信息系統(tǒng)安全等級(jí)保護(hù)測(cè)評(píng)是指測(cè)評(píng)機(jī)構(gòu)依據(jù)國(guó)家信息安全等級(jí)保護(hù)制度規(guī)定,按照有關(guān)管理規(guī)范和技術(shù)標(biāo)準(zhǔn),對(duì)未涉及國(guó)家秘密的信息系統(tǒng)安全等級(jí)保護(hù)狀況進(jìn)行檢測(cè)評(píng)估的活動(dòng)。
等級(jí)保護(hù)基本要求
基本安全要求是針對(duì)不同安全保護(hù)等級(jí)信息系統(tǒng)應(yīng)該具有的基本安全保護(hù)能力提出的安全要求,根據(jù)實(shí)現(xiàn)方式的不同,基本安全要求分為基本技術(shù)要求和基本管理要求兩大類。
基本技術(shù)要求從物理安全、網(wǎng)絡(luò)安全、主機(jī)安全、應(yīng)用安全和數(shù)據(jù)安全幾個(gè)層面提出;基本管理要求從安全管理制度、安全管理機(jī)構(gòu)、人員安全管理、系統(tǒng)建設(shè)管理和系統(tǒng)運(yùn)維管理幾個(gè)方面提出,基本技術(shù)要求和基本管理要求是確保信息系統(tǒng)安全不可分割的兩個(gè)部分。
等級(jí)保護(hù)實(shí)施過程
整個(gè)等級(jí)保護(hù)實(shí)施過程包括:系統(tǒng)定級(jí)、安全規(guī)劃設(shè)計(jì)、安全實(shí)施/實(shí)現(xiàn)、安全運(yùn)行管理與系統(tǒng)終止。
系統(tǒng)定級(jí):信息系統(tǒng)運(yùn)營(yíng)使用單位按照《信息系統(tǒng)信息安全等級(jí)保護(hù)定級(jí)指南》,確定信息系統(tǒng)安全等級(jí)。
安全規(guī)劃設(shè)計(jì):根據(jù)信息系統(tǒng)的定級(jí)情況和安全需求等,設(shè)計(jì)合理的、滿足等級(jí)保護(hù)要求的總體設(shè)計(jì)方案。
安全實(shí)施/實(shí)現(xiàn):按照信息系統(tǒng)總體方案書的總體要求,結(jié)合信息系統(tǒng)安全建設(shè)方案,分期分步落實(shí)安全措施。
安全運(yùn)行:在安全運(yùn)行階段主要是實(shí)施操作管理、變更管理和控制、安全狀態(tài)監(jiān)控、安全事件處置和應(yīng)急預(yù)案、安全評(píng)估和持續(xù)改進(jìn)以及監(jiān)督檢查等活動(dòng)。
系統(tǒng)終止:確保信息系統(tǒng)被轉(zhuǎn)移、終止或廢棄時(shí),正確處理系統(tǒng)內(nèi)的敏感信息。