),等級保護(hù)設(shè)計,安全的網(wǎng)絡(luò)結(jié)構(gòu) 安全的邊界防護(hù) 安全的計算環(huán)境,網(wǎng)絡(luò)和基礎(chǔ)設(shè)施保護(hù),1,關(guān)鍵網(wǎng)絡(luò)設(shè)備進(jìn)行安全加固,2,采用雙核心設(shè)計,確保網(wǎng)絡(luò)的容錯能力;并通過核心交換機(jī)執(zhí)行QOS,保障關(guān)鍵應(yīng)用的資源,3,配置網(wǎng)絡(luò)設(shè)備的日志審計,并通過統(tǒng)一的網(wǎng)絡(luò)日志審計平臺實現(xiàn)集中記錄,同時也作為安全管理平臺的分析依據(jù)。,區(qū)域邊界保護(hù),區(qū)域邊界保護(hù),保護(hù)計算環(huán)境,保護(hù)計算環(huán)境,實現(xiàn)集中安全管理,落實安全管理措施,三級系統(tǒng)安全管理措施,建立全面的安全管理制度,并安排專人負(fù)責(zé)并監(jiān)控執(zhí)行情況; 建立全面的人員管理體系,制定嚴(yán)格的考核標(biāo)準(zhǔn) 建設(shè)過程的各項活動都要求進(jìn)行制度化規(guī)范,按照制度要求進(jìn)行活動的開展 實現(xiàn)嚴(yán)格的保密性管理 成立安全運維小組,對安全維護(hù)的責(zé)任落實到具體的人 引入第三方專業(yè)安全服務(wù),內(nèi) 容,等級保護(hù)簡介 等級保護(hù)定級與備案 等級保護(hù)解決方案 等級保護(hù)測評,測評依據(jù),中華人民共和國計算機(jī)信息系統(tǒng)安全保護(hù)條例(國務(wù)院147號令) 信息安全等級保護(hù)管理辦法(公通字200743號) GB 17859-1999計算機(jī)信息系統(tǒng)安全保護(hù)等級劃分準(zhǔn)則 GB/T 22239-2008 信息安全技術(shù) 信息系統(tǒng)安全等級保護(hù)基本要求 GB/T 28448-2012信息安全技術(shù) 信息系統(tǒng)安全等級保護(hù)測評要求 GB/T 28449-2012信息安全技術(shù) 信息系統(tǒng)安全等級保護(hù)測評過程指南 信息安全等級保護(hù)測評報告模版(2015年版)(公信安20142866號) 信息系統(tǒng)安全等級測評合同,測評方法,測評過程,需配合事項,交流討論,

注意事項

本文(信息系統(tǒng)安全等級保護(hù).ppt)為本站會員(xt****7)主動上傳,裝配圖網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對上載內(nèi)容本身不做任何修改或編輯。 若此文所含內(nèi)容侵犯了您的版權(quán)或隱私,請立即通知裝配圖網(wǎng)(點擊聯(lián)系客服),我們立即給予刪除!

溫馨提示:如果因為網(wǎng)速或其他原因下載失敗請重新下載,重復(fù)下載不扣分。




關(guān)于我們 - 網(wǎng)站聲明 - 網(wǎng)站地圖 - 資源地圖 - 友情鏈接 - 網(wǎng)站客服 - 聯(lián)系我們

copyright@ 2023-2025  zhuangpeitu.com 裝配圖網(wǎng)版權(quán)所有   聯(lián)系電話:18123376007

備案號:ICP2024067431-1 川公網(wǎng)安備51140202000466號


本站為文檔C2C交易模式,即用戶上傳的文檔直接被用戶下載,本站只是中間服務(wù)平臺,本站所有文檔下載所得的收益歸上傳人(含作者)所有。裝配圖網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對上載內(nèi)容本身不做任何修改或編輯。若文檔所含內(nèi)容侵犯了您的版權(quán)或隱私,請立即通知裝配圖網(wǎng),我們立即給予刪除!