網(wǎng)絡安全等級保護20合規(guī)解讀課件_第1頁
網(wǎng)絡安全等級保護20合規(guī)解讀課件_第2頁
網(wǎng)絡安全等級保護20合規(guī)解讀課件_第3頁
網(wǎng)絡安全等級保護20合規(guī)解讀課件_第4頁
網(wǎng)絡安全等級保護20合規(guī)解讀課件_第5頁
已閱讀5頁,還剩49頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領

文檔簡介

網(wǎng)絡安全等級保護2.0合規(guī)解讀網(wǎng)絡安全的態(tài)勢簡介1234目錄Contents網(wǎng)絡安全等級保護相關(guān)法律法規(guī)網(wǎng)絡安全等級保護有啥好處?網(wǎng)絡安全等級保護誰來做?5網(wǎng)絡安全等級保護怎么做?2網(wǎng)絡安全的態(tài)勢簡介1Part3沒有意識到的風險才是最大的風險42018年4月21日,習近平同志強調(diào):沒有網(wǎng)絡安全就沒有國家安全,就沒有經(jīng)濟社會穩(wěn)定運行,廣大人民群眾利益也難以得到保障。

習近平同志認為:要樹立正確的網(wǎng)絡安全觀,加強信息基礎設施網(wǎng)絡安全防護,加強網(wǎng)絡安全信息統(tǒng)籌機制、手段、平臺建設,加強網(wǎng)絡安全事件應急指揮能力建設,積極發(fā)展網(wǎng)絡安全產(chǎn)業(yè),做到關(guān)口前移,防患于未然。要落實關(guān)鍵信息基礎設施防護責任,行業(yè)、企業(yè)作為關(guān)鍵信息基礎設施運營者承擔主體防護責任,主管部門履行好監(jiān)管責任。沒有意識到的風險才是最大的風險5中國互聯(lián)網(wǎng)絡信息中心(CNNIC)于2018年1月發(fā)布第41次

《中國互聯(lián)網(wǎng)絡發(fā)展狀況統(tǒng)計報告》沒有意識到的風險才是最大的風險6沒有意識到的風險才是最大的風險7沒有意識到的風險才是最大的風險8安全事件案例9安全事件案例10安全事件案例11釣魚網(wǎng)站真正的中國工商銀行網(wǎng)站

假冒的中國工商銀行網(wǎng)站

安全事件案例12清華大學校園網(wǎng)站被篡改16年1月清華大學教學門戶遭受黑客攻擊。部分頁面點擊后伴有音樂,內(nèi)容為阿拉伯XXX教經(jīng)文,大意為“XX偉大,我不懼死亡,犧牲是我最終的目標”安全事件案例13**市城鄉(xiāng)建設局網(wǎng)站(www.**/)安全事件案例1414安全事件案例152017年11月4日,*海區(qū)移動圖書館網(wǎng)絡安全事件16廣州一父親希望確切地知道自己女兒小學報名情況是否通過,利用自己從事系統(tǒng)維護工作的經(jīng)驗,通過簡單密碼及系統(tǒng)用戶名侵入后臺,造成廣州市2015年小學生網(wǎng)上報名近3.5萬條數(shù)據(jù)全部外泄,數(shù)據(jù)的字段包括姓名、身份證號、出生日期、戶籍地址等隱私信息成都被打女司機17

1、根據(jù)女司機的網(wǎng)絡開房記錄2、按照常理如果她不是變態(tài)的話,一般不會經(jīng)期開房3、一般女性經(jīng)期是5-7天,鑒于她私生活有點豐富,可能激素有點紊亂,因此初步判斷她是7天以上是基本假設根據(jù)開房記錄,選取樣本連續(xù)的2014年1月和4月作為樣本1月有四次,1、7、15、22根據(jù)上述信息,可以排除1-7號(間隔5天),7-15號有可能(間隔7天),15-22號可能很?。ㄩg隔6天),那么最大可能就是23-30號這8天!我們再來看4月的樣本,剛好也是4次,4、9、10、21,根據(jù)1月樣本的推算,并結(jié)合1月的成果可基本確定是23-30號再用2014年6月和7月的幾個零星樣本檢驗一下,基本上是合適的。至于2010.2011.2013年的樣本,由于時間久遠,不具備推算最近經(jīng)期的參考價值,故不予選取計入樣本。因此初步推算此女經(jīng)期是每月23號到30號,安全期在1--5號19--23號,排卵期在9--15號。網(wǎng)絡安全等級保護相關(guān)法律法規(guī)2Part18換位思考4

or

3

?

