信息安全等級保護(hù),是對信息和信息載體按照重要性等級分級別進(jìn)行保護(hù)的一種工作,在中國、美國等很多國家都存在的一種信息安全領(lǐng)域的工作。
公司主營業(yè)務(wù):網(wǎng)站設(shè)計(jì)、成都網(wǎng)站建設(shè)、移動網(wǎng)站開發(fā)等業(yè)務(wù)。幫助企業(yè)客戶真正實(shí)現(xiàn)互聯(lián)網(wǎng)宣傳,提高企業(yè)的競爭能力。成都創(chuàng)新互聯(lián)公司是一支青春激揚(yáng)、勤奮敬業(yè)、活力青春激揚(yáng)、勤奮敬業(yè)、活力澎湃、和諧高效的團(tuán)隊(duì)。公司秉承以“開放、自由、嚴(yán)謹(jǐn)、自律”為核心的企業(yè)文化,感謝他們對我們的高要求,感謝他們從不同領(lǐng)域給我們帶來的挑戰(zhàn),讓我們激情的團(tuán)隊(duì)有機(jī)會用頭腦與智慧不斷的給客戶帶來驚喜。成都創(chuàng)新互聯(lián)公司推出龍華免費(fèi)做網(wǎng)站回饋大家。
信息系統(tǒng)的安全等級劃分:
第一級,信息系統(tǒng)受到破壞后,會對公民、法人和其他組織的合法權(quán)益造成損害,但不損害國家安全、社會秩序和公共利益。第一級信息系統(tǒng)運(yùn)營、使用單位應(yīng)當(dāng)依據(jù)國家有關(guān)管理規(guī)范和技術(shù)標(biāo)準(zhǔn)進(jìn)行保護(hù)。
第二級,信息系統(tǒng)受到破壞后,會對公民、法人和其他組織的合法權(quán)益產(chǎn)生嚴(yán)重?fù)p害,或者對社會秩序和公共利益造成損害,但不損害國家安全。國家信息安全監(jiān)管部門對該級信息系統(tǒng)安全等級保護(hù)工作進(jìn)行指導(dǎo)。
第三級,信息系統(tǒng)受到破壞后,會對社會秩序和公共利益造成嚴(yán)重?fù)p害,或者對國家安全造成損害。國家信息安全監(jiān)管部門對該級信息系統(tǒng)安全等級保護(hù)工作進(jìn)行監(jiān)督、檢查。
第四級,信息系統(tǒng)受到破壞后,會對社會秩序和公共利益造成特別嚴(yán)重?fù)p害,或者對國家安全造成嚴(yán)重?fù)p害。國家信息安全監(jiān)管部門對該級信息系統(tǒng)安全等級保護(hù)工作進(jìn)行強(qiáng)制監(jiān)督、檢查。
第五級,信息系統(tǒng)受到破壞后,會對國家安全造成特別嚴(yán)重?fù)p害。國家信息安全監(jiān)管部門對該級信息系統(tǒng)安全等級保護(hù)工作進(jìn)行專門監(jiān)督、檢查。
擴(kuò)展資料:
根據(jù)《信息系統(tǒng)安全等級保護(hù)實(shí)施指南》精神,明確了以下基本原則:
自主保護(hù)原則:信息系統(tǒng)運(yùn)營、使用單位及其主管部門按照國家相關(guān)法規(guī)和標(biāo)準(zhǔn),自主確定信息系統(tǒng)的安全保護(hù)等級,自行組織實(shí)施安全保護(hù)。
重點(diǎn)保護(hù)原則:根據(jù)信息系統(tǒng)的重要程度、業(yè)務(wù)特點(diǎn),通過劃分不同安全保護(hù)等級的信息系統(tǒng),實(shí)現(xiàn)不同強(qiáng)度的安全保護(hù),集中資源優(yōu)先保護(hù)涉及核心業(yè)務(wù)或關(guān)鍵信息資產(chǎn)的信息系統(tǒng)。
同步建設(shè)原則:信息系統(tǒng)在新建、改建、擴(kuò)建時應(yīng)當(dāng)同步規(guī)劃和設(shè)計(jì)安全方案,投入一定比例的資金建設(shè)信息安全設(shè)施,保障信息安全與信息化建設(shè)相適應(yīng)。
