信息安全之等級保護介紹 信息系統安全保護等級

信息安全保護等級(信息安全等級保護簡介)
1.信息安全級別保護概述
什么是信息安全等級保護
根據信息系統在國家安全、經濟建設和社會生活中的重要性;損害后對國家安全、社會秩序、公共利益以及公民、法人和其他組織合法權益的危害程度;將信息系統劃分為不同的安全保護級別,并實施不同的保護和監督 。
2.信息安全等級保護的意義
為什么要保護信息安全等級:v
l信息安全形勢嚴峻
敵對勢力的入侵、攻擊和破壞
針對基礎信息網絡和重要信息系統的犯罪持續上升 。
基礎信息網絡和重要信息系統的安全風險嚴重 。
維護國家安全的需要
基礎信息網絡和重要信息系統已成為關鍵的國家基礎設施 。
信息安全是國家安全的重要組成部分 。
信息安全是非傳統安全,信息安全的本質是信息對抗和技術對抗 。
五、為什么要保護風險網絡的信息安全水平
l信息安全形勢嚴峻
敵對勢力的入侵、攻擊和破壞
針對基礎信息網絡和重要信息系統的犯罪持續上升 。
基礎信息網絡和重要信息系統的安全風險嚴重 。
維護國家安全的需要
基礎信息網絡和重要信息系統已成為關鍵的國家基礎設施 。
信息安全是國家安全的重要組成部分 。
信息安全是非傳統安全,信息安全的本質是信息對抗和技術對抗 。
等級保護的功能
它是信息安全工作的基本制度和國策,是國家意志的體現 。
是開展信息安全工作的基本方法 。
是推進信息化、維護國家信息安全的根本保證 。
3.信息安全等級保護的基本要求
五、基本安全要求是指具有不同安全防護等級的信息系統應具備的基本安全防護能力的安全要求 。根據實現方式的不同,基本安全需求可以分為兩類:基本技術需求和基本管理需求 。
五、從物理安全、網絡安全、主機安全、應用安全、數據安全等方面提出基本技術要求 。從安全管理體系、安全管理組織、人員安全管理、系統建設管理、系統運維管理等方面提出了基本管理要求 ?;炯夹g要求和基本管理要求是保證信息系統安全不可分割的兩個部分 。

信息安全之等級保護介紹 信息系統安全保護等級

文章插圖

五、三類基本技術要求五
l根據不同的保護優先級,技術安全要求進一步細分為:
保護數據在存儲、傳輸和處理過程中不被泄露、損壞和未經授權的修改的信息安全要求(縮寫為S);
保護系統不受啟動網絡持續正常運行的影響,避免因未經授權修改、破壞系統而導致系統不可用的服務保障要求(簡稱A);
一般安全防護等級要求(縮寫為G) 。
4.信息安全等級保護流程
五、主要流程包括五個內容:五
一、評分 。
二.歸檔 。
三是制度保障建設 。
第四,等級評價 。
動詞 (verb的縮寫)監督檢查 。
信息安全之等級保護介紹 信息系統安全保護等級

文章插圖

5.信息安全等級保護的分類
V信息系統的安全保護等級由兩個分級要素決定:被保護對象受到損害時被侵害的對象和對該對象的侵害程度 。v
被侵權的對象 。等級保護對象被破壞時,被侵害的對象包括以下三個方面:一是公民、法人及其創業網絡組織的合法權益;二是社會秩序和公共利益;第三是國家安全 。
l對客體的侵害程度 。對客體的侵害程度是由客觀方面的不同外在表現綜合決定的 。由于侵害客體是通過破壞等級保護客體來實現的,所以侵害客體的外在表現形式是破壞等級保護客體,用方式、后果和危害程度來描述 。被保護物被破壞后的損害程度有三種:一是造成一般損害;二是造成嚴重損害;三是造成特別嚴重的損害 。







【信息安全之等級保護介紹 信息系統安全保護等級】

    推薦閱讀