為什么要做網(wǎng)絡安全等級保護?《中華人民共和國網(wǎng)絡安全法》沒有意識到風險才是最大的風險20-----------全國人民代表大會常務委員會于2016年11月7日發(fā)布,自2017年6月1日起施行。第七十六條本法下列用語定義:……(三)網(wǎng)絡運營者,是指網(wǎng)絡的所有者、管理者和網(wǎng)絡服務提供者。(四)網(wǎng)絡數(shù)據(jù),是指通過網(wǎng)絡收集、存儲、傳輸、處理和產(chǎn)生的各種電子數(shù)據(jù)。(五)個人信息,是指以電子或者其他方式記錄的能夠單獨或者與其他信息結(jié)合識別自然人個人身份的各種信息,包括但不限于自然人的姓名、出生日期、身份證件號碼、個人生物識別信息、住址、電話號碼等。第二十一條

國家實行網(wǎng)絡安全等級保護制度。網(wǎng)絡運營者應當按照網(wǎng)絡安全等級保護制度的要求,履行下列安全保護義務,保障網(wǎng)絡免受干擾、破壞或者未經(jīng)授權(quán)的訪問,防止網(wǎng)絡數(shù)據(jù)泄露或者被竊取、篡改。法律明確基本國策基本制度第三十一條國家對公共通信和信息服務、能源、交通、水利、金融、公共服務、電子政務等重要行業(yè)和領域,以及其他一旦遭到破壞、喪失功能或者數(shù)據(jù)泄露,可能嚴重危害國家安全、國計民生、公共利益的關(guān)鍵信息基礎設施,在網(wǎng)絡安全等級保護制度的基礎上,實行重點保護。第三十八條關(guān)鍵信息基礎設施的運營者應當自行或者委托網(wǎng)絡安全服務機構(gòu)對其網(wǎng)絡的安全性和可能存在的風險每年至少進行一次檢測評估,并將檢測評估情況和改進措施報送相關(guān)負責關(guān)鍵信息基礎設施安全保護工作的部門。為網(wǎng)絡安全保駕護航2122第二十一條國家實行網(wǎng)絡安全等級保護制度。網(wǎng)絡運營者應當按照網(wǎng)絡安全等級保護制度的要求,履行下列安全保護義務,保障網(wǎng)絡免受干擾、破壞或者未經(jīng)授權(quán)的訪問,防止網(wǎng)絡數(shù)據(jù)泄露或者被竊取、篡改:(一)制定內(nèi)部安全管理制度和操作規(guī)程,確定網(wǎng)絡安全負責人,落實網(wǎng)絡安全保護責任;(二)采取防范計算機病毒和網(wǎng)絡攻擊、網(wǎng)絡侵入等危害網(wǎng)絡安全行為的技術(shù)措施;(三)采取監(jiān)測、記錄網(wǎng)絡運行狀態(tài)、網(wǎng)絡安全事件的技術(shù)措施,并按照規(guī)定留存相關(guān)的網(wǎng)絡日志不少于六個月;(四)采取數(shù)據(jù)分類、重要數(shù)據(jù)備份和加密等措施;(五)法律、行政法規(guī)規(guī)定的其他義務。網(wǎng)絡安全等級保護制度是國家網(wǎng)絡安全保障工作的基本制度、基本策略和基本方法。網(wǎng)絡安全法違法處罰措施總結(jié)由有關(guān)主管部門責令改正,給予警告;拒不改正或者導致危害網(wǎng)絡安全等后果的,處一萬元以上一百萬元以下罰款,對直接負責的主管人員處五千元以上十萬元以下罰款。可以由有關(guān)主管部門責令暫停相關(guān)業(yè)務、停業(yè)整頓、關(guān)閉網(wǎng)站、吊銷相關(guān)業(yè)務許可。尚不構(gòu)成犯罪的,由公安機關(guān)沒收違法所得,處五日以下拘留,可以并處五萬元以上五十萬元以下罰款;情節(jié)較重的,處五日以上十五日以下拘留,可以并處十萬元以上一百萬元以下罰款。受到治安管理處罰的人員,五年內(nèi)不得從事網(wǎng)絡安全管理和網(wǎng)絡運營關(guān)鍵崗位的工作;受到刑事處罰的人員,終身不得從事網(wǎng)絡安全管理和網(wǎng)絡運營關(guān)鍵崗位的工作。23逐步加強網(wǎng)絡安全法違法處罰措施總結(jié)24

