信息系統(tǒng)安全等級保護十三大重要標準 等保測評劃分等級
信息系統(tǒng)安全等級保護十三大重要標準是什么?等保測評是怎么劃分等級的?等級保護制度是我國網(wǎng)絡安全的基本制度,只要涉及到國家重要信息、法人和其他組織及公民的專有信息以及公共信息和存儲、傳輸、處理這些信息的信息系統(tǒng)就都需要進行等保測評,下面就和公司寶一起來看看等保測評的相關內(nèi)容。
等保測評是怎么劃分等級的?
《信息安全等級保護管理辦法》規(guī)定信息系統(tǒng)的安全保護等級分為以下五級,一至五級等級逐級增高:
第一級(自主保護級),等級保護對象受到破壞后,會對公民、法人和其他組織的合法權益造成損害,但不損害國家安全、社會秩序和公共利益;
第二級(指導保護級),等級保護對象受到破壞后,會對公民、法人和其他組織的合法權益產(chǎn)生嚴重損害,或者對社會秩序和公共利益造成損害,但不損害國家安全;
第三級(監(jiān)督保護級),等級保護對象受到破壞后,會對公民、法人和其他組織的合法權益產(chǎn)生特別嚴重損害,或者對社會秩序和公共利益造成嚴重損害,或者對國家安全造成損害;
第四級(強制保護級),等級保護對象受到破壞后,會對社會秩序和公共利益造成特別嚴重損害,或者對國家安全造成嚴重損害;
第五級(專控保護級),等級保護對象受到破壞后,會對國家安全造成特別嚴重損害。
其中最常見的是第二級和第三級的信息系統(tǒng),且二級及以上的信息系統(tǒng)需要落實等級保護工作,包括定級、備案、整改、測評、監(jiān)督檢查。
信息系統(tǒng)安全等級保護十三大重要標準:
計算機信息系統(tǒng)安全等級保護劃分準則 (GB 17859-1999) (基礎類標準)
信息系統(tǒng)安全等級保護實施指南 (GB/T 25058-2010) (基礎類標準)
信息系統(tǒng)安全保護等級定級指南 (GB/T 22240-2008) (應用類定級標準)
信息系統(tǒng)安全等級保護基本要求 (GB/T 22239-2008) (應用類建設標準)
信息系統(tǒng)通用安全技術要求 (GB/T 20271-2006) (應用類建設標準)
信息系統(tǒng)等級保護安全設計技術要求 (GB/T 25070-2010) (應用類建設標準)
信息系統(tǒng)安全等級保護測評要求 (GB/T 28448-2012)(應用類測評標準)
信息系統(tǒng)安全等級保護測評過程指南 (GB/T 28449-2012)(應用類測評標準)
信息系統(tǒng)安全管理要求 (GB/T 20269-2006) (應用類管理標準)
信息系統(tǒng)安全工程管理要求 (GB/T 20282-2006) (應用類管理標準)
信息安全技術網(wǎng)絡安全等級保護基本要求(GB/T 22239-2019)(基礎類標準)
信息安全技術網(wǎng)絡安全等級保護安全設計技術要求(GB/T 25070-2019)(應用類建設標準)
信息安全技術網(wǎng)絡安全等級保護測評要求(GB/T 28448-2019)(應用類測評標準)
以上就是公司寶給大家整理的“信息系統(tǒng)安全等級保護十三大重要標準”的相關內(nèi)容,公司寶是一站式企業(yè)服務平臺,不僅可以進行等保測評,還可以辦理公司注冊、ICP許可證、專精特新企業(yè)認定、高新企業(yè)申報等等業(yè)務,想要進行代辦的企業(yè)可以直接掃描下方二維碼咨詢公司寶。
相關推薦:
上海等保測評辦理需要多少時間 上海等保測評內(nèi)容包括哪些