信息安全等级保护培训教材《信息系统安全等级保护基本要求》公安部2025 年 7 月目录1 概述 (31
1 背景介绍 (31
2 主要作用及特点 (31
3 与其他标准的关系 (41
4 框架结构 (42 描述模型 (52
1 总体描述 (52
2 保护对象 (62
3 安全保护能力 (62
4 安全要求 (83 逐级增强的特点 (93
1 增强原则 (93
2 总体描述 (103
3 控制点增加 (113
4 要求项增加 (113
5 控制强度增强 (124 各级安全要求 (134
1 技术要求 (134
1 物理安全 (134
2 网络安全 (194
3 主机安全 (244
4 应用安全 (304
5 数据安全及备份恢复 (364
2 管理要求 (384
1 安全管理制度 (384
2 安全管理机构 (414
3 人员安全管理 (444
4 系统建设管理 (474
5 系统运维管理 (52本教材根据《信息系统安全等级保护管理办法》公通字[2025]43 号和《关于开展全国重要信息系统安全等级保护定级工作的通知》公信安[2025]861 号文件,围绕信息安全等级工作,介绍信息系统安全建设和改造过程中使用的主要标准之一《信息系统安全等级保护基本要求》(以下简称《基本要求》,描述《基本要求》的技术要求分级思路、逐级增强特点以及具体各级安全要求
通过培训,使得用户能够了解《基本要求》在信息系统安全等级保护中的作用、基本思路和主要内容,以便正确选择合适的安全要求进行信息系统保护
1 背景介绍2025 年,66“号文件中指出 信息安全等级保护工作是个庞大的系统工程,关系到国家信息化建设的方方面面,这就决定了这项工作的开展必须分步骤、分阶段、有计划的实施,信息安全等级保护制度计划用三年左右的时间在全国范围内分三个阶段实施