首页 > 知识点讲解
       信息系统安全等级保护基本要求
知识路径: > 法律法规和标准规范 > 系统集成常用技术标准 > 
相关知识点:115个      
        《GB/T 22239—2008信息安全技术信息系统安全等级保护基本要求》包含以下重点内容。
               信息系统安全保护能力等级
               信息系统根据其在国家安全、经济建设、社会生活中的重要程度,遭到破坏后对国家安全、社会秩序、公共利益以及公民、法人和其他组织的合法权益的危害程度等,由低到高划分为五级。
               第一级安全保护能力:应能够防护系统免受来自个人的、拥有很少资源的威胁发起的恶意攻击,一般的自然灾难,以及其他相当危害程度的威胁所造成的关键资源损害,并且在系统遭到损害后,能够恢复部分功能。
               第二级安全保护能力:应能够防护系统免受来自外部小型组织的、拥有少量资源的威胁发起的恶意攻击,一般的自然灾难,以及其他相当危害程度的威胁所造成的重要资源损害,能够发现重要的安全漏洞和安全事件,在系统遭到损害后,能够在一段时间内恢复部分功能。
               第三级安全保护能力:应能够在统一安全策略下防护系统免受来自外部有组织的团体、拥有较为丰富的资源资源的威胁发起的恶意攻击,较为严重的自然灾难,以及其他相当危害程度的威胁所造成的主要资源损害,能够发现安全漏洞和安全事件,在系统遭到损害后,能够较快恢复绝大部分功能。
               第四级安全保护能力:应能够在统一安全策略下防护系统免受来自国家级别的、敌对组织的、拥有丰富资源的威胁发起的恶意攻击,严重的自然灾难,以及其他相当危害程度的威胁所造成的资源损害,能够发现安全漏洞和安全事件,在系统遭到损害后,能够迅速恢复所有功能。
               第五级安全保护能力(略)。
               基本技术要求和基本管理要求
               基本安全要求是针对不同安全保护等级信息系统应该具有的基本安全保护能力提出的基本要求。根据实现方式不同,基本安全要求分为基本技术要求和基本管理要求。技术类安全要求与信息系统管理提供的技术安全机制相关,主要通过在信息系统中部署软硬件并正确配置其安全功能来实现;管理类安全要求与信息系统中各种角色参与的活动相关,主要通过控制各种角色的活动,从政策、制度、规范、流程以及记录等方面做出规定来实现。
               基本技术要求从物理安全、网络安全、主机安全、应用安全和数据安全几个层面提出;基本管理要求从安全管理制度、安全管理机构、人员安全管理、系统建设管理和系统运维管理几个方面提出。基本技术要求和基本管理要求是信息安全不可分割的两个方面。
               根据保护侧重点不同,技术类安全要求进一步细分为:保护数据存储、传输、处理过程中不被泄露、破坏和免受未授权的修改的信息安全类要求(简记为S);保护系统连续正常运行,免受对系统的未授权修改、破坏而导致系统不可用的服务保证类要求(简记为A);通用安全保护类要求(简记为G)。
 
 相关知识点:
法律法规常识
标准分级与标准类型
软件受控库
培训
软件配置管理计划规范
配置检查
软件质量保证小组
运行维护服务能力管理
在供应过程中的可靠性和可维护性..
综合检查
我国标准的名称
标准和标准化常识
信息系统安全保护等级的定级要素..
电子机房规范
安全区域划分
计算机软件文档编制规范
基础标准
信息系统安全功能
配置图符号及约定
功能性
产品基线
《政府采购非招标采购方式管理办..
适应性维护
功能检查
软件支持环境
功能基线
软件工程术语
在运作过程和维护过程中的可靠性..
文档标准
文档质量度量准则
检查
信息系统安全技术通用要求
《政府采购法实施条例》
著作权法
软件工程产品质量
文档和数据
软件生存周期
质量
评审
软件产品库
可靠性和可维护性的可行性论证
软件开发库
指派基线
实施
数据流程图
系统流程图
ITSS标准
软件配置
《政府采购法》
政府采购法
信息系统安全等级保护定级指南
5)机房接地
软件可靠性和可维护性分析
评审小组
在获取过程中的可靠性和可维护性..
软件生存周期
招投标法
综合布线规范
标准规范常识
法律法规体系的效力层级
诉讼时效
软件维护指南
3)机房设备布置相关标准
完善性维护
改正性维护
测试
概要设计评审
制定大纲目标
质量保证
满意度
8)防火
确保软件需求实现,至少需要的文..
图形、符号及约定
程序网络图
确认
分析运行环境
通用要求标准术语
开发标准
策划
我国各级标准的制定以及标准的有..
生产率
验证
6)电磁屏蔽
用户文档
维护性
软件生存周期
软件需求说明编制指南
合同法
软件文档管理指南
易用性
可靠性
改进
可移植性
运行维护服务能力模型
安全性
选定或制定规范和准则
2)机房选址要求
程序流程图
软件质量保证计划规范
有效性
我国的法律法规体系
信息系统的安全保护等级
4)机房温度湿度
在开发过程中对可靠性和可维护性..
1)机房组成及分类
系统资源图
7)给排水
效率
管理标准
性能检查
大陆法系与英美法系
维护保障要求
法律和法律体系
软件可靠性与可维护性管理
标准化机构
 
软考在线指南
优惠劵及余额
在线支付
修改密码
下载及使用
购买流程
取消订单
联系我们
关于我们
联系我们
商务合作
旗下网站群
高级资格科目
信息系统项目管理师 系统分析师
系统架构设计师 网络规划设计师
系统规划与管理师
初级资格科目
程序员 网络管理员
信息处理技术员 信息系统运行管理员
中级资格科目
系统集成项目管理工程师 网络工程师
软件设计师 信息系统监理师
信息系统管理工程师 数据库系统工程师
多媒体应用设计师 软件评测师
嵌入式系统设计师 电子商务设计师
信息安全工程师
 

本网站所有产品设计(包括造型,颜色,图案,观感,文字,产品,内容),功能及其展示形式,均已受版权或产权保护。
任何公司及个人不得以任何方式复制部分或全部,违者将依法追究责任,特此声明。
本站部分内容来自互联网或由会员上传,版权归原作者所有。如有问题,请及时联系我们。


工作时间:9:00-20:00

客服

点击这里给我发消息 点击这里给我发消息 点击这里给我发消息

商务合作

点击这里给我发消息

客服邮箱service@rkpass.cn


京B2-20210865 | 京ICP备2020040059号-5 |京公网安备 11010502032051号 | 营业执照 | Copyright ©2000-2023 All Rights Reserved 软考在线版权所有