信息安全等级保护的分析1信息安全等级保护1
1信息安全保护等级的划分此级别功能最全,除具备上述所有级别功能外,对系统加设了访问验证保护,以此不但记录访问者对系统的访问历史,还对访问者的访问权限进行设置,确保信息被安全使用,保障信息不外泄
2信息安全等级的划分对于一些需要特殊保护和隔离的信息系统,如我国的国防部、国家机关以及重点科研机构等特殊机构的信息系统,在进行信息安全保护时,要严格按照国家颁布的关于信息安全等级保护的相关政策制度以及法律法规的规定要求对信息系统进行等级保护
根据需被保护的信息的类别和价值的不同,通常其受到保护的安全等级也不同
此举目的为在保护信息安全的同时降低运作成本
2信息安全等级保护的基本要求信息安全等级保护的基本要求分为技术和管理两大类
技术部分是要求在信息安全保护过程中采取安全技术措施,使系统具备对抗外来威胁和受到破坏后自我修复的能力,主要涉及到物理、网络、主机、应用安全和数据恢复功能等技术的应用
管理部分是要求在信息系统的全部运行环节中对各运行环节采取控制措施
管理过程要求对制度、政策、人员和机构都提出要求,涉及到安全保护等级管理、工程建设管理、系统的运行与维护管理以及应急预案管理等管理环节
3信息安全等级保护的方法3
1信息安全等级保护流程信息安全等级保护涉及到多个环节,需要各相关部门共同参与,合力完成
安全等级保护的环节大体上分为以下九步:(1)确定系统等级作为实现信息等级保护的前提,确定信息系统的安全保护等级是必不可缺的步骤
用户要严格按照国家规范标准给所使用的信息系统科学确定等级
(2)等级审批信息系统主管部门对信息系统的安全等级进行审批调整,但调整时第1页共3页要按照规定,只能将等级调高
(3)确定安全需求信息系统的安全需求可反映出该等级的信息系统普遍存在的安全需求
信息系统在确定安全需求时要依赖该系统的安全等级,但因为信息系统普遍