哪些属于信息安全系统的基本技术要求
魏钰安 | 浏览(35508)
分享 | 2017-05-14 12:00
我要回答 已有1个回答
关注问题
方睿
2017-05-14

基本技术要求和基本管理要求   信息系统安全等级保护应依据信息系统的安全保护等级情况保证它们具有相应等级的基本安全保护能力,不同安全保护等级的信息系统要求具有不同的安全保护能力。   基本安全要求是针对不同安全保护等级信息系统应该具有的基本安全保护能力提出的安全要求,根据实现方式的不同,基本安全要求分为基本技术要求和基本管理要求两大类。技术类安全要求与信息系统提供的技术安全机制有关,主要通过在信息系统中部署软硬件并正确的配置其安全功能来实现;管理类安全要求与信息系统中各种角色参与的活动有关,主要通过控制各种角色的活动,从政策、制度、规范、流程以及记录等方面做出规定来实现。   基本技术要求从物理安全、网络安全、主机安全、应用安全和数据安全几个层面提出;基本管理要求从安全管理制度、安全管理机构、人员安全管理、系统建设管理和系统运维管理几个方面提出,基本技术要求和基本管理要求是确保信息系统安全不可分割的两个部分。   基本安全要求从各个层面或方面提出了系统的每个组件应该满足的安全要求,信息系统具有的整体安全保护能力通过不同组件实现基本安全要求来保证。除了保证系统的每个组件满足基本安全要求外,还要考虑组件之间的相互关系,来保证信息系统的整体安全保护能力。关于信息系统整体安全保护能力的说明见附录A。   对于涉及国家秘密的信息系统,应按照国家保密工作部门的相关规定和标准进行保护。对于涉及密码的使用和管理,应按照国家密码管理的相关规定和标准实施。   基本技术要求的三种类型   根据保护侧重点的不同,技术类安全要求进一步细分为:保护数据在存储、传输、处理过程中不被泄漏、破坏和免受未授权的修改的信息安全类要求(简记为S);保护系统连续正常的运行,免受对系统的未授权修改、破坏而导致系统不可用的服务保证类要求(简记为A);通用安全保护类要求(简记为G)。

匿名
邀您回答

计提工资时,个人承担的社保和公积金计入什么会计科目?

显示全部

住房公积金算社保吗

显示全部

到底发放工资时和缴纳个税、社保时怎么做分录?

显示全部

身份证丢了,用社保卡坐动车证明可以吗

显示全部

成都市个人社保如何报停

显示全部

社保异地缴纳

显示全部

软件技术 软件与信息服务 移动互联网应用 这3个,哪个相对好点,哪个

显示全部

如何体现移动互联网下的用户价值

显示全部

移动互联网营销模式是什么?怎么样才能做好移动互联网?有谁知道?谁有好的建议

显示全部

什么是移动互联网支付(POS收单)?大家聊天都在谈这个,具体指什么?

显示全部
智联介绍 | 人才招聘 | 网站地图 | 加入智联 | 法律声明 | 保密承诺 | 联系方式 | 常见问题 | | Investor Relations 您对 Zhaopin.com 有任何建议或意见请 联系我们
未经 Zhaopin.com 同意,不得转载本网站之所有招聘信息及作品 智联招聘网版权所有© 1997-2017
京ICP备12025925号 电信业务审批[2001]字第233号函 京公网安备 11010502002133号