等级保护的基本要求(一)

目录

等级保护的标准定位

其他标准的关系 

标准适用范围 

标准编写思路 

描述模型

基于安全保护能力

能力目标 

第一级安全保护能力 

第二级安全保护能力 

第三级安全保护能力

第四级安全保护能力  

描述模型-管理要求特点

描述模型-覆盖范围特点 


等级保护的标准定位

GB 17859-1999的细化和发展:

  • 吸收安全机制并扩展到不同层面
  • 增加安全管理方面的内容
  • 借鉴PDR、CMM、17799

关注可操作性:

  • 最佳实践
  • 当前技术的发展
  • 机制->要求(目标/要求)

其他标准的关系 

  1. GB17859-1999是标准型标准,《基本要求》17859基础上的进一步细化和扩展
  2. 《定级指南》确定出系统等级以及业务信息安全性等级和业务服务保证性等级后,需要按照相应等级,根据《基本要求》选择相应等级的安全保护要求进行系统建设实施
  3. 《测评要求》是依据《基本要求》检验系统的各项保护措施是否达到相应等级的基本要求所规定的保护能力

标准适用范围 

用户范围:

  • 信息系统的主管部门及运营适用单位
  • 测评机构
  • 安全服务机构(系统集成商,软件开发商)
  • 信息安全监管职能部门

适用环节:

  • 需求分析
  • 方案涉及、系统建设与验收
  • 运行维护、等级测评、自查

标准编写思路 

  • 门槛合理:对每个级别的额信息系统安全要求设置合理,按照基本要求建设后,确实达到期望的安全保护能力
  • 内容完整:综合技术、管理各个方面的要求,安全要求内容考虑全面、完整,覆盖信息系统生命周期 
  • 便于使用:安全要求分类方式合理,便于安全保护、检测评估、监督检查实施各方的灵活使用

描述模型

基于安全保护能力

  1. 对抗能力和恢复能力构成了信息系统的安全保护能力
  2. 安全保护能力主要表现为信息系统应对威胁的能力,成为对抗能力,但当信息系统无法阻挡威胁对自身的破坏时,信息系统的恢复能力使系统在一定时间内恢复到原有状态,从而降低负面影响

能力目标 

第一级安全保护能力 

第二级安全保护能力 

第三级安全保护能力

第四级安全保护能力  

描述模型-管理要求特点

描述模型-覆盖范围特点 

~over~

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/299369.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

redis哨兵+redis主从复制(在虚拟机centos的docker下)

1.安装docker Docker安装(CentOS)简单使用-CSDN博客 2.redis主从复制 redis主从复制(在虚拟机centos的docker下)-CSDN博客 3.编辑3个redis配置 cd /etc mkdir redis-sentinel cd redis-sentinel/ wget http://download.redis.io/redis-stable/sentinel.confcp sentinel.co…

【前端查漏补缺】每日10题 2023-12-25

1. 实现lodash _get方法 _.get 是 Lodash 库中的一个方法,用于按照给定的路径从对象中获取值。它是一种安全的方式,可以避免在获取嵌套属性时出现的空指针错误。 _.get 方法的语法如下: _.get(object, path, [defaultValue])参数说明&…

Day70力扣打卡

打卡记录 收集足够苹果的最小花园周长&#xff08;找规律 二分&#xff09; 链接 class Solution:def minimumPerimeter(self, neededApples: int) -> int:l, r 1, 10 ** 5while l < r:mid (l r) >> 1if 2 * (2 * (mid ** 3) 3 * (mid ** 2) mid) > nee…

Matlab/Simulink的一些功能用法笔记(3)

01--引言 最近加入到一个项目组&#xff0c;有一些测试需要去支持&#xff0c;通过了解原先团队的测试方法后&#xff0c;自己作了如下改善&#xff0c;大大提高了工作效率。这也许就是软件开发的意义吧&#xff0c;能够去除一些重复的机械的人工操作并且结果还非常不可靠。 …

GEE数据集——USGS全球地震数据集

美国地质勘探局全球地震数据集 美国地质调查局地震灾害计划 (EHP) 提供全面的地震数据集&#xff0c;为全球监测、研究和地震防备提供宝贵资源。该数据集包含来自各种来源的地震信息&#xff0c;包括地震台、卫星图像和地面观测。持续更新&#xff0c;截至 2023 年 10 月 10 日…

Teams for WooCommerce Memberships电商商城团体会员资格

点击获得Teams for WooCommerce Memberships电商商城团体会员资格程序 Teams for WooCommerce Memberships电商商城团队会员向WooCommerce商城会员资格添加B2B功能&#xff0c;允许网站向团队、团体、公司或家庭成员帐户销售会员资格。 以您的方式销售团队访问权限用于管理组…

定时任务cron表达式

前言 创建定时任务时需要对定时任务的执行时间进行设置&#xff0c;也就是cron表达式&#xff0c;cron表达式用于配置cronTrigger的实例&#xff0c;由七个子表达式组成&#xff0c;这些表达式之间用空格分隔。 表达式含义 Cron表达式的格式&#xff1a;秒 分 时 日 月 周 年(…

机密计算容器前沿探索与 AI 场景应用

作者&#xff1a;壮怀、朱江云 企业与个人对数据隐私保护日益关切&#xff0c;从数据&#xff0c;网络的可信基础设施扩展到闭环可信的计算基础设施&#xff0c;可信的计算&#xff0c;存储&#xff0c; 网络基础设施必定成为云计算的标配。 机密计算技术应运而生&#xff0c;…

【Java注解的作用是什么?】

&#x1f341;Java注解的作用是什么&#xff1f; &#x1f341;典型解析&#x1f341;扩展知识仓&#x1f341;什么是元注解&#x1f341;Retention&#x1f341;Target&#x1f341;Documented&#x1f341;Inherited &#x1f341;典型解析 Java 注解用于为 Java 代码提供元数…

Python基础入门第六节课笔记

while循环 for循环用于针对序列中的每个元素的一个代码块。 while循环是不断的运行&#xff0c;直到指定的条件不满足为止。 while 条件&#xff1a; 条件成立重复执行的代码1 条件成立重复执行的代码2 …….. 当条件成立时&#xff0c;执行下方缩…

Go 泛型发展史与基本介绍

Go 泛型发展史与基本介绍 Go 1.18版本增加了对泛型的支持&#xff0c;泛型也是自 Go 语言开源以来所做的最大改变。 文章目录 Go 泛型发展史与基本介绍一、为什么要加入泛型&#xff1f;二、什么是泛型三、泛型的来源四、为什么需要泛型五、Go 泛型设计的简史六、泛型语法6.1 …

【网络编程】基于UDP数据报实现回显服务器/客户端程序

个人主页&#xff1a;兜里有颗棉花糖 欢迎 点赞&#x1f44d; 收藏✨ 留言✉ 加关注&#x1f493;本文由 兜里有颗棉花糖 原创 收录于专栏【网络编程】【Java系列】 本专栏旨在分享学习网络编程的一点学习心得&#xff0c;欢迎大家在评论区交流讨论&#x1f48c; 前言 我们如果…