第六十三條:……

違反本法第二十七條規(guī)定,受到治安管理處罰的人員,五年內(nèi)不得從事網(wǎng)絡安全管理和網(wǎng)絡運營關(guān)鍵崗位的工作;受到刑事處罰的人員,終身不得從事網(wǎng)絡安全管理和網(wǎng)絡運營關(guān)鍵崗位的工作。違法處罰-個人信用:

第七十一條有本法規(guī)定的違法行為的,依照有關(guān)法律、行政法規(guī)的規(guī)定記入信用檔案,并予以公示。25中華人民共和國刑法(九)修正案2015:26

第二百八十六條之一【拒不履行信息網(wǎng)絡安全管理義務罪】網(wǎng)絡服務提供者不履行法律、行政法規(guī)規(guī)定的信息網(wǎng)絡安全管理義務,經(jīng)監(jiān)管部門責令采取改正措施而拒不改正,有下列情形之一的,處三年以下有期徒刑、拘役或者管制,并處或者單處罰金:(一)致使違法信息大量傳播的(二)致使用戶信息泄露,造成嚴重后果的(三)致使刑事案件證據(jù)滅失,情節(jié)嚴重的(四)有其他嚴重情節(jié)的。單位犯前款罪的,對單位判處罰金,并對其直接負責的主管人員和其他直接責任人員,依照前款的規(guī)定處罰。有前兩款行為,同時構(gòu)成其他犯罪的,依照處罰較重的規(guī)定定罪處罰。中華人民共和國刑法(九)修正案2015:第二級以上計算機信息系統(tǒng)的運營、使用單位計算機信息系統(tǒng)投入使用前未經(jīng)符合國家規(guī)定的安全等級測評機構(gòu)測評合格的,由公安機關(guān)責令限期改正,給予警告;27逾期不改的,對單位的主管人員、其他直接責任人員可以處五千元以下罰款,對單位可以處一萬五千元以下罰款。有違法所得的,沒收違法所得;《廣東省計算機信息系統(tǒng)安全保護條例》規(guī)定:情節(jié)嚴重的,并給予六個月以內(nèi)的停止聯(lián)網(wǎng)、停機整頓的處罰;必要時公安機關(guān)可以建議原許可機構(gòu)撤銷許可或者取消聯(lián)網(wǎng)資格。中華人民共和國刑法(九)修正案2015:《計算機信息網(wǎng)絡國際聯(lián)網(wǎng)安全保護管理辦法》第五條任何單位和個人不得利用國際聯(lián)網(wǎng)制作、復制、查閱和傳播下列信息:(一)煽動抗拒、破壞憲法和法律、行政法規(guī)實施的;(二)煽動顛覆國家政權(quán),推翻社會主義制度的;(三)煽動分裂國家、破壞國家統(tǒng)一的;(四)煽動民族仇恨、民族歧視,破壞民族團結(jié)的;(五)捏造或者歪曲事實,散布謠言,擾亂社會秩序的;(六)宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖,教唆犯罪的;(七)公然侮辱他人或者捏造事實誹謗他人的;(八)損害國家機關(guān)信譽的;(九)其他違反憲法和法律、行政法規(guī)的。

第二十條

違反法律、行政法規(guī),有本辦法第五條、第六條所列行為之一的,由公安機關(guān)給予警告,有違法所得的,沒收違法所得,對個人可以并處五千元以下的罰款,對單位可以并處一萬五千元以下的罰款;情節(jié)嚴重的,并可以給予六個月以內(nèi)停止聯(lián)網(wǎng)、停機整頓的處罰,必要時可以建議原發(fā)證、審批機構(gòu)吊銷經(jīng)營許可證或者取消聯(lián)網(wǎng)資格;構(gòu)成違反治安管理行為的,依照治安管理處罰條例的規(guī)定處罰;構(gòu)成犯罪的,依法追究刑事責任。28網(wǎng)絡安全等級保護有啥好處?3Part2930落實網(wǎng)絡安全等級保護有啥好處不是我不想做,而是嘿嘿,你懂的……完成網(wǎng)絡安全等級保護工作的好處:3101嚴格按照相關(guān)法律法規(guī)及標準執(zhí)行評估,滿足主管單位和行業(yè)安全要求02梳理業(yè)務系統(tǒng)重要資產(chǎn)信息,了解信息資產(chǎn)面臨的外部威脅和自身弱點03明確系統(tǒng)安全現(xiàn)狀,防患于未然,對于未來系統(tǒng)建設和投入有指導意義04完善和規(guī)范的服務流程,享受專家技術(shù)支持服務06極大提高技術(shù)人員的安全意識和技術(shù)水平,有助降低運維成本,提高效率05通過安全專家核查及提出整改建議,并督促企業(yè)整改,降低系統(tǒng)被入侵風險網(wǎng)絡安全等級保護系統(tǒng)的、全面的解決您的問題!32網(wǎng)絡安全等級保護系統(tǒng)的、全面的解決您的問題!33

