17、18 信息系统等级保护 公安部信息安全等级保护评估中心精编版

上传人:ahu****ng1 文档编号:145071474 上传时间:2020-09-16 格式:PPTX 页数:20 大小:382.46KB
返回 下载 相关 举报
17、18 信息系统等级保护 公安部信息安全等级保护评估中心精编版_第1页
第1页 / 共20页
17、18 信息系统等级保护 公安部信息安全等级保护评估中心精编版_第2页
第2页 / 共20页
17、18 信息系统等级保护 公安部信息安全等级保护评估中心精编版_第3页
第3页 / 共20页
17、18 信息系统等级保护 公安部信息安全等级保护评估中心精编版_第4页
第4页 / 共20页
17、18 信息系统等级保护 公安部信息安全等级保护评估中心精编版_第5页
第5页 / 共20页
点击查看更多>>
资源描述

《17、18 信息系统等级保护 公安部信息安全等级保护评估中心精编版》由会员分享,可在线阅读,更多相关《17、18 信息系统等级保护 公安部信息安全等级保护评估中心精编版(20页珍藏版)》请在金锄头文库上搜索。

1、贯彻27号文件积极推进信息系统等级建设,公安部信息安全等级保护评估中心,目录,1等级保护是国家基本政策 2建立国家信息安全等级保护机制 3信息系统安全等级保护制度实施方法 4等级化系统的建设,1、等级保护是国家基本政策,27号文件进一步明确了我国的基础信息网络和关系国家安全、经济命脉、社会稳定等方面的重要信息系统实行等级保护制度; 同时要求等级保护工作需要各部门根据职能分工、协同配合。,1、等级保护是国家基本政策,信息安全等级保护是中华人民共和国计算机信息系统安全保护条例规定的法定保护制度,具有强制性; 第二是以国家制度推进信息和信息系统安全保护责任的落实; 第三是符合客观实际,具有科学性;

2、第四是具有自我保护与国家保护相结合的长效保护机制; 第五是突出保护重点,国家优先重点保护涉及国计民生的信息系统,国家基础信息网络和重要信息系统内分级重点保护三级以上的局域网和子系统安全; 第六是具有整体保护性,在突出重点,兼顾一般的原则下,着重加强重点、要害部位,由点到面进行保护,逐步实现信息安全整体保障。,2、建立国家信息安全等级保护机制,国家实行信息安全等级保护,必须紧紧抓住抓好五个关键环节,形成长效信息安全等级保护运行机制。国家信息安全等级保护制度运行机制有以下关键环节构成: 1法律规范 2管理与技术规范 3实施过程控制 4结果控制 5监督管理。,2、建立国家信息安全等级保护机制,1法律

3、规范:国家制定和完善信息安全等级保护政策、法律规范以及组织实施规则和方法,完善信息安全保护法律体系; 2管理与技术规范:制定符合国情的标准,建立等级保护体系; 3实施过程控制:明确落实系统拥有者的安全责任制,系统拥有者按法律规定和安全等级标准的要求进行信息系统的建设和管理,并承担应急管理责任,在信息系统生命周期内进行自管、自查、自评,建立安全管理体系。安全产品的研发者提供符合安全等级标准要求的技术产品。,2、建立国家信息安全等级保护机制,4结果控制:建立非盈利并能够覆盖全国的系统安全等级保护的执法检查与评估体系,使用统一标准和工具开展系统安全等级保护检查评估工作。 5监督管理:公安机关依法行政

4、,督促安全等级保护责任制的落实,以等级保护标准监督、检查、指导基础信息网络和重要信息系统安全等级保护建设、管理。对安全等级技术产品实行监管,对监测评估机构实施监管。政府其他职能部门应当认真履行职责,依法行政,按职责开展信息安全等级保护专项制度建设工作,完善信息安全监督体系。,3、信息系统安全等级保护制度实施方法,首先,公安、国家保密、国家密码管理、技术监督、信息产业等国家有关信息网络安全的行政主管部门要在国家信息化领导小组的统一领导下,制定我国开展信息网络安全等级保护工作的发展政策,统一制定针对不同安全保护等级的管理规定和技术标准,对不同信息网络确定不同安全保护等级和实施不同的监督管理措施,既

5、包括依法进行行政监督、检查和指导,也包括依据国家技术标准进行的技术检查和评估。,3、信息系统安全等级保护制度实施方法,其次,等级保护坚持“谁主管、谁负责;谁经营、谁负责;谁建设、谁负责;谁使用、谁负责。”的原则。,3、信息系统安全等级保护制度实施方法,第三,等级保护实行“国家主导;重点单位强制,一般单位自愿;高保护级别强制,低保护级别自愿”的监管原则。,3、信息系统安全等级保护制度实施方法,第四,信息网络安全状况等级的技术检测是等级保护的重点。 由国家授权的技术检测机构通过技术检测来进行评定。技术检测机构需取得国家主管部门的技术资质和授权后,方可从事信息网络安全等级保护的技术检测。,3、信息系

