浅谈企业信息安全等级保护工作

龙源期刊网 http://www.qikan.com.cn

浅谈企业信息安全等级保护工作

作者:李冬

来源:《科技创新与应用》2013年第20期

摘 要:现今社会,随着科技的进步和社会的发展,经济规模不断扩大。在企业不断追求效率的要求下,高效的信息系统已经深入到社会经济的方方面面。在享受着信息系统带来诸多便捷的同时,我们也面临着由于信息系统受到破坏而造成的重大损失。如何确保信息系统的安全性就成为了我们现阶段亟待解决的重点问题。

关键词:信息安全;等级保护;企业

1 当前企业信息安全等级保护工作现状

面对信息安全的威胁,国家于2003年发布了《国家信息化领导小组关于加强信息安全保障工作的意见》,明确提出在非密信息安全领域,信息安全保障工作要“实行信息安全等级保护”,明确要求建立信息安全保障体系。随后国家于2004年和2007年相继颁布了《关于信息安全等级保护的实施意见》及《信息安全等级保护管理办法》,信息安全等级保护制度全面实行。

2 企业信息安全等级保护的实施方法

2.1 依据的标准

企业信息安全等级保护制度应当依据国家颁布的以下标准执行。

2.1.1 基础标准

《计算机信息系统安全保护等级划分准则》

2.1.2 安全要求

《信息系统安全等级保护基本要求》

2.1.3 系统等级

《信息系统安全等级保护定级指南》

2.1.4 方法指导

《信息系统安全等级保护实施指南》、《信息系统等级保护安全设计技术要求》

龙源期刊网 http://www.qikan.com.cn

浅谈企业信息安全等级保护工作

作者:李冬

来源:《科技创新与应用》2013年第20期

摘 要:现今社会,随着科技的进步和社会的发展,经济规模不断扩大。在企业不断追求效率的要求下,高效的信息系统已经深入到社会经济的方方面面。在享受着信息系统带来诸多便捷的同时,我们也面临着由于信息系统受到破坏而造成的重大损失。如何确保信息系统的安全性就成为了我们现阶段亟待解决的重点问题。

关键词:信息安全;等级保护;企业

1 当前企业信息安全等级保护工作现状

面对信息安全的威胁,国家于2003年发布了《国家信息化领导小组关于加强信息安全保障工作的意见》,明确提出在非密信息安全领域,信息安全保障工作要“实行信息安全等级保护”,明确要求建立信息安全保障体系。随后国家于2004年和2007年相继颁布了《关于信息安全等级保护的实施意见》及《信息安全等级保护管理办法》,信息安全等级保护制度全面实行。

2 企业信息安全等级保护的实施方法

2.1 依据的标准

企业信息安全等级保护制度应当依据国家颁布的以下标准执行。

2.1.1 基础标准

《计算机信息系统安全保护等级划分准则》

2.1.2 安全要求

《信息系统安全等级保护基本要求》

2.1.3 系统等级

《信息系统安全等级保护定级指南》

2.1.4 方法指导

《信息系统安全等级保护实施指南》、《信息系统等级保护安全设计技术要求》


相关文章

  • 某央企2013年等保工作方案汇报
  • 某央企信息系统某央企信息系统安全等级保护测评服务安全等级保护测评服务 汇报沟通材料 王振宇 [1**********] 2013年8月.北京 目录 ***信息安全建设项目范围 ***信息安全建设项目实施建议 目录 为什么启动信息安全建设项目 ...查看


  • 广州市人口和计划生育局信息方案
  • 广州市人口和计划生育局 定级与差距测评方案 广州XXX科技股份有限公司 二〇一〇年四月 广州市计生局信息系统安全等级保护定级与差距测评方案 目 录 第一章. 项目概述 .................................... ...查看


  • 互联网网站安全防范专项建设实施方案
  • 舟山市机关事业单位和国有企业 互联网网站安全防范专项建设实施方案 为加强我市机关事业单位和国有企业互联网网站(统称为政府网站)的安全管理和防护水平,保障网站安全稳定运行,有效应对境内外各种网络安全威胁,市政府决定自即日起至9月上旬在全市范围 ...查看


  • 美国关键信息基础设施保护与中国等级保护制度的比较研究及启示_顾伟
  • 电子政务 E-GOVERNMENT 2015年第7期(总第151期) 93 学术篇 美国关键信息基础设施保护与中国等级保护制度 * 的比较研究及启示 顾伟 中国社会科学院研究生院 北京 100071 摘 要:随着互联网产业经济的日趋成熟,网 ...查看


  • 信息安全等级保护定级指南
  • 附件2 信息系统安全保护等级定级指南 (试用稿) 公 安 部 二〇〇五年十二月 目 次 1 2 范围 ..................................................................... ...查看


  • 风险管理及其在保安工作中的应用
  • 风险管理及其在保安工作中的应用 现代社会在某种意义上是一个风险社会,甚至是高风险的社会.高科技在给人类社会带来经济发展的同时,也为人类制造了潜在的风险. 对社会公众的生命安全构成威胁的突发性事件日益增多,各种影响安全的显在的.潜在的因素允斥 ...查看


  • 行业规范-iso9000-中国电信通信网络安全防护管理办法
  • 中国电信通信网络安全防护管理办法 第一章总则 第一条 为加强中国电信通信网络安全管理工作,提高通信网络安全防护能力,保障通信网络安全畅通,根据<通 信网络安全防护管理办法>(中华人民共和国工业和信息化部第11号令),制定本办法. ...查看


  • 计算机信息系统安全等级保护三级
  • 计算机信息系统安全等级保护三级 申请条件: (一) 综合条件 1. 企业是在中华人民共和国境内注册的企业法人,变革发展历程清晰.产权关系明确,取得信息系统集成四级资质的时间不少于一年,或从事系统集成业务的时间不少于两年. 2. 企业主业是系 ...查看


  • 信息安全等级合规测评
  • 信息安全等级合规测评 合规,简而言之就是要符合法律.法规.政策及相关规则.标准的约定.在信息安全领域内,等级保护.分级保护.塞班斯法案.计算机安全产品销售许可.密码管理等,是典型的合规性要求. 信息安全合规测评是国家强制要求的,信息系统运营 ...查看


热门内容