@邪恶贝壳
1年前 提问
1个回答

什么是信息安全等级保护

房乐
1年前

信息安全等级保护是指对国家安全、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中使用的信息安全产品实行按等级管理,对信息系统中发生的信息安全事件分等级响应、处置。

保护标准如下:

  • 《信息安全技术 网络安全等级保护定级指南》(GB/T 22240-2020);

  • 《信息安全技术 网络安全等级保护实施指南》(GB/T 25058-2019);

  • 《信息安全技术 网络安全等级保护测评要求》(GB/T 28448-2019);

  • 《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019);

  • 《信息安全技术 网络安全等级保护安全设计技术要求》(GB/T 25070-2019);

  • 《信息安全技术 网络安全等级保护测评机构能力要求和评估规范》(GB/T 36959-2018);

  • 《信息安全技术 网络安全等级保护安全管理中心技术要求》(GB/T 28449-2018);

  • 《信息安全技术 网络安全等级保护测评过程指南》(GB/T 28449-2018);

  • 《电力信息系统安全等级保护实施指南》(GB/T 37138-2018);

  • 《信息安全技术 网络安全等级保护测评评估技术指南》(GB/T 36627-2018);

  • 《公安互联网系统信息安全等级保护要求》(GB/T 35317-2017);

  • 《信息安全技术 公钥基础设施 PKI系统安全等级保护技术要求》(GB/T 21053-2007);

  • 《信息安全技术 公钥基础设施 PKI系统安全等级保护评估准则》(GB/T 21054-2007)。