信息系统安全等级保护基本要求和建设课件.ppt

上传人:牧羊曲112 文档编号:3829031 上传时间:2023-03-23 格式:PPT 页数:41 大小:3.72MB
返回 下载 相关 举报
信息系统安全等级保护基本要求和建设课件.ppt_第1页
第1页 / 共41页
信息系统安全等级保护基本要求和建设课件.ppt_第2页
第2页 / 共41页
信息系统安全等级保护基本要求和建设课件.ppt_第3页
第3页 / 共41页
信息系统安全等级保护基本要求和建设课件.ppt_第4页
第4页 / 共41页
信息系统安全等级保护基本要求和建设课件.ppt_第5页
第5页 / 共41页
点击查看更多>>
资源描述

《信息系统安全等级保护基本要求和建设课件.ppt》由会员分享,可在线阅读,更多相关《信息系统安全等级保护基本要求和建设课件.ppt(41页珍藏版)》请在三一办公上搜索。

1、,白票普科技信息系统安全等级保护基本要求和建设整改,引言依据如下相关文件,制定信息系统安全等级保护相关标准中华人民共和国计算机信息系统安全保护条例国务院147号令国家信息化领导小组关于加强信息安全保障工作的意见中办发201927号关于信息安全等级保护工作的实施意见公通字201966号信息安全等级保护管理办法公通字2019143号本标准是信息安全等级保护相关系列标准之一;相关的系列标准包括-信息安全技术信息系统安全等级保护定级指南;(GBT2240-2019)信息安全技术信息系统安全等级保护基本要求;(GBT22239-2019)信息安全技术信息系统安全等级保护测评准则;(送审稿信息安全技术信息

2、系统安全等级保护实施指南;(GBT25058-2019)-信息安全技术信息系统等级保护级保护安全设计技术要求;(GB/T250702019)在对信息系统实施信息安全等级保护的过程中,在不同的阶段,还应参照其他有关信息安全等级保护的标准、要求开展工作黑普科技,信息安全标准 AS/NZS4360:2019风险管理标准ISO/EC13335TT安全管理指南ISO/EC17799:2019信息安全管理最佳实践指南ISO/EC27001:2019信息安全管理体系规范OISO/IEC 15408/GB 18336 CCIATF信息保障技术框架SSE-CMM系统安全工程能力成熟度模型公安部等级保护指南信息系

3、统安全等级保护定级指南参考ISO13335信息系统安全等级保护实施指南參考ISO13335、IATF、SSE-CMIM信息系统安全等级保护基本要求參考ISO15408、7799参考信息系统安全等级保护测评准则黑普科技,信息安全等级保护基本要求与建设整改1标准术语与定义2基本要求概述3基本要求的应用要点4基本要求的主要内容5基本要求的级差6基本技术要求及设计指南基本管理要求8系统改建的实施方案设计黑普科技,等级保护基本要求的概述信息系统安全保护等级信息系统根据其在国家安全、经济建设、社会生活中的重要程度,遭到破坏后对国家安全、社会秩序、公共利益以及公民、法人和其他组织的合法权益的危害程度等,由低

4、到高划分成五级。五级定义见GBT22240-2019高教系统安全保护等级教育行政部门及高等院校信息系统安全等级保护症级指南依据国家信息安全等级保护相关文件,结合教育行政部门及高等院校信息化工作特点制定,适用于为教育行政部门及高等院校相关信息系统安全等级保护的定级工作提供指导。黑普科技,信息安全保护定级第一级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损害国家安全、社会秩序和公共利益第二级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益造成严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全。第三级,信息系统受到破坏后,会对社会秩序和公共利益造成严重损害

5、,或者对国家安全造成掼害。第四级,信息系统受到破坏后,会对社会秩序和公共利益造成特别严重损害,或者对国家安全造成严重损害第五级,信息系统受到破坏后,会对国家安全造成特别严重损害。黑普科技,不同等级的安全保护能力第一级应能够防护系统免受来自个人的、拥有很少资源(如利用公开可获取的工具等)的威胁源发起的恶意攻击、一般的自然灾难(灾难发生的强度弱、持续时间很短等)以及其他相当危害程度的威胁(无意失误、技术故障等)所造成的关键资源损害,在系统遭到损害后,能够恢复部分功能第二级应能够防护系统免受来自外部小型组织的(如自发的三两人组成的黑客组织)、拥有少量资源(如个别人员能力、公开可获或特定开发的工具等)

6、的威胁源发起的恶意攻击、一般的自然灾难(灾难发生的强度一般、持续时间短、瞿盖范围小等)以及其他相当危害程度的威胁(无意失误、技术故障等)所造成的重要资源损害,能够发现重要的安全漏洞和安全事件,在系统遭到损害后,能够在一段时间内恢复部分功能。黑普科技,不同等级的安全保护能力第三级应能够在统一安全策略下防护系统免受来自外部有组织的团体(如一个商业情报组织或犯罪组织等),拥有较为丰富资源(包括人员能力、计算能力等)的威胁源发起的恶意攻击、较为严重的自然灾难(灾难发生的强度较大、持续时间较长、覆盖范围较广等)以及其他相当危害程度的威胁(内部人员的恶意威胁、无意失误、较严重的技术故障等)所造成的主要资源

7、损害,能够发现安全漏洞和安全事件,在系统遭到损害后,能够较快恢复绝大部分功能第四级应能够在统一安全策略下防护系统免受来自国家级别的、敌对组织的、拥有丰富资源的威胁源发起的恶意攻击、严重的自然灾难(灾难发生的强度大、持续时间长、覆盖范围广等)以及其他相当危害程度的威胁(内部人员的恶意威胁、无意失误、严重的技术故障等)所造成的资源损害,能够发现安全漏洞和安全事件,在系统遭到损害后,能够迅速恢复所有功能。黑普科技,不同等级的安全保护能力能力抵御攻击病毒和恶抵抗自然入侵检测系统恢复安全事件资源控制等级意代码防灾害响应和责般性攻见病奇无要求无要求恢复系统无要求无要求囗恶意代主要功能般自然检测常见恢复系统无要求较弱强度算机的攻击行正常运行攻击和恶意代为,并对状态码安全事件进行记录第三级大规模病毒和恶较为严重检测、发快速恢复响应处置,集中控管较强恶意意代码的自然灾现、报警、正常运行能够追踪攻击记录入侵状态安全责任行为第四级统的安病毒和恶严重自然检测发立即恢复快速响应集中控管全保护策灾害现、报整、正常运行处置,并略下貝有记录入侵状态抵御敌对行为女全黑普科技,基本要求的组织方式甚本要求的组织方式信息系统方面玩术学回回图回园回回回控制点黑普科技,

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 生活休闲 > 在线阅读


备案号:宁ICP备20000045号-2

经营许可证:宁B2-20210002

宁公网安备 64010402000987号