動態(tài)調(diào)整原則:要跟蹤信息系統(tǒng)的變化情況,調(diào)整安全保護(hù)措施。由于信息系統(tǒng)的應(yīng)用類型、范圍等條件的變化及其他原因,安全保護(hù)等級需要變更的,應(yīng)當(dāng)根據(jù)等級保護(hù)的管理規(guī)范和技術(shù)標(biāo)準(zhǔn)的要求,重新確定信息系統(tǒng)的安全保護(hù)等級,根據(jù)信息系統(tǒng)安全保護(hù)等級的調(diào)整情況,重新實(shí)施安全保護(hù)。
參考資料來源:百度百科-信息安全等級保護(hù)
天融信為武漢市物價(jià)局做的信息安全等級保護(hù)建設(shè)
1、項(xiàng)目概述
作為公安部2006年等級保護(hù)建設(shè)試點(diǎn),武漢市物價(jià)局在天融信的協(xié)助下,根據(jù)等級保護(hù)的思想和建設(shè)步驟,進(jìn)行了信息系統(tǒng)安全等級保護(hù)體系的建設(shè),截止今天已經(jīng)完成了信息系統(tǒng)定級、等級評估、總體安全設(shè)計(jì)、項(xiàng)目建設(shè)與實(shí)施、等級測評和整改等部分。
2、項(xiàng)目內(nèi)容
武漢市物價(jià)局信息系統(tǒng)劃分為兩大部分,第一部分為協(xié)同辦公平臺,第二部分價(jià)格信息網(wǎng)、價(jià)格信息監(jiān)測平臺,本次項(xiàng)目建設(shè)的范圍主要是這兩個系統(tǒng)。在系統(tǒng)定級階段,我們分別按照《信息系統(tǒng)安全保護(hù)等級定級指南》的要求定級,對兩個系統(tǒng)作了定級,都為第二級-指導(dǎo)保護(hù)級,然后根據(jù)二級系統(tǒng)的基本要求,天融信公司協(xié)助武漢物價(jià)局進(jìn)行了全面的設(shè)計(jì)和建設(shè),實(shí)現(xiàn)了包括物理安全、網(wǎng)絡(luò)安全、主機(jī)安全、系統(tǒng)安全和數(shù)據(jù)安全在內(nèi)的技術(shù)防護(hù)體系,和包括組織、管理制度、運(yùn)維管理、操作流程、應(yīng)急響應(yīng)等在內(nèi)的管理體系,建設(shè)后天融信協(xié)助用戶進(jìn)行的相應(yīng)等級的測評,并根據(jù)測評后的整改意見協(xié)助用戶完成改造,確保用戶信息系統(tǒng)的安全保障能力。
3、建設(shè)效果
根據(jù)信息安全等級保護(hù)的建設(shè)思想和過程,按照二級信息系統(tǒng)等級保護(hù)的基本要求,天融信為武漢物價(jià)局規(guī)劃并建設(shè)了全面的信息安全保障體系,體系分為策略體系、組織體系、運(yùn)行體系和技術(shù)體系,體系的逐步完善有理保障了武漢物價(jià)局信息網(wǎng)絡(luò)的可用性、機(jī)密性和完整性的要求,為系統(tǒng)的安全運(yùn)行建立長效機(jī)制,并通過快速的應(yīng)急響應(yīng)服務(wù)保障系統(tǒng)在發(fā)生安全事件后,能夠快速恢復(fù)業(yè)務(wù)
參考資料?。?/p>
信息安全等級保護(hù)是指對國家安全、法人和其他組織及公民的專有信息以及公開信息和存儲、傳輸、處理這些信息的信息系統(tǒng)分等級實(shí)行安全保護(hù),對信息系統(tǒng)中使用的信息安全產(chǎn)品實(shí)行按等級管理,對信息系統(tǒng)中發(fā)生的信息安全事件分等級響應(yīng)、處置。山東省軟件評測中心就包含此方面的業(yè)務(wù),希望能夠幫到您。
十大重要標(biāo)準(zhǔn)
計(jì)算機(jī)信息系統(tǒng)安全等級保護(hù)劃分準(zhǔn)則 (GB 17859-1999) (基礎(chǔ)類標(biāo)準(zhǔn))
信息系統(tǒng)安全等級保護(hù)實(shí)施指南 (GB/T 25058-2010) (基礎(chǔ)類標(biāo)準(zhǔn))
信息系統(tǒng)安全保護(hù)等級定級指南 (GB/T 22240-2008) (應(yīng)用類定級標(biāo)準(zhǔn))
