信息安全等級保護實施原則和工作內容
??信息安全等級保護概述
??信息安全等級保護,是對信息和信息載體按照重要性等級分級別進行保護的一種工作,在中國、美國等很多國家都存在的一種信息安全領域的工作。
??在中國,信息安全等級保護廣義上為涉及到該工作的標準、產品、系統(tǒng)、信息等均依據(jù)等級保護思想的安全工作;狹義上一般指信息系統(tǒng)安全等級保護。
??信息安全等級保護實施原則
??根據(jù)《信息系統(tǒng)安全等級保護實施指南》精神,明確了以下基本原則:
??自主保護原則:信息系統(tǒng)運營、使用單位及其主管部門按照國家相關法規(guī)和標準,自主確定信息系統(tǒng)的安全保護等級,自行組織實施安全保護。
??重點保護原則:根據(jù)信息系統(tǒng)的重要程度、業(yè)務特點,通過劃分不同安全保護等級的信息系統(tǒng),實現(xiàn)不同強度的安全保護,集中資源優(yōu)先保護涉及核心業(yè)務或關鍵信息資產的信息系統(tǒng)。
??同步建設原則:信息系統(tǒng)在新建、改建、擴建時應當同步規(guī)劃和設計安全方案,投入一定比例的資金建設信息安全設施,保障信息安全與信息化建設相適應。
??動態(tài)調整原則:要跟蹤信息系統(tǒng)的變化情況,調整安全保護措施。由于信息系統(tǒng)的應用類型、范圍等條件的變化及其他原因,安全保護等級需要變更的,應當根據(jù)等級保護的管理規(guī)范和技術標準的要求,重新確定信息系統(tǒng)的安全保護等級,根據(jù)信息系統(tǒng)安全保護等級的調整情況,重新實施安全保護。
??信息安全等級保護工作包括定級、備案、安全建設和整改、信息安全等級測評、信息安全檢查五個階段。
??信息系統(tǒng)安全等級測評是驗證信息系統(tǒng)是否滿足相應安全保護等級的評估過程。信息安全等級保護要求不同安全等級的信息系統(tǒng)應具有不同的安全保護能力,一方面通過在安全技術和安全管理上選用與安全等級相適應的安全控制來實現(xiàn);另一方面分布在信息系統(tǒng)中的安全技術和安全管理上不同的安全控制,通過連接、交互、依賴、協(xié)調、協(xié)同等相互關聯(lián)關系,共同作用于信息系統(tǒng)的安全功能,使信息系統(tǒng)的整體安全功能與信息系統(tǒng)的結構以及安全控制間、層面間和區(qū)域間的相互關聯(lián)關系密切相關。因此,信息系統(tǒng)安全等級測評在安全控制測評的基礎上,還要包括系統(tǒng)整體測評。
??綜上所述,就是新網小編今天在這里給朋友們講述的關于信息安全等級保護的相關內容,更多有關信息安全等級保護的內容盡在新網中。
聲明:免責聲明:本文內容由互聯(lián)網用戶自發(fā)貢獻自行上傳,本網站不擁有所有權,也不承認相關法律責任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內容,請發(fā)
送郵件至:operations@xinnet.com進行舉報,并提供相關證據(jù),一經查實,本站將立刻刪除涉嫌侵權內容。本站原創(chuàng)內容未經允許不得轉載,或轉載時
需注明出處:新網idc知識百科