首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 15 毫秒
1.
为全面总结信息安全等级保护测评体系建设和测评工作经验,分析当前面临的形势和存在的问题,研究部署下一阶段等级保护工作,尽快实现等级测评和安全建设阶段既定工作目标.2011年6月16日至17日,由公安部网络安全保卫局指导、公安部第三研究所主办的首届全国信息安全等级保护测评体系建设会议在上海召开.来自全国各省级公安网安部门分管等级保护工作的总队领导和81家各省区市推荐的等级测评机构代表,以及公安部网络安全保卫局、公安部第三研究所、全国信息安全标准化技术委员会等单位的领导和有关同志共162人参加了会议.  相似文献   

2.
《信息网络安全》2009,(11):67-67
10月20日,公安部网络安全保卫局在北京召开了信息安全等级保护测评体系建设试点工作总结会。公安部网络安全保卫局副局长赵林、公安部第三研究所副所长周左鹰、公安部网络保卫局处长郭启全等到会并发言,来自公安部第一研究所、公安部信息安全等级保护评估中心、工信部计算机安全技术检测中心、电监会信息中心以及河南、浙江、广东、重庆、宁波、深圳等省市信息安全等级保护测评体系建设试点单位(以下简称试点单位)相关负责人出席了此次会议。  相似文献   

3.
2012年8月10日至11日,由公安部网络安全保卫局指导,公安部第三研究所主办的“第二届全国信息安全等级保护测评体系建设会议”在上海召开。公安部网络安全保卫局、公安部第三研究所的领导。以及来自全国各省、自治区、直辖市及新疆生产建设兵团的公安机关网络安全保卫部门分管等级保护工作的领导、111家等级测评机构代表和有关同志近200人参加了本次会议。  相似文献   

4.
信息安全的等级保护体系   总被引:2,自引:0,他引:2  
信息安全工作的目标就是采用适当的安全措施将信息和信息系统的残余风险降低到一个可接受的风险级别。要确定什么才是合适的安全措施,必然要先对信息和信息系统进行风险评估,然后根据评估结果对其进行安全分类。对不同安全分类的信息和信息系统,其要求的安全措施必然不同,如何选择适当的安全措施并对采取的措施及效果进行安全评价、认证和认可就要运用信息安全等级保护的思想。目前世界上很多国家和  相似文献   

5.
在等级保护工作全面开展的大背景下,等级测评机构如何发挥更大的技术支撑作用引起了业界广泛的关注。文章分析了等级保护工作面临的新挑战,提出了基于信息安全等级保护的安全测评服务框架。安全测评服务框架以信息安全相关标准为基础,以信息安全等级保护实施流程为时间线,针对信息系统备案单位在不同阶段的安全需求及工作重点开展有针对性的安全测评服务,提升信息系统备案单位信息安全管理水平及信息系统安全防护能力。等级测评机构可以通过安全测评服务框架充分发挥其信息安全专业机构的技术能力,在等级保护工作中发挥更大作用。  相似文献   

6.
信息安全测评认证文章之一信息安全等级保护与分级认证   总被引:1,自引:0,他引:1  
一、走近我国信息安全测评认证什么是信息安全测评认证?首先我们需要了解测试、评估、认证这3个相互关联却实质各异的概念。测试是一种技术操作,它按规定的程序对给定的产品、材料、设备等一种或多种特性进行判定。评估是对测试/检验产生的数据进行分析,形成结论的一种技术活动,由于目前计算机技术和自动化工具的发展,测试和评估往往是合为一体的。认证是指第三方依据程序对产品、过程或服务符合规定的要求给予书面保证(证书),用于评价产品质量和企业质量管理水平。认证以标准和测试、检验、评估的结果为依据。具体到信息安全测评认证,测评…  相似文献   

7.
信息系统安全保护就是通过保护信息系统本身的安全,即设备设施、运行环境、系统软件、网络系统以及管理的安全,达到确保信息系统中信息安全的目的。信息安全的内涵是实现系统正常运行,体现在信息的完整性(存储在计算机上或者在网络上流动的信息没有被破坏和恶意的篡改)、可用性(合法用户提出访问时能及时响应)、保密性(信息的内容不能被泄漏)不可否认性(在网络环境下,信息的发送者不可否认其发送行为,信息的接受者不  相似文献   

8.
近年来,我国信息安全形势严峻,黑客攻击、病毒感染、信息泄密等安全问题日益突出,威胁着我国的社会稳定和国家安全。信息安全等级保护是保障我国信息安全的基本制度。通过对被测信息系统进行测评,可以帮助被测单位验证信息系统是否具备相应安全保护能力,提高其信息安全建设和保障能力。文章着重阐述了被测三级信息系统(S3A3G3)技术测评中普遍存在的一些安全问题,分析了其形成原因,探讨了相应的解决对策。  相似文献   