物理安全網(wǎng)絡安全主機系統(tǒng)安全應用安全數(shù)據(jù)安全安全管理機構(gòu)安全管理制度人員安全管理系統(tǒng)建設管理系統(tǒng)運維管理信息系統(tǒng)網(wǎng)絡安全等級保護內(nèi)容技術(shù)要求管理要求全面不全面?、系統(tǒng)不系統(tǒng)?、放心不放心?:不落實網(wǎng)絡安全等級保護或定級偏低:341、上級領導的重視程度自然減弱;2、經(jīng)費保障也不到位;3、出了安全問題個人承擔責任。網(wǎng)絡安全等級保護誰來做?4Part35網(wǎng)絡安全等級保護誰來做??網(wǎng)絡安全等級保護誰來做?371、產(chǎn)權(quán)歸誰誰來做等保;2、誰使用誰負責。網(wǎng)絡安全等級保護誰來做?381、從事計算機安全服務的公司可以參與整改2、有資質(zhì)的第三方測評公司負責驗收測評網(wǎng)絡安全等級保護誰來做?39上市公司,信心的源泉悠久歷史、品質(zhì)的保證實力雄厚、安全的象征股票代碼:870971企業(yè)使命:服務國家安全發(fā)展戰(zhàn)略,構(gòu)筑中國特色的網(wǎng)絡安全防護體系全面的安全服務及信息化解決方案競遠安全企業(yè)精神

競遠安全企業(yè)精神——專業(yè)可靠

做事專業(yè),做人可靠;技術(shù)專業(yè),服務可靠;過程專業(yè),結(jié)果可靠;企業(yè)專業(yè),企品可靠。在這個精神的指導下,競遠安全所有的努力都是為了達成這個結(jié)果:讓安全更安全,從而成為客戶安心、主管部門放心的專業(yè)性安全服務機構(gòu)。40廣泛而又持續(xù)支持的客戶群41政府◆廣東省委組織部◆中共廣東省委黨?!魪V東省司法廳◆廣東省國土資源廳◆廣東省地方稅務局◆廣東省統(tǒng)計局◆廣東省水利廳◆廣東省民政廳◆廣東省地震局◆廣東省氣象局◆廣東省審計廳◆廣東省氣象臺◆廣東省信息中心◆廣東省信訪局◆廣東省工商行政管理局◆廣東省工商業(yè)聯(lián)合會◆廣東省統(tǒng)計局◆廣東省社會保險基金管理局◆廣東省人民政府僑務辦公室◆廣東省人民政府法制辦公室◆廣東省水利廳◆廣東省水文局◆廣東省科學技術(shù)協(xié)會

