信息系統(tǒng)安全等級保護
信息系統(tǒng)安全等級保護是依據(jù)國家標(biāo)準(zhǔn)《計算機信息系統(tǒng)安全保護等級劃分準(zhǔn)則》(GB17859-1999)規(guī)定的計算機系統(tǒng)安全保護能力的五個等級。計算機信息系統(tǒng)安全保護能力隨著信息安全等級保護的增高,逐漸增強。
信息系統(tǒng)定級階段的目標(biāo)是,信息系統(tǒng)運營、使用單位按照國家有關(guān)管理規(guī)范和 GB/T AAAA-AAAA,確定信息系統(tǒng)的安全保護等級,信息系統(tǒng)運營、使用單位有主管部門的,應(yīng)當(dāng)經(jīng)主管部門審核批準(zhǔn)。
《信息安全等級保護管理辦法》規(guī)定,國家信息安全等級保護堅持自主定級、自主保護的原則。信息系統(tǒng)的安全保護等級應(yīng)當(dāng)根據(jù)信息系統(tǒng)在國家安全、經(jīng)濟建設(shè)、社會生活中的重要程度,信息系統(tǒng)遭到破壞后對國家安全、社會秩序、公共利益以及公民、法人和其他組織的合法權(quán)益的危害程度等因素確定。
信息系統(tǒng)安全等級測評,是驗證信息系統(tǒng)是否滿足相應(yīng)安全保護等級的評估過程。信息安全等級保護要求不同安全等級的信息系統(tǒng)應(yīng)具有不同的安全保護能力,一方面通過在安全技術(shù)和安全管理上選用與安全等級相適應(yīng)的安全控制來實現(xiàn)。
另一方面,分布在信息系統(tǒng)中的安全技術(shù)和安全管理上不同的安全控制,通過連接、交互、依賴、協(xié)調(diào)、協(xié)同等相互關(guān)聯(lián)關(guān)系,共同作用于信息系統(tǒng)的安全功能,使信息系統(tǒng)的整體安全功能與信息系統(tǒng)的結(jié)構(gòu)以及安全控制間、層面間和區(qū)域間的相互關(guān)聯(lián)關(guān)系密切相關(guān)。
西部數(shù)碼提供云平臺用戶與各省市等級保護測評機構(gòu)的溝通渠道,促成用戶與測評機構(gòu)等級保護測評合作關(guān)系,并對測評機構(gòu)提供的等級保護測評活動進行服務(wù)質(zhì)量監(jiān)督,幫助云平臺用戶的信息系統(tǒng)完成等級保護測評工作。
靈狐科技,專業(yè)機構(gòu)測評,一站式服務(wù)更省心