信息等级保护体系在云安全中的应.pptx
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《信息等级保护体系在云安全中的应.pptx》由会员分享,可在线阅读,更多相关《信息等级保护体系在云安全中的应.pptx(25页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、信息等级保护体系在云安全中的应用信息等级保护体系在云安全中的应用研发中心2012.7目录等保要求下的云安全2等级保护标准体系1云安全管理中心CloudFirm3中华人民共和国计算机信息中华人民共和国计算机信息系统安全保护条例系统安全保护条例(1994年 国务院147号令)国家信息化领导小组关于加国家信息化领导小组关于加强信息安全保障工作的意见强信息安全保障工作的意见(中办发200327号)政策法规政策法规1994-2005等保标准体系等保标准体系2005-2008测评管理体系测评管理体系2008-2010落地实施落地实施2010-计算机信息系统安全保护计算机信息系统安全保护计算机信息系统安全保
2、护计算机信息系统安全保护等级划分准则等级划分准则等级划分准则等级划分准则GB 17859-1999GB 17859-1999GB 17859-1999GB 17859-1999信息系统安全等级保护信息系统安全等级保护信息系统安全等级保护信息系统安全等级保护实施指南实施指南实施指南实施指南 定级:定级:定级:定级:信息系统安全保护信息系统安全保护信息系统安全保护信息系统安全保护等级定级指南等级定级指南等级定级指南等级定级指南GB/T 22240-2008 GB/T 22240-2008 GB/T 22240-2008 GB/T 22240-2008 建设:建设:建设:建设:信息系统安全等级保护信
3、息系统安全等级保护信息系统安全等级保护信息系统安全等级保护基本要求基本要求基本要求基本要求GB/T 22239-2008GB/T 22239-2008GB/T 22239-2008GB/T 22239-2008 信息系统通用安全技术要求GB/T 20271-2006 信息系统等级保护安全设计技术要求 测评:测评:测评:测评:信息系统安全等级保护信息系统安全等级保护信息系统安全等级保护信息系统安全等级保护测评要求测评要求测评要求测评要求 信息系统安全等级保护测评过程指南 管理:管理:管理:管理:信息系统安全管理要求GB/T 20269-2006 信息系统安全工程管理要求GB/T 20282-20
4、06 网监-网安测评机构认证(100多家)测评师培训认证二级系统:5万多个三级系统:2万多个四级系统:100多个2011年三级系统增加100%等级保护发展历程等级保护基本安全要求某级系统物理安全技术要求管理要求基本要求网络安全主机安全应用安全数据安全安全管理机构安全管理制度人员安全管理系统建设管理系统运维管理等级等级对象对象侵害客体侵害客体侵害程度侵害程度监管强度监管强度第一级第一级一般一般系统系统合法权益合法权益损害损害自主保护自主保护第二级第二级合法权益合法权益严重损害严重损害指导指导社会秩序和公共利益社会秩序和公共利益损害损害第三级第三级重要重要系统系统社会秩序和公共利益社会秩序和公共利
5、益严重损害严重损害监督检查监督检查国家安全国家安全损害损害第四级第四级社会秩序和公共利益社会秩序和公共利益特别严重损害特别严重损害强制监督检查强制监督检查国家安全国家安全严重损害严重损害第五级第五级极端极端重要重要系统系统国家安全国家安全特别严重损害特别严重损害专门监督检查专门监督检查等级保护基本级别划分不同级别系统控制项的差异汇总等级保护实施流程目录等保要求下的云安全2等级保护标准体系1云安全管理中心CloudFirm3云计算中心必须满足等级保护的政策要求n云计算中心仍然是一类信息系统,需要依照其重要性不同进行分级保护。n云计算中心的安全工作必须依照等级保护的要求来建设运维。n云安全还需要考
6、虑虚拟化等新的技术和运营方式所带来的安全问题。常见的二级系统举例地市政府办公自动化系统(内部使用的)地市政府办公自动化系统(内部使用的)地市政府政务公开网站(外部信息发布)地市政府政务公开网站(外部信息发布)地市政府间协同办公系统地市政府间协同办公系统企业电子商务网站企业电子商务网站银行网站银行网站特点:与核心业务无关常见的三级系统举例省政府办公自动化系统(内部使用的)省政府办公自动化系统(内部使用的)省政府政务公开系统(交互式)省政府政务公开系统(交互式)省政府公文交换系统省政府公文交换系统企业企业ERP系统系统银行生产网银行生产网特点:与业务密切相关的常见的四级系统举例国家电力调度系统(国
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 等级 保护 体系 云安 中的
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内