◆廣東省糧食局◆廣東省儲備糧管理總公司◆中共廣東省委南方雜志社◆廣州市人民政府辦公廳◆廣州市公安局◆廣州市氣象局◆廣州市地方稅務局◆廣州市人力資源和社會保障局◆廣州市對外貿(mào)易經(jīng)濟合作局◆廣州公共資源交易中心◆廣州市人力資源和社會保障局◆廣州市住房和城鄉(xiāng)建設委員會◆廣東省委組織部◆中共廣東省委黨校(廣東行政學院)◆廣東省司法廳◆廣東省國土資源廳◆廣東省地方稅務局◆廣東省統(tǒng)計局◆廣東省水利廳◆廣東省民政廳◆廣東省地震局◆廣東省氣象局◆廣東省審計廳◆廣東省氣象臺◆廣東省信息中心◆廣東省信訪局◆廣東省工商行政管理局◆廣東省工商業(yè)聯(lián)合會◆廣東省統(tǒng)計局◆廣東省社會保險基金管理局◆廣東省人民政府僑務辦公室◆廣東省人民政府法制辦公室◆廣東省水利廳◆廣東省水文局◆廣東省科學技術(shù)協(xié)會◆廣東省糧食局◆廣東省儲備糧管理總公司◆中共廣東省委南方雜志社◆廣州市人民政府辦公廳◆廣州市公安局◆廣州市氣象局◆廣州市地方稅務局◆廣州市人力資源和社會保障局◆廣州市對外貿(mào)易經(jīng)濟合作局◆廣州公共資源交易中心◆廣州市人力資源和社會保障局◆廣東省教育廳◆惠州市教育局◆清遠市教育局◆汕頭市教育局◆云浮市教育局◆江門教育局◆南方科技大學◆深圳大學◆暨南大學◆華南農(nóng)業(yè)大學◆華南理工大學◆星海音樂學院◆廣東藥科大學◆廣東財經(jīng)大學◆廣東開放大學◆廣東工業(yè)大學◆五邑大學◆廣東海洋大學◆仲愷農(nóng)業(yè)工程學院◆廣州商學院◆廣州中醫(yī)藥大學◆佛山市順德區(qū)教育發(fā)展中心教育廣泛而又持續(xù)支持的客戶群42電力◆中國南方電網(wǎng)有限責任公司◆廣東省電網(wǎng)有限責任公司◆廣州供電局有限公司◆深圳供電局有限公司◆中國南方電網(wǎng)有限責任公司超高壓輸電公司◆中國南方電網(wǎng)有限責任公司調(diào)峰調(diào)頻發(fā)電公司◆廣東電網(wǎng)有限責任公司電力調(diào)度控制中心◆廣東電網(wǎng)有限責任公司電力科學研究院◆廣東電網(wǎng)有限責任公司物流服務中心◆廣東電網(wǎng)有限責任公司輸變電公司◆廣東電網(wǎng)有限責任公司教育培訓評價中心◆廣東電網(wǎng)有限責任公司電網(wǎng)規(guī)劃研究中心◆廣東電網(wǎng)有限責任公司管理科學研究院◆廣東電網(wǎng)有限責任公司佛山供電局◆廣東電網(wǎng)有限責任公司東莞供電局◆廣東電網(wǎng)有限責任公司中山供電局◆廣東電網(wǎng)有限責任公司珠海供電局◆廣東電網(wǎng)有限責任公司江門供電局◆廣東電網(wǎng)有限責任公司清遠供電局◆廣東電網(wǎng)有限責任公司惠州供電局◆廣東電網(wǎng)有限責任公司河源供電局◆廣東電網(wǎng)有限責任公司韶關(guān)供電局◆廣東電網(wǎng)有限責任公司汕頭供電局◆廣東電網(wǎng)有限責任公司汕尾供電局◆廣東電網(wǎng)有限責任公司潮州供電局◆廣東電網(wǎng)有限責任公司揭陽供電局◆廣東電網(wǎng)有限責任公司梅州供電局◆廣東電網(wǎng)有限責任公司肇慶供電局◆廣東電網(wǎng)有限責任公司云浮供電局◆廣東電網(wǎng)有限責任公司陽江供電局◆廣東電網(wǎng)有限責任公司茂名供電局◆廣東電網(wǎng)有限責任公司湛江供電局◆廣東省電力設計研究院◆廣西電網(wǎng)有限責任公司◆廣州發(fā)電廠有限公司◆湛江電力有限公司◆天生橋一級水電開發(fā)有限責任公司水力發(fā)電廠◆廣東省粵電集團有限公司太陽能分公司◆華能國際電力股份有限公司海門電廠◆廣東省粵電集團有限公司珠海發(fā)電廠煙草◆中國煙草總公司廣東省公司/廣東省煙草專賣局◆廣東中煙工業(yè)有限責任公司◆中國煙草總公司深圳市公司/深圳市煙草專賣局◆廣東煙草湛江市有限公司/湛江市煙草專賣局◆廣東煙草梅州市有限公司/梅州市煙草專賣局◆廣東煙草汕尾市有限公司/汕尾市煙草專賣局◆廣東煙草江門市有限公司/江門市煙草專賣局◆廣東煙草惠州市有限責任公司/惠州市煙草專賣局◆廣東煙草茂名市有限責任公司/茂名市煙草專賣局◆廣東煙草河源市有限責任公司/河源市煙草專賣局◆廣東煙草肇慶市有限責任公司/肇慶市煙草專賣局◆廣東煙草云浮市有限責任公司/云浮市煙草專賣局廣泛而又持續(xù)支持的客戶群43公共交通◆中國民用航空中南地區(qū)空中交通管理局◆中國民用航空珠??罩薪煌ü芾碚尽糁袊裼煤娇罩楹_M近管制中心◆中國民用航空湛江空中交通管理站◆廣東省交通運輸工程造價管理站◆廣東聯(lián)合電子收費股份有限公司◆廣州白云國際機場股份有限公司◆廣東機場白云信息科技有限公司◆廣州白云國際機場商旅服務有限公司◆廣州市交通運輸管理局衛(wèi)生◆廣東省衛(wèi)生和計劃生育委員會◆廣東省人民醫(yī)院◆廣東省婦幼保健院◆廣東省疾病預防控制中心◆廣東省結(jié)核病控制中心◆廣東省健康教育中心◆東莞市第三人民醫(yī)院◆佛山市順德區(qū)婦幼保健院◆佛山市順德區(qū)龍江醫(yī)院◆佛山市順德區(qū)北滘醫(yī)院◆中山市坦洲醫(yī)院◆中山市大涌醫(yī)院◆中山市民眾醫(yī)院◆中山市南朗醫(yī)院◆中山市港口醫(yī)院◆中山市黃圃鎮(zhèn)人民醫(yī)院◆茂名市人民醫(yī)院廣電傳媒◆廣東省廣播電視網(wǎng)絡股份有限公司◆廣東省廣播電視網(wǎng)絡股份有限公司汕頭分公司◆廣東南方電視臺◆廣東電視臺◆廣州珠江數(shù)碼集團有限公司其他行業(yè)◆廣東省廣新控股集團有限公司◆廣東省廣晟資產(chǎn)經(jīng)營有限公司◆海南新生信息科技有限公司◆中國建筑第四工程局有限公司◆中交第四航務工程勘察設計院有限公司◆中國鐵建港航局集團有限公司……網(wǎng)絡安全等級保護怎么做?5Part44網(wǎng)絡安全等級保護實施流程45定級備案46定級備案確定定級對象初步確定等級專家評審主管部門審核確定等級公安機關(guān)備案審查受侵害的客體對客體的侵害程度一般損害嚴重損害特別嚴重損害公民、法人和其他組織的合法權(quán)益第一級第二級第三級社會秩序、公共利益第二級第三級第四級國家安全第三級第四級第五級1、確定業(yè)務信息安全受到破壞時所侵害的客體2、綜合評定對客體的侵害程度3、業(yè)務信息安全等級4、確定系統(tǒng)服務安全受到破壞時所侵害的客體5、綜合評定對客體的侵害程度6、系統(tǒng)服務安全等級7、定級對象的初步安全保護等級1、確定業(yè)務信息安全受到破壞時所侵害的客體2、綜合評定對客體的侵害程度4、確定系統(tǒng)服務安全受到破壞時所侵害的客體5、綜合評定對客體的侵害程度6、系統(tǒng)服務安全等級定級要素與等級的關(guān)系定級方法定級備案流程信息系統(tǒng)安全定級方法47定級流程