6、统安全等级保护制度实施方法,计划在五年左右的时间在全国范围内分三个阶段实施信息安全等级保护制度: 1、准备阶段 2、试行阶段 3、全面实行阶段,4、等级化系统的建设,信息系统等级的划分方法(自主评级) 实施步骤: 业务影响分析、划分子系统 确定子系统边界 确定安全保护等级 子系统间访问关系的模型化 安全风险分析与控制措施调整 确定系统保护安全计划 系统等级和安全计划的批准,等级保护第一级 第一级安全的信息系统具备对信息和系统进行基本保护的能力。 在技术方面,第一级要求设置基本的安全功能,使信息免遭非授权的泄露和破坏,能保证基本安全的系统服务。 在安全管理方面,第一级要求根据机构自身安全需求,为

7、信息系统正常运行提供基本的安全管理保障。,5等级化系统的建设,等级保护第二级 第二级安全的信息系统具备对信息和系统进行比较完整的系统化的安全保护能力。 在技术方面,第二级要求采用系统化的设计方法,实现比较完整的安全保护,并通过安全审计机制,使其它安全机制间接地相连接,使信息免遭非授权的泄露和破坏,保证一定安全的系统服务。 在安全管理方面,第二级要求建立必要的信息系统安全管理制度,对安全管理和执行过程进行计划、管理和跟踪。根据实际安全需求,明确机构和人员的相应责任。,5等级化系统的建设,等级保护第三级 第三级安全的信息系统具备对信息和系统进行基于安全策略强制的安全保护能力。 在技术方面,第三级要

8、求按照完整的安全策略模型 ,实施强制性的安全保护,使数据信息免遭非授权的泄露和破坏,保证较高安全的系统服务。 在安全管理方面,第三级要求建立完整的信息系统安全管理体系,对安全管理过程进行规范化的定义,并对过程执行实施监督和检查。根据实际安全需求,建立安全管理机构,配备专职安全管理人员,落实各级领导及相关人员的责任 。,5等级化系统的建设,等级保护第四级 第四级安全的信息系统具备对信息和系统进行基于安全策略强制的整体的安全保护能力。 在技术方面,物理隔离,第四级要求采用结构化设计方法,按照完整的安全策略模型,实现各层面相结合的强制性的安全保护,使数据信息免遭非授权的泄露和破坏,保证高安全的系统服

9、务。 在安全管理方面,第四级要求建立持续改进的信息系统安全管理体系,在对安全管理过程进行规范化定义,并对过程执行实施监督和检查的基础上,具有对缺陷自我发现、纠正和改进的能力。根据实际安全需求,采取安全隔离措施,限定信息系统规模和应用范围。建立安全管理机构,配备专职安全管理人员,落实各级领导及相关人员的责任。,5等级化系统的建设,等级保护第五级 第五级安全的信息系统提供对信息和系统进行基于可验证安全策略的强制的安全保护能力。 在技术方面,第五级要求按照确定的安全策略,在整体的实施强制性的安全保护的基础上,通过可验证设计增强系统的安全性,使其具有抗渗透能力,使数据信息免遭非授权的泄露和破坏,保证最

10、高安全的系统服务。 在安全管理方面,第五级要求由信息系统的主管部门和使用单位根据安全需求,建立核心部门的专用信息系统安全管理体系,对安全管理过程进行规范化的定义,并对过程执行实施监督和检查,具有对缺陷自我发现、纠正和改进的能力。采取安全隔离措施,限定信息系统规模和应用范围。建立安全管理机构,配备专职安全管理人员,落实各级领导及相关人员的责任。,5等级化系统的建设,谢谢大家!,1、有时候读书是一种巧妙地避开思考的方法。20.9.1620.9.16Wednesday, September 16, 2020 2、阅读一切好书如同和过去最杰出的人谈话。16:16:4816:16:4816:169/16

11、/2020 4:16:48 PM 3、越是没有本领的就越加自命不凡。20.9.1616:16:4816:16Sep-2016-Sep-20 4、越是无能的人,越喜欢挑剔别人的错儿。16:16:4816:16:4816:16Wednesday, September 16, 2020 5、知人者智,自知者明。胜人者有力,自胜者强。20.9.1620.9.1616:16:4816:16:48September 16, 2020 6、意志坚强的人能把世界放在手中像泥块一样任意揉捏。2020年9月16日星期三下午4时16分48秒16:16:4820.9.16 7、最具挑战性的挑战莫过于提升自我。2020

12、年9月下午4时16分20.9.1616:16September 16, 2020 8、业余生活要有意义,不要越轨。2020年9月16日星期三4时16分48秒16:16:4816 September 2020 9、一个人即使已登上顶峰,也仍要自强不息。下午4时16分48秒下午4时16分16:16:4820.9.16 10、你要做多大的事情,就该承受多大的压力。9/16/2020 4:16:48 PM16:16:482020/9/16 11、自己要先看得起自己,别人才会看得起你。9/16/2020 4:16 PM9/16/2020 4:16 PM20.9.1620.9.16 12、这一秒不放弃,下一秒就会有希望。16-Sep-2016 September 202020.9.16 13、无论才能知识多么卓著,如果缺乏热情,则无异纸上画饼充饥,无补于事。Wednesday, September 16, 202016-Sep-2020.9.16 14、我只是自己不放过自己而已,现在我不会再逼自己眷恋了。20.9.1616:16:4816 September 202016:16,谢谢大家,

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 商业/管理/HR > 管理学资料

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号