信息系統(tǒng)安全等級保護(hù)基本要求 (GB/T 22239-2008) (應(yīng)用類建設(shè)標(biāo)準(zhǔn))
信息系統(tǒng)通用安全技術(shù)要求 (GB/T 20271-2006) (應(yīng)用類建設(shè)標(biāo)準(zhǔn))
信息系統(tǒng)等級保護(hù)安全設(shè)計(jì)技術(shù)要求 (GB/T 25070-2010) (應(yīng)用類建設(shè)標(biāo)準(zhǔn))
信息系統(tǒng)安全等級保護(hù)測評要求 (應(yīng)用類測評標(biāo)準(zhǔn))
信息系統(tǒng)安全等級保護(hù)測評過程指南 (應(yīng)用類測評標(biāo)準(zhǔn))
信息系統(tǒng)安全管理要求 (GB/T 20269-2006) (應(yīng)用類管理標(biāo)準(zhǔn))
信息系統(tǒng)安全工程管理要求 (GB/T 20282-2006) (應(yīng)用類管理標(biāo)準(zhǔn))
其它相關(guān)標(biāo)準(zhǔn)
GB/T 21052-2007 信息安全技術(shù) 信息系統(tǒng)物理安全技術(shù)要求
GB/T 20270-2006 信息安全技術(shù) 網(wǎng)絡(luò)基礎(chǔ)安全技術(shù)要求
GB/T 20271-2006 信息安全技術(shù) 信息系統(tǒng)通用安全技術(shù)要求
GB/T 20272-2006 信息安全技術(shù) 操作系統(tǒng)安全技術(shù)要求
GB/T 20273-2006 信息安全技術(shù) 數(shù)據(jù)庫管理系統(tǒng)安全技術(shù)要求
GB/T 20984-2007 信息安全技術(shù) 信息安全風(fēng)險(xiǎn)評估規(guī)范
GB/T 20285-2007 信息安全技術(shù) 信息安全事件管理指南
GB/Z 20986-2007 信息安全技術(shù) 信息安全事件分類分級指南
GB/T 20988-2007 信息安全技術(shù) 信息系統(tǒng)災(zāi)難恢復(fù)規(guī)范
其中
信息系統(tǒng)安全等級保護(hù)測評要求 (應(yīng)用類測評標(biāo)準(zhǔn))
信息系統(tǒng)安全等級保護(hù)測評過程指南 (應(yīng)用類測評標(biāo)準(zhǔn))
這兩個標(biāo)準(zhǔn)就是具體的評價(jià)準(zhǔn)則!
希望能幫到您!
各大醫(yī)院系統(tǒng)必須做等保,互聯(lián)網(wǎng)醫(yī)療要想上線取的上診療資質(zhì),必須過等保。
等級保護(hù)是我們國家的基本網(wǎng)絡(luò)安全制度、基本國策,也是一套完整和完善的網(wǎng)絡(luò)安全管理體系。遵循等級保護(hù)相關(guān)標(biāo)準(zhǔn)開始安全建設(shè)是目前企事業(yè)單位的普遍要求,也是國家關(guān)鍵信息基礎(chǔ)措施保護(hù)的基本要求。
等級保護(hù)一共分為5級:
① 第一級,等級保護(hù)對象受到破壞后,會對公民、法人和其他組織的合法權(quán)益造成損害,但不損害國家安全、社會秩序和公共利益;
② 第二級,等級保護(hù)對象受到破壞后,會對公民、法人和其他組織的合法權(quán)益產(chǎn)生嚴(yán)重?fù)p害,或者對社會秩序和公共利益造成損害,但不損害國家安全;
③ 第三級,等級保護(hù)對象受到破壞后,會對公民、法人和其他組織的合法權(quán)益產(chǎn)生特別嚴(yán)重?fù)p害,或者對社會秩序和公共利益造成嚴(yán)重?fù)p害,或者對國家安全造成損害;
④ 第四級,等級保護(hù)對象受到破壞后,會對社會秩序和公共利益造成特別嚴(yán)重?fù)p害,或者對國家安全造成嚴(yán)重?fù)p害;
⑤ 第五級,等級保護(hù)對象受到破壞后,會對國家安全造成特別嚴(yán)重?fù)p害。
證書案例