网络安全等级保护2.0!免费咨询等级保护!

更新:2021-10-27 17:20 发布者IP:111.192.162.155 浏览:1次
发布企业
国源天顺安全服务有限公司商铺
认证
资质核验:
已通过营业执照认证
入驻顺企:
3
主体名称:
国源天顺安全服务有限公司
组织机构代码:
91110105MA00CMFLX7
报价
请来电询价
机构
等级保护测评机构
服务
一站式等保服务
优点
拥有5年等级保护项目经验
关键词
等级保护,等级保护备案,等级保护二级,等保三级,等级保护三级,等保二级
所在地
北京市东城区广渠家园25楼5层501(注册地址)
手机
15652968977
联系人
朱晓琳  请说明来自顺企网,优惠更多
请卖家联系我

产品详细介绍

等级保护标准体系

N.1

等级保护1.0标准体系

2007年,《信息安全等级保护管理办法》(公通字[2007]43号)文件的正式发布,标志着等级保护1.0的正式启动。等级保护1.0规定了等级保护需要完成的“规定动作”,即定级备案、建设整改、等级测评和监督检查,为了指导用户完成等级保护的“规定动作”,在2008年至2012年期间陆续发布了等级保护的一些主要标准,构成等级保护1.0的标准体系。

等级保护1.0时期的主要标准如下:

  • 信息安全等级保护管理办法(43号文件)(上位文件)

  • 计算机信息系统安全保护等级划分准则 GB17859-1999(上位标准)

  • 信息系统安全等级保护实施指南 GB/T25058-2008

  • 信息系统安全保护等级定级指南 GB/T22240-2008

  • 信息系统安全等级保护基本要求 GB/T22239-2008

  • 信息系统等级保护安全设计要求 GB/T25070-2010

  • 信息系统安全等级保护测评要求 GB/T28448-2012

  • 信息系统安全等级保护测评过程指南 GB/T28449-2012

N.2

等级保护2.0标准体系

2017年,《中华人民共和国网络安全法》的正式实施,标志着等级保护2.0的正式启动。网络安全法明确“国家实行网络安全等级保护制度。”(第21条)、“国家对一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民生、公共利益的关键信息基础设施,在网络安全等级保护制度的基础上,实行重点保护。”(第31条)。上述要求为网络安全等级保护赋予了新的含义,重新调整和修订等级保护1.0标准体系,配合网络安全法的实施和落地,指导用户按照网络安全等级保护制度的新要求,履行网络安全保护义务的意义重大。

随着信息技术的发展,等级保护对象已经从狭义的信息系统,扩展到网络基础设施、云计算平台/系统、大数据平台/系统、物联网、工业控制系统、采用移动互联技术的系统等,基于新技术和新手段提出新的分等级的技术防护机制和完善的管理手段是等级保护2.0标准必须考虑的内容。关键信息基础设施在网络安全等级保护制度的基础上,实行重点保护,基于等级保护提出的分等级的防护机制和管理手段提出关键信息基础设施的加强保护措施,确保等级保护标准和关键信息基础设施保护标准的顺利衔接也是等级保护2.0标准体系需要考虑的内容。

等级保护2.0标准体系主要标准如下:

  • 网络安全等级保护条例(总要求/上位文件)

  • 计算机信息系统安全保护等级划分准则(GB 17859-1999)

  • (上位标准)

  • 网络安全等级保护实施指南(GB/T25058-2020)

  • 网络安全等级保护定级指南(GB/T22240-2020)

  • 网络安全等级保护基本要求(GB/T22239-2019)

  • 网络安全等级保护设计技术要求(GB/T25070-2019)

  • 网络安全等级保护测评要求(GB/T28448-2019)

  • 网络安全等级保护测评过程指南(GB/T28449-2018)

关键信息基础设施标准体系框架如下:

  • 关键信息基础设施保护条例(征求意见稿)(总要求/上位文件)

  • 关键信息基础设施安全保护要求(征求意见稿)

  • 关键信息基础设施安全控制要求(征求意见稿)

