上传者: u011062044
|
上传时间: 2022-05-17 11:00:09
|
文件大小: 254KB
|
文件类型: PPTX
信息安全等级保护
第1章
网络安全概述
目标
Objectives
要求
了解信息安全等级保护的基本含义;
了解信息安全等级保护的基本方法
信息安全等级保护
一、什么是信息安全等级保护
信息安全等级保护,是对信息和信息载体按照重要性等级分级别进行保护的一种工作,在中国、美国等很多国家都存在的一种信息安全领域的工作。
信息安全等级保护工作包括定级、备案、安全建设和整改、信息安全等级测评、信息安全检查五个阶段。
信息系统安全等级测评是验证信息系统是否满足相应安全保护等级的评估过程。信息安全等级保护要求不同安全等级的信息系统应具有不同的安全保护能力,一方面通过在安全技术和安全管理上选用与安全等级相适应的安全控制来实现;另一方面分布在信息系统中的安全技术和安全管理上不同的安全控制。
信息安全等级保护
二、我国信息安全等级保护法律法规
中华人民共和国计算机信息系统安全保护条例 (1994年国务院147号令)
“第九条 计算机信息系统实行安全等级保护。安全等级的划分标准和安全等级保护的具体办法,由公安部会同有关部门制定”。
信息安全等级保护管理办法 (公通字[2007]43号)
“国家通过制定统一