27.信息系统安全等级保护实施指南.docx
《27.信息系统安全等级保护实施指南.docx》由会员分享,可在线阅读,更多相关《27.信息系统安全等级保护实施指南.docx(29页珍藏版)》请在优知文库上搜索。
1、A1.息系统安全等霰保护卖IMI1.1.前言本标准的附录A是规范性冏录。本标准由公安部和全国信息安全标准化技术委员会提出.本标准由全国信恩安全标准化技术委员会归11.本标准起草单位;公安部信息安全等皱保护评估中心.本标准主要起草人:毕马宁、马力、陈雪秀、李明、朱建平、任卫红、谢朝海、曲洁、袁静、李升、刘静、罗峥.引古依据中华人民共和国计算机信息系统安全保护条例3国务院147号令)、国家信息化领导小组关于加强信息安全保障工作的意见(中办发200327号、关于信息安全等侬保护工作的实施意见3(公通字2004)66号)和信息安全等级保护管理办法(公通字2007143号),制定本标准.本标准是信恩安全
2、等级保护相关系列标准之一.与木标准相关的系列标准包括:-GBTTAAAA-AAAA信息安全技术信息系统安全等级保护定级指南:一GB-1TBBBB-BBBB信息安全技术信息系统安全等级保护基本要求.在对信息系统实施信息安全等欲保护的过程中,除使用本标准外,在不同的阶段,还应参照其他有关信息安全等级保护的标准开展工作.在信息系统定级阶段,应按照GB,TAAAA-AAAA介绍的方法,确定信息系统安全保护等级。在信息系统总体安全规划,安全设计与实施,安全运行与维护和信息系统终止等阶段,应按照GB17859-1999.GBTBBBBBBBB.GB/T20269-2006、GB/T20270-2006和G
3、B/T20271-2006等技术标准,设计、建设符合信息安全等级保护要求的信息系统,开展信息系统的运行雉护管理工作。GB17859-1999.GB,BBBB-BBBB.GBT20269-2006、GBT202702006和GB,T20271-2006等技术标准是信息系统安全等级保护的系列相关欧套标准.其中GB17859-1999是基础性标准.GB1T202692006.GB420270-2006和GB/T20271-2006等是对GB17859-1999的进一步细化和扩展,GB,TBBBB-BBBB是以GB17859-1999为塞础,根据现疔技术发展水平提出的对不同安全保护等级信息系统的最基本
4、安全要求,是其他标准的一个底线子集,对信息系统的安全等级保护应从GB/TBBBBBBBB出发.在保证信息系统满足基本安全要求的基础上,逐步提高电信息系统的保妒水平,最终满足GB17859-1999、GBT202692006.GBXT20270-2006和GB120271-2006等标准的要求。除本标准和上述提到的标准外,在信息系统安全等级保护实施过程中,还可参照和使用GB.T20272-2006和GB.T20273-2006等其它等级保护相关技术标准.信息系统安全等级保妒实施指附1范困本标准规定了信息系统安全等级保护实施的过程,适用于指导信息系统安全等级保护的实施.2规范性引用文件下列文件中的
5、条款通过在本标准中的引用而成为本标准的条款.凡是注H期的引用文件,其随后所有的修改堆(不包括勘误的内容)或修订版均不适用于本标准,然而,鼓励根据本标准达成协议的各方研究是否使用这些文件的最新版本,凡是不注明”期的引用文件,其以新版本适用于本标准。GB.T5271.8倍息技术词汇笫8部分:安全GB17859-1999计算扒信息系统安全保护等级划分准则GBzTAAAA-AAAA信息安全技术佰恩系统安全等徼保护定级指南3术语和定义GB.T5271.8和GB17859-1999确立的以及卜列术语和定义透用于本标准,3.1等级测评c1.assifiedsecuritytestingandeva1.uat
6、ion确定信息系统安全保护能力是否达到相应等级整本要求的过理,4等级保护实能柢述4.1基本原则信息系统安全等级保妒的核心是对估恩系统分等级、按标准进行建设、管埋和监侪.伯思系统安全等级保护实施过程中应遵循以下班本原则:a)自主保护原则信息系统运营、使用单位及其主管部门按照国家相关法现和标准,自主确定信息系统的安全保护等级.自行组织实脩安全保护.b)Hi点保护原则根据信息系统的重要程度、业务特点,通过划分不同安全保护等姒的信息系统,实现不同强度的安全保护,集中资源优先保护涉及核心业务或关隧信息资产的信息系统.0同步建设厚则信息系统在新建、改建、扩建时应当同步规划和设计安全方案,投入一定比例的资金
7、建设信息安全设施,保障信息安全与信息化建设相适应。d)动态调整原则要堪踪信息系统的变化情况,啊整安全保护措施,由于信息系统的应用类型、范围等条件的变化及其他原因,安全保护等级需要变更的,应当根据等级保护的管理现范和技术标准的要求,至新确定信息系统的安全保护等级,根据信恩系统安全保护等级的遍整情况,重新实勘安全保护。4.2 角色和职责信息系统安全等级保妒实施过程中涉及的各类角色和职员如下:a)国家笆理部门公安机关负资信息安全等级保护工作的监督、检查、指导:国家保密工作部门负责等娘保护工作中有关保密工作的监督、检查、指导:国家密码管理部门负责等级保护工作中仃关*:科I:作的监督、脸查、指导:涉及其
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 27. 信息系统安全 等级 保护 实施 指南
