返回介绍

1.2 信息安全等级保护

发布于 2024-10-03 16:34:01 字数 621 浏览 0 评论 0 收藏 0

信息安全等级保护是指对国家秘密信息、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护

  • 对信息系统中使用的信息安全产品实行按等级管理
  • 对信息系统中发生的信息安全事件分等级响应、处置
  • 测评指标项主要根据信息系统的安全保护等级选取。其中三级测评项目根据信息系统防护等级(S3A3G3)包含 73 个安全指标类,290 个安全要求项。
  • 单元测评:包括物理安全、网络安全、主机安全、应用安全、数据安全、安全管理机构、安全管理制度、人员安全管理、系统建设管理和系统运维管理共 10 个方面,覆盖 290 个要求项。
  • 整体测评:包括安全控制点间测评、层面间测评、区域间测评和验证测试几个方面。

     

    image-信息安全等级保护简介 1

    image-信息安全等级保护简介 2

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。
列表为空,暂无数据
    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文