GB∕T 25058-2010 信息安全技术 信息系统安全等级保护实施指南

GB∕T 25058-2010 信息安全技术 信息系统安全等级保护实施指南
语言:
中文
类型:
PDF扫描版
页数:
34页
大小:
2.17 MB
出版社:
中国标准出版社
分类:

内容简介

本标准规定了信息系统安全等级保护实施的基本原则、工作流程和主要内容,为各级信息系统运营使用单位开展等级保护工作提供指导。

标准内容涵盖等级保护定级、备案、安全建设整改、等级测评和监督管理等关键环节,明确了各阶段的工作要求和实施方法,有助于提升信息系统的安全防护能力。

本标准适用于各级信息系统运营使用单位、安全服务机构及监管部门,用于指导其开展等级保护工作。

目录

目次
1 范围
2 规范性引用文件
3 术语和定义
    3.1 等级评测
4 等级保护实施概述
    4.1 基本原则
    4.2 角色和职责
    4.3 实施的基本流程
5 信息系统定级
    5.1 信息系统定级极端的工作流程
    5.2 信息系统分析
    5.3 安全保护等级确定
6 总体安全规则
    6.1 总体安全规划阶段的工作流程
    6.2 安全需求分析
    6.3 总体安全设计
    6.4 安全建设项目规划
7 安全设计与实施
    7.1 安全设计与实施阶段的工作流程
    7.2 安全方案详细设计
    7.3 管理措施实施
    7.4 技术措施实施
8 安全运行与维护
    8.1 安全运行与维护阶段的工作流程
    8.2 运行管理和控制
    8.3 变更管理和控制
    8.4 安全状态监控
    8.5 安全事件和应急预案
    8.6 安全检查和持续改进
    8.7 等级评测
    8.8 系统备案
    8.9 监督检查
9 信息系统终止
9.1 信息系统终止阶段的工作流程
9.2 信息转移、暂存和清除
9.3 设备迁移或废弃
9.4 存储介质的清除或销毁
附录A(规范性附录)主要过程及其活动输出
下载权限
查看
  • 免费下载
    评论并刷新后下载
    登录后下载
  • {{attr.name}}:
您当前的等级为
登录后免费下载登录 小黑屋反思中,不准下载! 评论后刷新页面下载评论 支付以后下载 请先登录 您今天的下载次数(次)用完了,请明天再来 支付积分以后下载立即支付 支付以后下载立即支付 您当前的用户组不允许下载升级会员
您已获得下载权限 您可以每天下载资源次,今日剩余

网盘链接如果失效了请尝试其他网盘,不再补链,因为补了也会再次失效。

重要申明
本书由书友@锦小书发布分享,仅供学习交流使用,版权归原作者所有。如有侵权,请联系我们删除。

📖 支持知识自由流动

每一本书的稳定访问,都离不开服务器、存储与带宽的长期维护。

0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
个人中心
今日签到
有新私信 私信列表
搜索