9.
阐述了信息安全等级保护工作的重要性,给出了信息安全等级保护试点系统的定级和测评实例,以基于灰色系统理论的灰关联分析方法对测评结果进行了计算分析,试点系统基本符合所定安全等级保护的要求。最后结合对信息安全等级保护试点工作的感受提出了几点建议。  相似文献   

10.
实行信息安全等级保护是信息安全保障的重要方法,信息安全等级测评是信息安全等级保护的重要环节。本文讨论了测评机构的设立条件和应当履行的义务,分析了测评机构应当承担的法律责任,提出了制定和完善现有法律法规的建议。  相似文献   

11.
文章通过对等级保护测评机构工作职责、自身优势等方面的客观研究分析,提出测评机构在信息安全等级保护制度贯彻落实过程中,在完成等级测评任务的同时,充分发挥作用,整合有限资源,全力支持公安机关网络安全部门开展等级保护状况分析与评价工作,协助公安机关全面总结本地区各行业、各部门等级保护工作情况,助力公安机关持续深入地推进等级保护工作的周期性开展。  相似文献   

12.
文章通过阐述被测信息系统在等级保护测评中存在的主要问题,分析了形成的原因,从等级测评价格参考规范,加强对托管数据中心的等级保护管理,加强商用密码和数字证书的安全管理和测评,测评报告的专家评审等方面,对测评工作提出建议。  相似文献   

13.
随着互联网技术的快速发展,信息系统对政府、机构、企业的日常工作和生产起到越来越重要的作用,信息系统的安全性、可用性和连续性越来越受到重视。开展信息系统的等级保护测评工作是评测系统安全性的必要手段,是检验系统整体的安全部署是否完善的有效方法。  相似文献   

14.
信息系统等级保护测评实践   总被引:25,自引:25,他引:0  
该文针对社会发展对信息化的依赖程度越来越高,而保障重要信息系统安全也是维护国家安全、保障社会稳定的重要组成部分这一事实.随着重要信息系统等级保护工作的深入,信息系统等级自测评与差距分析得到了广泛重视.文章系统阐述了自测评实践中的基本流程、测评方法与测评成果.  相似文献   

15.
随着信息化的不断推进,气象信息业务系统有了很大的发展,信息系统的安全性、可用性越来越受到重视。以宁夏气象局三级信息系统为例,从信息系统情况调研、等级测评、系统加固等方面,阐述了信息系统安全等级保护主要内容。  相似文献   

16.
本文对等级保护条件下的信息等级划分、等级化保障体系设计和等级化策略设计进行了阐述,通过差异化解决了不同等级安全服务的个性化问题;通过风险、工程和保障服务解决了信息系统全生命周期服务的问题。  相似文献   

17.
《信息网络安全》2010,(7):69-69
为进一步推动信息安全等级保护安全建设整改工作的开展,交流安全建设整改工作典型经验。6月10日,公安部网络安全保卫局在国土资源部信息中心组织召开了信息安全等级保护工作现场会。国家信息安全等级保护安全建设指导专家委员会专家和相关行业、部门代表等30多人参加了会议。会议由公安部网络安全保卫局赵林副主任主持,国土资源部党组成员、办公厅主任冀文林同志出席会议并讲话。  相似文献   

18.
当前,地市级单位信息安全等级保护工作进展情况参差不齐,存在缺乏长远与整体规划、技术措施未成体系、运维管理不规范等问题。管理部门要从给政策、教方法、找漏洞、多交流等方面积极作为,测评机构可以在改进服务与测评质量、建立覆盖信息系统全过程的安全服务机制上下功夫,从而与信息系统运营使用单位等形成工作合力,有效推动等级保护工作。  相似文献   

19.
CAE模型具有很强的层次性与结构性,被广泛用于复杂的信息安全测评过程中.采用CAE模型对等级测评的过程进行建模,将测评过程的多个层面简化为声明论据证据三种层次,并从测评指标的选择和测评结果的融合两个方面具体说明了CAE模型的作用.结果表明等级测评的过程完全可以归纳入CAE模型中,等级测评的过程与CAE模型的分解和推理过程是一致的,进一步验证了信息安全等级保护标准支持下的等级测评的有效性和合理性.  相似文献   

20.
为全面总结信息安全等级保护安全建设指导专家委员会(以下简称"专家委")工作情况,进一步发挥专家委的作用,推动等级保护工作深八开展,专家委于6月2日在北京召开会议.专家委主任沈昌祥院士、公安部十一局赵林副局长、郭启全处长以及各位专家共35人参加了会议.会议总结了专家委成立以来的主要工作情况,通报了当前等级保护工作开展情况和取得的成效,交流了对当前等级保护工作的意见和建议,进一步明确了专家委下步工作任务和具体要求.  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号