<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    等級保護體系建設實施包括哪些階段


    發現錯別字 9個月前 提問
    回答
    1
    瀏覽
    161
    請勿發布不友善或者負能量的內容。與人為善,比聰明更重要!
    回答數量: 1
    CISAW CISP-PTE

    等級保護體系建設實施包括以下階段:

    • 系統定級:系統定級的目標是信息系統運營,使用單位按照國家有關管理規范,確定信息系統的安全保護等級。使用單位有主管部門的,應當經主管部門審核批準。信息系統分析,包括系統識別和描述、信息系統劃分等方面。安全保護等級確認,包括定級、審核和批準,形成定級報告。

    • 規劃設計:規劃設計的目標是根據信息系統的劃分情況、信息系統的定級情況、信息系統承載業務情況,通過分析明確信息系統安全需求,設計合理的、滿足等級保護要求的總體安全方案,并制訂出安全實施計劃,以指導后續的信息系統安全建設工程實施。對于已運營(運行)的信息系統,需求分析應當首先分析判斷信息系統的安全保護現狀與等級保護要求之間的差距。

    • 建設實施:建設實施的目標是按照信息系統安全總體方案的要求,結合信息系統安全建設項目計劃,分期分步落實安全措施。技術措施實施,包括信息安全產品采購,安全控制開發,安全控制集成,系統驗收。管理措施實施,包括管理機構和人員的設置,管理制度的建設和修訂,人員安全技能培訓,安全實施過程管理。

    • 備案檢測:等級測評,通過信息安全等級測評機構對已經完成等級保護建設的信息系統定期進行等級測評,確保信息系統的安全保護措施符合相應等級的安全要求。第三級信息系統應當每年至少進行一次等級測評,第四級信息系統應當每半年至少進行一次等級測評,第五級信息系統應當依據特殊安全需求進行等級測評。

    • 運維管理:運維管理是等級保護實施過程中確保信息系統正常運行的必要環節,涉及的內容較多,包括安全運行與維護機構和安全運行與維護機制的建立,環境、資產、設備、介質的管理,網絡、系統的管理,密碼、密鑰的管理,運行、變更的管理,安全狀態監控和安全事件處置,安全審計和安全檢查等內容。

    • 系統廢止:系統終止階段是等級保護實施過程中的最后環節,當信息系統被轉移、終止或廢棄時,正確處理系統內的敏感信息對于確保機構信息資產的安全是至關重要的。信息轉移、暫存和清除,在信息系統終止處理過程中,對于可能會在另外的信息系統中使用的信息采取適當的方法將其安全地轉移或暫存到可以恢復的介質中,確保將來可以繼續使用,同時采用安全的方法清除要終止的信息系統中的信息。

    回答所涉及的環境:聯想天逸510S、Windows 10。

    9個月前 / 評論
    亚洲 欧美 自拍 唯美 另类