信息系統等級保護工作主要分為以下環節:
定級工作:對信息系統進行定級是等級保護工作的基礎,定級工作的流程是確定定級對象、確定信息系統安全等級保護等級、組織專家評審、主管部門審批、公安機關審核。
備案工作:信息系統定級以后,應到所在地區的市級以上公安機關辦理備案手續,備案工作的流程是信息系統備案、受理、審核和備案信息管理等。
建設整改工作:信息系統安全等級定級以后,應根據相應等級的安全要求,開展信息系統安全建設整改工作對于新建系統,在規劃設計時應確定信息系統安全保護等級,按照等級要求,同步規劃、同步設計、同步實施安全保護技術措施;對于在用系統,可以采取“分區、分域”的方法,按照“整體保護”原則進行整改方案設計,對信息系統進行加固改造。
等級測評工作:信息系統安全等級保護測評工作是指測評機構依據國家信息安全等級保護制度規定,按照有關管理規范和技術標準,對未涉及國家秘密的信息系統安全等級保護狀況進行檢測評估的活動。等級測評過程可以分為4個活動測評準備、方案編制、現場測評與分析、報告編制等,常用的測評方法是訪談、檢查和測試。
監督檢查工作:公安機關信息安全等級保護檢查工作是指公安機關依據有關規定,會同主管部門對非涉密重要信息系統運營使用單位等級保護工作開展和落實情況進行檢查,監督、檢查其建設安全設施、落實安全措施、建立并落實安全管理制度、落實安全責任、落實責任部門和人員。
回答所涉及的環境:聯想天逸510S、Windows 10。
信息系統等級保護工作主要分為以下環節:
定級工作:對信息系統進行定級是等級保護工作的基礎,定級工作的流程是確定定級對象、確定信息系統安全等級保護等級、組織專家評審、主管部門審批、公安機關審核。
備案工作:信息系統定級以后,應到所在地區的市級以上公安機關辦理備案手續,備案工作的流程是信息系統備案、受理、審核和備案信息管理等。
建設整改工作:信息系統安全等級定級以后,應根據相應等級的安全要求,開展信息系統安全建設整改工作對于新建系統,在規劃設計時應確定信息系統安全保護等級,按照等級要求,同步規劃、同步設計、同步實施安全保護技術措施;對于在用系統,可以采取“分區、分域”的方法,按照“整體保護”原則進行整改方案設計,對信息系統進行加固改造。
等級測評工作:信息系統安全等級保護測評工作是指測評機構依據國家信息安全等級保護制度規定,按照有關管理規范和技術標準,對未涉及國家秘密的信息系統安全等級保護狀況進行檢測評估的活動。等級測評過程可以分為4個活動測評準備、方案編制、現場測評與分析、報告編制等,常用的測評方法是訪談、檢查和測試。
監督檢查工作:公安機關信息安全等級保護檢查工作是指公安機關依據有關規定,會同主管部門對非涉密重要信息系統運營使用單位等級保護工作開展和落實情況進行檢查,監督、檢查其建設安全設施、落實安全措施、建立并落實安全管理制度、落實安全責任、落實責任部門和人員。
回答所涉及的環境:聯想天逸510S、Windows 10。