等级保护建设整改咨询服务方案课件.ppt
《等级保护建设整改咨询服务方案课件.ppt》由会员分享,可在线阅读,更多相关《等级保护建设整改咨询服务方案课件.ppt(16页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、等级保护咨询服务方案2023/2/71 1等级保护介绍2023/2/7国家等级保护制度的概述和发展历程信息安全等级保护是国家信息安全保障的基本制度、基本策略、基本方法。开展信息安全等级保护工作是保护信息化发展、维护信息安全的根本保障,是信息安全保障工作中国家意志的体现。国务院147号令第一次提出等级保护的概念,要求对信息系统分等级进行保护。19941999GB17859国家强制标准发布,信息系统等级保护建设必须遵循的法规。2005公安部四大标准基本要求定级指南实施指南测评准则2007公通字200743号 等级保护管理办法发布,明确如何建设、如何监管和如何选择服务商等。2015工作要点中央网信领
2、导小组2015年工作要点:落实国家信息安全等级保护制度。2023/2/7等级保护建设整改项目流程在等级保护建设整改过程中,涉及到五个不同的角色,分别是:用户单位、公安机关、等级保护建设整改服务商、测评机构、安全产品供货商。系统定级编写定级报告、填写定级备案表,完成在公安机关的定级备案。差距评估采用技术手段和管理手段发现系统安全现状与国家要求之间的差距。方案设计依照国家相关标准,完成等级保护建设整改方案设计。建设整改完成设备采购、策略配置、安全加固、管理制度整理等。系统测评请测评中心完成系统测评,获得测评报告。用户单位公安机关建设服务商用户单位建设服务商用户单位建设服务商用户单位建设服务商用户单
3、位公安机关测评机构建设服务商2023/2/7测评中心在等级保护项目中的角色扮演测评中心VS体检中心共同点:判断系统(人体)是否健康,符合要求。测评(体检)后,发放测评报告(体检报告),对于合格和基本合格的,可以准许上线运行(入职)。2023/2/7等级保护建设服务商的角色扮演等级保护建设服务商VS医院系统(身体)有问题,需要整改(治疗),要找等级保护建设整改服务商(医院),主要工作:建设整改设计方案编写(处方)策略设计(药品如何服用)安全加固(通过饮食治疗)安全管理制度(告知病人生活注意事项)2023/2/7安全设备提供商在等级保护项目中的角色扮演安全设备VS药品根据建设整改设计方案(处方),
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 等级 保护 建设 整改 咨询服务 方案 课件
限制150内