  • 关键信息基础设施安全控制评估方法(征求意见稿)

标准的主要特点

01

将对象范围由原来的信息系统改为等级保护对象(信息系统、通信网络设施和数据资源等),对象包括网络基础设施(广电网、电信网、专用通信网络等)、云计算平台/系统、大数据平台/系统、物联网、工业控制 系统、采用移动互联技术的系统等。

02

在1.0标准的基础上进行了优化,同时针对云计算、移动互联、物联网、工业控制系统及大数据等新技术和新应用领域提出新要求,形成了安全通用要求+新应用安全扩展要求构成的标准要求内容。

03

采用了“一个中心,三重防护”的防护理念和分类结构,强化了建立纵深防御和精细防御体系的思想。

04

强化了密码技术和可信计算技术的使用,把可信验证列入各个级别并逐级提出各个环节的主要可信验证要求,强调通过密码技术、可信验证、安全审计和态势感知等建立主动防御体系的期望。

标准的主要变化

名称由原来的《信息系统安全等级保护基本要求》改为《网络安全等级保护基本要求》。等级保护对象由原来的信息系统调整为基础信息网络、信息系统(含采用移动互联技术的系统)、云计算平台/系统、大数据应用/平台/资源、物联网和工业控制系统等。

将原来各个级别的安全要求分为安全通用要求和安全扩展要求,其中安全扩展要求包括安全扩展要求云计算安全扩展要求、移动互联安全扩展要求、物联网安全扩展要求以及工业控制系统安全扩展要求。安全通用要求是不管等级保护对象形态如何必须满足的要求。

基本要求中各级技术要求修订为“安全物理环境”、“安全通信网络”、“安全区域边界”、“安全计算环境”和“安全管理中心”;各级管理要求修订为“安全管理制度”、“安全管理机构”、“安全管理人员”、“安全建设管理”和“安全运维管理”。

取消了原来安全控制点的S、A、G标注,增加一个附录A“关于安全通用要求和安全扩展要求的选择和使用”,描述等级保护对象的定级结果和安全要求之间的关系,说明如何根据定级的S、A结果选择安全要求的相关条款,简化了标准正文部分的内容。增加附录C描述等级保护安全框架和关键技术、增加附录D描述云计算应用场景、附录E描述移动互联应用场景、附录F描述物联网应用场景、附录G描述工业控制系统应用场景、附录H描述大数据应用场景。


所属分类:中国商务服务网 / 网络服务
网络安全等级保护2.0!免费咨询等级保护!的文档下载: PDF DOC TXT
关于国源天顺安全服务有限公司商铺首页 | 更多产品 | 联系方式 | 黄页介绍
法定代表人林小博
注册资本6713万人民币
主营产品网络安全等级保护
经营范围技术服务、技术开发、技术转让、技术咨询、技术服务;安全咨询服务;工程监理;教育咨询;会议及展览服务;企业征信服务;市场调查;互联网信息服务。(市场主体依法自主选择经营项目,开展经营活动;以及依法须经批准的项目,经相关部门批准后依批准的内容开展经营活动;不得从事国家和本市产业政策禁止和限制类项目的经营活动。)
公司简介国源天顺安全服务有限公司于2017年3月注册成立,是面向全国专业从事网络安全服务的科技型公司。自成立之初公司就高度重视自身能力建设,公司是公安部推荐的网络安全等级保护测评机构,证书编号:DJCP2020120201。公司主营业务涵盖互联网信息服务;网络安全等级保护测评、安全咨询服务、渗透测试服务、漏洞扫描服务、应急处理服务、技术咨询服务等。 ...
顺企网 | 公司 | 黄页 | 产品 | 采购 | 资讯 | 免费注册 轻松建站
免责声明:本站信息由企业自行发布,本站完全免费,交易请核实资质,谨防诈骗,如有侵权请联系我们   法律声明  联系顺企网
© 11467.com 顺企网 版权所有
ICP备案: 粤B2-20160116 / 粤ICP备12079258号 / 粤公网安备 44030702000007号 / 互联网药品信息许可证:(粤)—经营性—2023—0112