4.4 安全管理平臺安全等級
選擇平臺的安全等級應根據其所管理的信息系統中計算環境、區域邊界和通信網絡中最高安全等級確定,應不低于它們的最高安全等級。為適應信息系統安全管理的需要,降低平臺安全防護的成本,本標準將平臺安全等級劃分為兩個等級:基本級和增強級,達到增強級所有要求的平臺才能判定為增強級。
基本級平臺適用于對GB/T 22239-2008中第一級、第二級信息系統中安全機制進行集中管理;增強級平臺適用于對GB/T 22239-2008中第三級、第四級信息系統中安全機制進行集中管理。第五級信息系統中安全機制的集中管理要求另行制定。
平臺技術要求的安全等級劃分可參見附錄A中表A.1所示。
GB/T 34990—2017 信息安全技術 信息系統安全管理平臺技術要求和測試評價方法
推薦文章: