信息安全等级保护定级工作简介 网络信息中心 2016-11.

Slides:



Advertisements
Similar presentations
1 计算机软件考试命题模式 计算机软件考试命题模式 张 淑 平 张 淑 平. 2  命题模式内容  组织管理模式 − 命题机构和人员组成 − 命题程序  试卷组成模式.
Advertisements

区内事业单位人员流出区外手续办理流程图 主管部门流入地主管部门 流出单位流入单位 区人力社保局流入地人力社保局 流动人员 步骤 2 盖章 步骤 3 盖章 步骤 1 领取流入地 人员流动登记表 一式三份 步骤 4 盖章 步骤 5 盖章 步骤 6 盖章 步骤 7 发调档函和调令 步骤 12 邮寄档案和开具.
商学院教学办 工作汇报 王景峰 2014年6月25日.
北京市市属教育行业 信息安全等级保护定级评审 工作办法解读
程绍银 中国科学技术大学信息安全测评中心 工业控制系统安全政策与测评 程绍银 中国科学技术大学信息安全测评中心
信息等级保护体系在云安全中的应用 研发中心
开展我省医疗卫生行业等级保护工作的思考 蒋凡 中国科学技术大学 信息安全测评中心.
北京市教委各直属单位 信息安全等级保护工作培训
计算机信息系统安全评估标准介绍 北京大学 闫强.
信息安全管理技术.
LSF系统介绍 张焕杰 中国科学技术大学网络信息中心
第一章 计算机网络安全概述.
第十章 会计工作的组织和管理 第一节 我国会计工作的管理体制.
网络安全法律法规.
信息安全评估准则 姓名:万项超 学号:S
银行的分类及其职能 高一政治 王西伟.
第十二章   会计规范体系与会计工作组织 内蒙古财经学院会计学院.
2013年乌鲁木齐市事业单位公开招聘各招聘单位主管部门 咨询电话和监督电话 本表所列咨询电话和监督电话只针对本单位的政策咨询和监督,其
公务员管理子系统建设步骤 1、组建由局长直接领导的体制,制定公务员管理、工资管理、其他业务用户的管理权限,以及各业务间的协作流程。
中国长江三峡工程开发总公司组织机构 决策层 咨询 总经理 党群系统 总公司 党 组 管理层 实施层 技术委员会(环境及文物保护委员会)
淄博信息工程学校 ZIBOIT&ENGINEERING VOCATONAL SHCOOL 03 交换机干道技术 计算机网络技术专业.
淄博信息工程学校 ZIBOIT&ENGINEERING VOCATONAL SHCOOL 02 认识虚拟局域网 计算机网络技术专业.
车联网 大事记 联盟 2014.
第四节 会计职业道德建设.
信息安全等级保护政策、标准和五个规定动作
2.3 网络域名及其管理.
信息安全概述.
首都经济贸易大学--美国犹他大学 暑期学期招生
通货紧缩 唐山工业职业技术学院 管理工程系 李文鹏
信息安全等级保护工作部署 区信息化工作办公室
李卫中 重庆市医院管理学会信息管理委员会常务委员
医院网络逻辑隔离后的安全思考 王晖 2015年11月.
国有资产有偿 使用收入管理 湖南省非税收入征收管理局 庞力.
7.2.4 证券投资基金券的发行 一、证券投资基金券的发行人 二、证券投资基金券的发行条件 证券投资基金券的发行人是:基金财团。
中青国信科技(北京)有限公司 空间域名邮局价格表.
中国药物GCP检查 国家食品药品监督管理局药品认证管理中心         李见明         北京 国家食品药品监督管理局药品认证管理中心.
信息安全基础知识培训 2010年7月15日.
信息安全等级保护 制度实施 毕马宁.
Information & Security System in China China North Eastern Air Traffic Control Bureau (CAAC) Customer Background Subsidiary of General Administration of.
LSF系统介绍 张焕杰 中国科学技术大学网络信息中心
基于云计算的数据安全 保护策略研究 报告人:王 立 伟.
GETAC—PS336-G1-T 外观设计 建议零售价格:13,830元 上市时间:2014年 2月1日 目标人群:户外现场作业人员
中国科学技术大学 肖 明 军 《网络信息安全》 中国科学技术大学 肖 明 军
存储系统.
PPPoE PPTP L2TP全解 方伟、产品策划 讲师的CSDN博客地址
实用组网技术 第一章 网络基础知识.
第一章 绪论 本章内容:国际商法的概念和范围 国际商法的产生与发展 国际商法的渊源 国际商法的主体.
数 控 技 术 华中科技大学机械科学与工程学院.
Harvard ManageMentor®
Windows 7 的系统设置.
你知道这些标志吗?. 你知道这些标志吗? 网络——信息安全 小组讨论 你觉得网络信息安全吗? 为什么?
产品防伪防窜管理系统 运营中心操作指引 信息管理部.
新一代安全网上银行 小组成员:杨志明 王晶 任毅 刘建中 关昊 刘超.
质量管理体系和认证人员管理 Quality management system and certification personnel management.
Harvard ManageMentor®
河北大学申请博士生导师 人员基本情况 彩色照片 小二寸 免冠 一、近五年科研项目情况 姓名:张 芳 出生日期: 职称:
SAGE-移动终端授权 ----校外访问SAGE资源 北京办公室 1.
2019/5/10 网络学习空间实务操作.
国家学生体质健康标准数据管理与分析系统使用培训
2014年终总结.
华为—HUAWEI EC19 9 建议零售价格:299元 上市时间:2012年4月18日 目标人群:移动办公用户;其它有移动上网需求的用户
OpenStack vs CloudStack
GIS基本功能 数据存储 与管理 数据采集 数据处理 与编辑 空间查询 空间查询 GIS能做什么? 与分析 叠加分析 缓冲区分析 网络分析
HULUO Finance and Economics College
3.8 局域网应用实例 某省劳动和社会保障网络中心组网实例 会议中心的无线组网实例.
信息安全管理教程.
SMC服务.
入侵检测技术 大连理工大学软件学院 毕玲.
环境保护 / 能源 / 绿色城市 / 生态环境 / 林业局
IT审计简介 最高审计机关国际组织 IT审计培训 第一讲.
Presentation transcript:

信息安全等级保护定级工作简介 网络信息中心 2016-11

等级保护简介 信息安全等级保护制度是我国信息安 全保障工作的基本制度、基本策略和 基本方法。 信息安全等级保护法律政策体系 信息安全等级保护标准体系 国务院147号令,中共中央办公厅、 国务院办公厅的2003 27号文,公安 部2004 66号,公安部、国家保密局、 国家密码管理局、国务院信息化工作 办公室 2004 66号文和2007 43号文

等级保护基本要求 业务安全 基本要求 技术要求 管理要求 物理安全 网络安全 主机安全 应用安全 数据安全 安全管理机构 安全管理制度 人员安全管理 系统建设管理 系统运维管理

等级保护、定级备案相关知识简介 等级保护工作主要分为五个环节,定级、备案、建设整改、等级测评和监督检查。 定级的主体和依据 国家信息安全等级保护坚持自主定级、自主保护的原则。 信息系统的安全保护等级应当根据信息系统在国家安全、经济建设、社会生活中的重要程 度,信息系统遭到破坏后对国家安全、社会秩序、公共利益以及公民、法人和其他组织的 合法权益的危害程度等因素确定。

简单的定级指导

《教育行业信息系统安全等级保护定级工作指南》 表2:学校信息系统安全保护等级建议 《教育行业信息系统安全等级保护定级工作指南》 表2:学校信息系统安全保护等级建议

定级与相应的检查管理责任 第一级:用户自主保护级; 第二级:系统审计保护级; 第三级:安全标记保护级; 第四级:结构化保护级; 第五级:访问验证保护级。 定为第二级及以上的系统,要向公安机关备案。 受理备案的公安机关应当对第三级、第四级信息系统的运营、使用单位的信息安全等级 保护工作情况进行检查。对第三级信息系统每年至少检查一次,对第四级信息系统每半 年至少检查一次。对跨省或者全国统一联网运行的信息系统的检查,应当会同其主管部 门进行。 对第五级信息系统,应当由国家指定的专门部门进行检查