等級保護制度里面的三同步內容是:
同步規劃:同步分析安全需求,即在關鍵信息基礎設施建設或改建之初,從本組織的職能或業務的角度分析對關鍵信息基礎設施實施網絡安全的需求,形成安全需求說明書。同步定義安全要求,即基于網絡安全需求說明書,定義關鍵信息基礎設施的網絡安全要求,形成網絡安全功能和性能說明書。確保安全需求說明書得到網絡安全責任部門簽字認可。
同步建設:同步設計安全體系結構,即基于已經定義的關鍵信息基礎設施的網絡安全要求,設計網絡安全體系結構,明確系統內的各類信息安全組件,說明各組件提供的信息安全服務及可能的實現機制。同步開展詳細的安全設計,即根據安全保護等級選擇基本安全措施,細化安全機制在關鍵信息基礎設施中的具體實現。在建設或改建過程中,按照GB/T 22239工程實施相應等級的要求,同步建設符合其等級要求的網絡安全設施,包括自行軟件開發。建設完成后,組織對關鍵信息基礎設施進行驗收并將網絡安全作為驗收的重要內容。
同步使用:同步運行安全設施,確保安全設施保持啟用狀態。按照GB/T 22239安全運維管理相應等級的要求進行安全運維。關鍵信息基礎設施及其運行環境發生明顯變化時,評估其風險,及時升級安全設施并實施變更管理。對安全設施同步實施配置管理,包括制定配置管理計劃,制定、記錄、維護基線配置,保留基線配置的歷史版本,便于必要時恢復歷史配置。
回答所涉及的環境:聯想天逸510S、Windows 10。
等級保護制度里面的三同步內容是:
同步規劃:同步分析安全需求,即在關鍵信息基礎設施建設或改建之初,從本組織的職能或業務的角度分析對關鍵信息基礎設施實施網絡安全的需求,形成安全需求說明書。同步定義安全要求,即基于網絡安全需求說明書,定義關鍵信息基礎設施的網絡安全要求,形成網絡安全功能和性能說明書。確保安全需求說明書得到網絡安全責任部門簽字認可。
同步建設:同步設計安全體系結構,即基于已經定義的關鍵信息基礎設施的網絡安全要求,設計網絡安全體系結構,明確系統內的各類信息安全組件,說明各組件提供的信息安全服務及可能的實現機制。同步開展詳細的安全設計,即根據安全保護等級選擇基本安全措施,細化安全機制在關鍵信息基礎設施中的具體實現。在建設或改建過程中,按照GB/T 22239工程實施相應等級的要求,同步建設符合其等級要求的網絡安全設施,包括自行軟件開發。建設完成后,組織對關鍵信息基礎設施進行驗收并將網絡安全作為驗收的重要內容。
同步使用:同步運行安全設施,確保安全設施保持啟用狀態。按照GB/T 22239安全運維管理相應等級的要求進行安全運維。關鍵信息基礎設施及其運行環境發生明顯變化時,評估其風險,及時升級安全設施并實施變更管理。對安全設施同步實施配置管理,包括制定配置管理計劃,制定、記錄、維護基線配置,保留基線配置的歷史版本,便于必要時恢復歷史配置。
回答所涉及的環境:聯想天逸510S、Windows 10。