信息系统安全等级保护建设培训目录contents•信息系统安全等级保护概述•信息系统安全风险评估•信息系统安全等级保护技术体系•信息系统安全等级保护管理体系•信息系统安全等级保护实践案例•信息系统安全等级保护挑战与趋势信息系统安全等级保护概述01定义与背景信息系统安全等级保护是对国家秘密信息、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中使用的信息安全产品实行按等级管理,对信息系统中发生的信息安全事件分等级响应、处置
定义随着信息化的发展,信息系统已成为国家和社会发展新的重要战略资源
信息安全保障能力和水平成为维护国家安全和社会稳定,促进经济、社会可持续发展的重要保障
背景等级划分根据信息系统遭到破坏后,会对国家安全、社会秩序、公共利益以及公民、法人和其他组织的合法权益造成危害的程度等因素,将其划分为五个等级
标准信息系统安全等级保护相关标准有《计算机信息系统安全保护等级划分准则》、《信息安全技术信息系统安全等级保护基本要求》等
等级划分及标准通过实施信息系统安全等级保护制度,可以合理地确定信息系统的安全保护等级,有效地提高我国信息和信息系统安全建设的整体水平,有效控制信息安全建设成本,优化信息安全资源的配置
建设意义通过实施信息系统安全等级保护制度,建立起适应我国国情的信息系统安全等级保护体系,包括政策法规体系、标准规范体系、技术支撑体系、监督管理体系等,全面提升我国信息和信息系统安全保护能力
建设目标建设意义与目标信息系统安全风险评估02基于专家经验、历史数据、行业规范等对风险进行主观判断
定性评估法定量评估法综合评估法运用数学模型、统计方法等,对风险进行量化分析
结合定性和定量评估,综合考虑多种因素,形成全面、客观的风险评估结果
030201风险评估方法常见风险类型技术风险包括系统漏洞、恶意攻击、病毒传播