永发信息网

信息安全的等级保护是什么?有什么标准?

答案:2  悬赏:0  手机版
解决时间 2021-03-19 05:35
  • 提问者网友:别再叽里呱啦
  • 2021-03-18 14:48
信息安全的等级保护是什么?有什么标准?
最佳答案
  • 五星知识达人网友:山君与见山
  • 2021-03-18 14:54
信息安全等级保护是指对国家安全、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中使用的信息安全产品实行按等级管理,对信息系统中发生的信息安全事件分等级响应、处置。山东省软件评测中心就包含此方面的业务,希望能够帮到您。

十大重要标准  
计算机信息系统安全等级保护划分准则 (GB 17859-1999) (基础类标准)
  信息系统安全等级保护实施指南 (GB/T 25058-2010) (基础类标准)
  信息系统安全保护等级定级指南 (GB/T 22240-2008) (应用类定级标准)
  信息系统安全等级保护基本要求 (GB/T 22239-2008) (应用类建设标准)
  信息系统通用安全技术要求 (GB/T 20271-2006) (应用类建设标准)
  信息系统等级保护安全设计技术要求 (GB/T 25070-2010) (应用类建设标准)
  信息系统安全等级保护测评要求 (应用类测评标准)
  信息系统安全等级保护测评过程指南 (应用类测评标准)
  信息系统安全管理要求 (GB/T 20269-2006) (应用类管理标准)
  信息系统安全工程管理要求 (GB/T 20282-2006) (应用类管理标准)

其它相关标准
GB/T 21052-2007 信息安全技术 信息系统物理安全技术要求
  GB/T 20270-2006 信息安全技术 网络基础安全技术要求
  GB/T 20271-2006 信息安全技术 信息系统通用安全技术要求
  GB/T 20272-2006 信息安全技术 操作系统安全技术要求
  GB/T 20273-2006 信息安全技术 数据库管理系统安全技术要求
  GB/T 20984-2007 信息安全技术 信息安全风险评估规范
  GB/T 20285-2007 信息安全技术 信息安全事件管理指南
  GB/Z 20986-2007 信息安全技术 信息安全事件分类分级指南
  GB/T 20988-2007 信息安全技术 信息系统灾难恢复规范

其中
信息系统安全等级保护测评要求 (应用类测评标准)
信息系统安全等级保护测评过程指南 (应用类测评标准)

这两个标准就是具体的评价准则!
希望能帮到您!
全部回答
  • 1楼网友:妄饮晩冬酒
  • 2021-03-18 15:37
信息安全等级保护制度是国家信息安全的基本制度,早期有《计算机信息系统 安全等级保护划分准则》、《信息安全技术 信息系统安全等级保护实施指南》、《信息安全技术 信息系统安全保护等级定级指南》、《信息安全技术 信息系统安全等级保护基本要求》等国家标准。
我要举报
如以上回答内容为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
点此我要举报以上问答信息
大家都在看
推荐资讯