網(wǎng)絡安全等級保護定級小技巧48

一級信息系統(tǒng):適用于鄉(xiāng)鎮(zhèn)所屬信息系統(tǒng)、縣級某些單位中不重要的信息系統(tǒng)。小型個體、私營企業(yè)中的信息系統(tǒng)。中小學中的信息系統(tǒng)。二級信息系統(tǒng):適用于地市級以上國家機關(guān)、企業(yè)、事業(yè)單位內(nèi)部一般的信息系統(tǒng)。例如小的局域網(wǎng),非涉及秘密、敏感信息的辦公系統(tǒng)等。

三級信息系統(tǒng):適用于地市級以上國家機關(guān)、企業(yè)、事業(yè)單位內(nèi)部重要的信息系統(tǒng);重要領域、重要部門跨省、跨市或全國(?。┞?lián)網(wǎng)運行的信息系統(tǒng);跨省或全國聯(lián)網(wǎng)運行重要信息系統(tǒng)在省、地市的分支系統(tǒng);各部委官方網(wǎng)站;跨?。ㄊ校┞?lián)接的信息網(wǎng)絡等。等級概述49等級保護工作的主要流程1、定級與審批;2、等級評審;3、備案;4、備案管理;5、系統(tǒng)建設;6、等級測評;7、自查自糾;8、監(jiān)督檢查。

局部調(diào)整信息系統(tǒng)定級總體安全規(guī)劃安全設計與實施安全運行維護信息系統(tǒng)終止備案管理監(jiān)督檢查等級變更等級測評等級測評等級測評工作流程50等保工作流程測評流程51工作啟動信息收集和分析工具和表單準備測評準備活動測評對

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論