信息系统安全等级保护测评准则.

目录1 范围 (1)2 规范性引用文件 (1)3 术语和定义 (1)4 总则 (2)4.1 测评原则 (2)4.2 测评内容 (2)4.2.1基本内容 (2)4.2.2工作单元 (3)4.2.3测评强度 (4)4.3 结果重用 (4)4.4 使用方法 (4)5 第一级安全控制测评 (5)5.1安全技术测评 (5)5.1.1物理安全 (5)5.1.2网络安全

2020-06-04
信息系统安全等级保护(三级)基本要求

信息系统安全等级保护(三级)基本要求

2019-12-11
信息系统安全等级保护(三级)基本要求

信息系统安全等级保护(三级)基本要求

2024-02-07
信息安全等级保护制度

第一条为规范信息安全等级保护管理,提高信息安全保障能力和水平,维护国家安全、社会稳定和公共利益,保障和促进信息化建设,根据《中华人民共和国计算机信息系统安全保护条例》等有关法律法规,制定本办法。第二条国家通过制定统一的信息安全等级保护管理规范和技术标准,组织公民、法人和其他组织对信息系统分等级实行安全保护,对等级保护工作的实施进行监督、管理。第三条公安机关负

2021-03-25
信息系统安全等级保护

信息系统安全等级保护

2020-01-10
信息系统安全等级保护定级报告示例

信息系统安全等级保护定级报告一、XX平台系统描述(一)2014年8月,XX正式上线,XX隶属于北京XX科技有限公司,该公司是从事网络借贷信息中介业务活动的金融信息服务企业。主要是通过线上XX平台,将出借人和借款人衔接,为二者提供中介服务进而实现借贷关系。通过提供信息搜集、信息公布、资信评估、信息交互、借贷撮合等服务解决借款人和出借人的投融资难的问题。目前该X

2024-02-07
信息系统安全等级保护(四级)基本要求

信息系统安全等级保护(四级)基本要求

2024-02-07
计算机信息系统安全等级保护

计算机信息系统安全等级保护

2021-04-04
信息系统安全等级保护基本要求

信息系统安全等级保护基本要求1 范围本标准规定了不同安全保护等级信息系统的基本保护要求,包括基本技术要求和基本管理要求,适用于指导分等级的信息系统的安全建设和监督管理。2 规范性引用文件下列文件中的条款通过在本标准的引用而成为本标准的条款。凡是注日期的引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本标准,然而,鼓励根据本标准达成协议的各方

2024-02-07
信息系统安全等级保护基本框架

信息系统安全等级保护基本框架

2024-02-07
信息系统安全等级保护定级报告(实例)

信息系统安全等级保护定级报告(起草参考实例)一、支付通网上支付服务系统描述(一)该中间业务于*年*月*日由*省邮政局科技立项,省邮政信息技术局自主研发。目前该系统由技术局运行维护部负责运行维护。省邮政局是该信息系统业务的主管部门,省邮政局委托技术局为该信息系统定级的责任单位。(二)此系统是计算机及其相关的和配套的设备、设施构成的,是按照一定的应用目标和规则对

2024-02-07
信息系统安全等级保护基本要求

蓝色部分是操作系统安全等级划分,红色部分是四级操作系统关于网络部分的要求:)《信息系统安全等级保护基本要求》中华人民共和国国家标准GB/T 22239-2008引言依据《中华人民共和国计算机信息系统安全保护条例》(国务院147号令)、《国家信息化领导小组关于加强信息安全保障工作的意见》(中办发[2003]27号)、《关于信息安全等级保护工作的实施意见》(公通

2021-04-18
信息安全技术-信息系统安全等级保护实施指南

信息安全技术信息系统安全等级保护实施指南前言本标准的附录 A 是规范性附录。本标准由公安部和全国信息安全标准化技术委员会提出。本标准由全国信息安全标准化技术委员会归口。本标准起草单位:公安部信息安全等级保护评估中心。本标准主要起草人:毕马宁、马力、陈雪秀、李明、朱建平、任卫红、谢朝海、曲洁、袁静、李升、刘静、罗峥。引言依据《中华人民共和国计算机信息系统安全保

2024-02-07
信息系统安全等级保护定级指南

前言本标准由公安部和全国信息安全标准化技术委员会提出。本标准由全国信息安全标准化技术委员会归口。本标准起草单位:公安部信息安全等级保护评估中心。本标准主要起草人:任卫红、曲洁、马力、朱建平、李明、李升、谢朝海、毕马宁、陈雪秀。引言依据《中华人民共和国计算机信息系统安全保护条例》(国务院147号令)、《国家信息化领导小组关于加强信息安全保障工作的意见》(中办发

2024-02-07
信息系统安全等级保护基本要求

蓝色部分是操作系统安全等级划分,红色部分是四级操作系统关于网络部分的要求:)《信息系统安全等级保护基本要求》中华人民共和国国家标准GB/T 22239-2008 引言依据《中华人民共和国计算机信息系统安全保护条例》(国务院147号令)、《国家信息化领导小组关于加强信息安全保障工作的意见》(中办发[2003]27号)、《关于信息安全等级保护工作的实施意见》(公

2024-02-07
信息系统安全等级保护(二级)基本要求

信息系统安全等级保护(二级)基本要求

2024-02-07
信息系统安全等级保护定级指南

前言本标准由公安部和全国信息安全标准化技术委员会提出。本标准由全国信息安全标准化技术委员会归口。本标准起草单位:公安部信息安全等级保护评估中心。本标准主要起草人:任卫红、曲洁、马力、朱建平、李明、李升、谢朝海、毕马宁、陈雪秀。引言依据《中华人民共和国计算机信息系统安全保护条例》(国务院147号令)、《国家信息化领导小组关于加强信息安全保障工作的意见》(中办发

2021-06-24
计算机信息系统安全等级保护主要标准

计算机信息系统安全等级保护主要标准1.《计算机信息系统安全保护等级划分准则》2.《信息系统安全等级保护实施指南》3.《信息系统安全等级保护定级指南》4.《信息系统安全等级保护基本要求》5.《信息系统等级保护安全设计技术要求》6.《信息系统安全管理要求》7.《信息系统安全工程管理要求》8.《信息系统安全等级保护测评要求》9.《信息系统安全等级保护测评过程指南》

2024-02-07
信息系统安全等级保护第三级基本要求

7第三级基本要求7.1技术要求7.1.1物理安全7.1.1.1物理位置的选择(G3)本项要求包括:a) 机房和办公场地应选择在具有防震、防风和防雨等能力的建筑内;b) 机房场地应避免设在建筑物的高层或地下室,以及用水设备的下层或隔壁。7.1.1.2物理访问控制(G3)本项要求包括:a) 机房出入口应安排专人值守,控制、鉴别和记录进入的人员;b) 需进入机房的

2024-02-07
信息安全技术 信息系统安全等级保护实施指南

信息安全技术信息系统安全等级保护实施指南前言本标准的附录A是规范性附录。本标准由公安部和全国信息安全标准化技术委员会提出。本标准由全国信息安全标准化技术委员会归口。本标准起草单位:公安部信息安全等级保护评估中心。本标准主要起草人:毕马宁、马力、陈雪秀、李明、朱建平、任卫红、谢朝海、曲洁、袁静、李升、刘静、罗峥。引言依据《中华人民共和国计算机信息系统安全保护条

2024-02-07