快捷搜索:  

大型信息系统安全防护等级划分为几级

广告

定级备案最低定级标准(二级)。哪些网络类型需要定二级?定二级的最低标准有:常见:互联网数据中心,信息服务业务系统-门户综合网站系统,集中化安全管理系统-ICP/IP地址/域名备案管理系统,还包括:固定通信网、移动通信网。5G核心网、增值业务网、消息网、增值业务网、智能网接入网、公众无线局域网、IP承载网、同步网、支撑网、非核心生产单元、网上营业厅域名服务系统、互联网云服务平台。

1、信息系统的安全防护等级可划分为几级

五级安全保护级别的确定主要根据业务系统中应用的重要程度、敏感程度以及信息资产的客观条件。信息系统包含了多个操作系统和多个数据库,以及多个独立的网络产品,网络系统也十分复杂。在对大型信息系统的安全保护等级进行划分时,通常需要对构成信息系统的操作系统、网络系统、数据库系统和独立的网络产品等子系统的安全性进行考虑,在确定各子系统对应的安全等级保护技术要求的前提下,依据木桶原理综合分析,确定对该计算机信息系统安全保护等级的划分。

2、信息安全等级保护的标准规范

计算机信息系统安全等级保护划分准则(GB178591999)(基础类标准)信息系统安全等级保护实施指南(GB/T250582010)(基础类标准)信息系统安全保护等级定级指南(GB/T222402008)(应用类定级标准)信息系统安全等级保护基本要求(GB/T222392008)(应用类建设标准)信息系统通用安全技术要求(GB/T202712006)(应用类建设标准)信息系统等级保护安全设计技术要求(GB/T250702010)(应用类建设标准)信息系统安全等级保护测评要求(GB/T284482012)(应用类测评标准)信息系统安全等级保护测评过程指南(GB/T284492012)(应用类测评标准)信息系统安全管理要求(GB/T202692006)(应用类管理标准)信息系统安全工程管理要求(GB/T202822006)(应用类管理标准)GB/T210522007信息安全技术信息系统物理安全技术要求GB/T202702006信息安全技术网络基础安全技术要求GB/T202712006信息安全。

您可能还会对下面的文章感兴趣: