为规范信息安全等级保护管理,提高信息安全保障能力和水平,维护国家安全、社会稳定和公共利益,保障和促进信息化建设,根据《中华人民共和国计算机信息系统安全保护条例》等有关法律法规,制定本办法。管理办法和网络安全法并行,作为网络安全等级保护工作的指引,等保的依据。
1
本指引是依据GB/T 22239-2019《信息安全技术 网络安全等级保护基本要求》有关条款,对测评过程中所发现的安全性问题进行风险判断的指引性文件。指引内容包括对应要求、判例内容、适用范围、补偿措施、整改建议等要素。 需要指出的是,本指引无法涵盖所有高风险案例,测评机构须根据安全问题所实际面临的风险做出客观判断。 本指引适用于网络安全等级保护测评活动、安全检查等工作。信息系统建设单位亦可参考本指引描述的案例编制系统安全需求。 参考依据: GB/T 22239-2019 信息安全技术 网络安全等级保护基本要求 GB/T 28448-2019 信息安全技术 网络安全等级保护测评要求 GB/T 25069-2010 信息安全技术术语
1
《网络安全等级保护测评高风险判定指引》信息安全测评联盟 1 适用范围.............................................................................................................................. 1 2 术语和定义..........................................................................................................................1 3 参考依据.............................................................................................................................. 1 4 安全物理环境.............................................................
2023-09-14 09:53:42 526KB 网络安全 等保 CISP 网络安全测评
1
等级保护2.0 2019年发布的相关标准文件 GB∕T 22239-2019 信息安全技术 网络安全等级保护基本要求.pdf GB∕T 25070-2019 信息安全技术 网络安全等级保护安全设计技术要求.pdf GB∕T 28448-2019 信息安全技术 网络安全等级保护测评要求.pdf
2023-07-27 09:05:55 39.77MB 等保2.0 标准文件
1
网络安全等级保护2.0-通用要求-表格版网络安全等级保护2.0-通用要求-表格版网络安全等级保护2.0-通用要求-表格版
2023-06-12 14:14:30 460KB 等保2.0
1
金融行业信息系统信息安全等级保护测评指南(送审稿)
2023-06-05 17:12:30 2.97MB 信息安全 等级保护 评测指南
1
关于推动信息安全等级保护测评体系建设和开展等级测评工作的通知 公信安[2010]303号--高清PDF
2023-05-31 10:39:52 352KB 网络安全
1
信息安全技术 网络安全等级保护测评要求 信息安全技术 网络安全等级保护定级指南 信息安全技术 网络安全等级保护基本要求 信息安全技术网络安全等级保护基本要求 第 2、3、5 部分
1
系统的安全保护等级并未改 变,应从安全运行与维护阶段进人安全设计与实施阶段,重新设计、调整和实施安全措施,确保满足等级 ' 保护的要求
2023-03-16 09:25:28 806KB 等级保护 实施指南
1
该标准规定了烟草行业信息系统安全等级保护实施过程中的流程,等级划分与确定方法,技术保护和安全管理的要求,标准适用于指导烟草行业新建和已投入使用的信息系统安全等级保护的实施,为烟草行业的定级、技术防护、安全管理提供依据。
2023-02-23 13:37:38 8.95MB YCT 495 烟草行业 等级保护实施规范
1