信息系统安全等级保护十三大重要标准

发布时间:2023-08-14 点击:82
信息系统安全等级保护十三大重要标准是什么?等保测评是怎么划分等级的?等级保护制度是我国网络安全的基本制度,只要涉及到国家重要信息、法人和其他组织及公民的专有信息以及公共信息和存储、传输、处理这些信息的信息系统就都需要进行等保测评,下面一起来看看等保测评的相关内容。
等保测评是怎么划分等级的?
《信息安全等级保护管理办法》规定信息系统的安全保护等级分为以下五级,一至五级等级逐级增高:
第一级(自主保护级),等级保护对象受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损害国家安全、社会秩序和公共利益;
第二级(指导保护级),等级保护对象受到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全;
第三级(监督保护级),等级保护对象受到破坏后,会对公民、法人和其他组织的合法权益产生特别严重损害,或者对社会秩序和公共利益造成严重损害,或者对国家安全造成损害;
第四级(强制保护级),等级保护对象受到破坏后,会对社会秩序和公共利益造成特别严重损害,或者对国家安全造成严重损害;
第五级(专控保护级),等级保护对象受到破坏后,会对国家安全造成特别严重损害。
其中最常见的是第二级和第三级的信息系统,且二级及以上的信息系统需要落实等级保护工作,包括定级、备案、整改、测评、监督检查。
信息系统安全等级保护十三大重要标准:
计算机信息系统安全等级保护划分准则 (gb 17859-1999) (基础类标准)
信息系统安全等级保护实施指南 (gb/t 25058-2010) (基础类标准)
信息系统安全保护等级定级指南 (gb/t 22240-2008) (应用类定级标准)
信息系统安全等级保护基本要求 (gb/t 22239-2008) (应用类建设标准)
信息系统通用安全技术要求 (gb/t 20271-2006) (应用类建设标准)
信息系统等级保护安全设计技术要求 (gb/t 25070-2010) (应用类建设标准)
信息系统安全等级保护测评要求 (gb/t 28448-2012)(应用类测评标准)
信息系统安全等级保护测评过程指南 (gb/t 28449-2012)(应用类测评标准)
信息系统安全管理要求 (gb/t 20269-2006) (应用类管理标准)
信息系统安全工程管理要求 (gb/t 20282-2006) (应用类管理标准)
信息安全技术网络安全等级保护基本要求(gb/t 22239-2019)(基础类标准)
信息安全技术网络安全等级保护安全设计技术要求(gb/t 25070-2019)(应用类建设标准)
信息安全技术网络安全等级保护测评要求(gb/t 28448-2019)(应用类测评标准)


上海ISP资质在哪办理
如何申请专利申请专利费用是多少
欧盟商标注册流程及费用
北京ISO三体系认证需要什么资料
苏州ISO三体系认证
广东高新技术企业认定申请条件是什么
国家实用新型专利申请
湖北ICP许可证办理的条件有些什么内容