资源天下logo 资源天下网站
首 页 课 件 试 卷 教 案 毕业论文 图书软件 职教研究 论文发表 会员中心 会员账户
首页 >> 软件图书 >> 计算机软件图书 >> 电子政务信息安全等级保护实施指南(试行)
电子政务信息安全等级保护实施指南(试行)
资料类别
   计算机软件图书
课程(专业)
  网络工程规划与设计
关键词
  电子政务|信息安全
适用年级
  高职
身份要求
  普通会员
金 币
  0  (金币如何获得?

文件格式

  pdf
文件大小
  2131K
发布时间
  2019-08-23 10:18:00
预览文件
 
下载次数
  0
发布人   kj008

 内容简介:
   电子政务信息安全等级保护实施指南(试行)
  国务院信息化工作办公室
  2005年9月
  目 录
  1. 引言 3
  1.1 编写目的 3
  1.2 适用范围 3
  1.3 文档结构 3
  2. 基本原理 4
  2.1 基本概念 4
  2.1.1 电子政务等级保护的基本含义 4
  2.1.2 电子政务信息安全等级保护遵循以下原则: 4
  2.1.3 电子政务等级保护的基本安全要求 6
  2.2 基本方法 6
  2.2.1 等级保护的要素及其关系 6
  2.2.2 电子政务等级保护各要素之间的关系 7
  2.2.3 电子政务等级保护实现方法 8
  2.2.4 电子政务系统实施等级保护的方法 8
  3. 实施过程 8
  3.1 角色及职责 12
  3.1.1 决策者 12
  3.1.2 技术负责人 12
  3.1.3 实施人员 12
  3.2 系统间互联互通的等级保护要求 12
  3.3 定级过程 13
  3.4 系统识别与描述 14
  3.4.1 系统整体识别与描述 14
  3.5 划分子系统的方法 15
  3.5.1 划分原则 15
  3.5.2 子系统划分方法 15
  3.5.3 子系统识别与描述 16
  3.6 等级确定 16
  3.6.1 电子政务安全属性描述 16
  3.6.2 定级原则 16
  3.6.3 定级方法 19
  3.6.4 复杂系统定级方法 20
  1.自上向下的定级方式 20
  3.7 安全规划与设计 21
  3.8 系统分域保护框架建立 22
  3.8.1 安全域划分 22
  3.8.2 保护对象分类 22
  3.9 系统分域保护框架 24
  3.10 选择和调整安全措施 26
  4. 安全规划与方案设计 28
  4.1 安全需求分析 28
  4.2 安全项目规划 28
  4.3 安全工作规划 29
  4.4 安全方案设计 29
  5. 实施、等级评估与运行 29
  5.1 安全措施的实施 29
  5.2 等级评估与验收 29
  5.3 运行监控与改进 30
  5.4 术语与定义 31
  5.5 系统划分与定级 33
  5.5.1 系统识别和子系统划分 33
  5.5.2 系统安全等级确定 34
  5.6 安全规划与设计 38
  5.6.1 安全措施的选择与调整 38
  5.6.2 等级化风险评估 38
  5.6.3 等级化安全体系设计 39
  5.6.4 等级化安全体系设计方法 39
  5.6.5 等级化安全体系设计过程 40
  5.7 安全规划与方案设计 42
  5.7.1 安全需求分析 42
  5.7.2 安全工作规划 42
 
  1. 引言
  1.1 编写目的
  《国家信息化领导小组关于加强信息安全保障工作的意见》(中办发[2003]27号,以下简称“27号文件”)明确要求我国信息安全保障工作实行等级保护制度,提出“抓紧建立信息安全等级保护制度,制定信息安全等级保护的管理办法和技术指南”。2004年9月发布的《关于信息安全等级保护工作的实施意见》(公通字[2004]66号,以下简称“66号文件”)进一步强调了开展信息安全等级保护工作的重要意义,规定了实施信息安全等级保护制度的原则、内容、职责分工、基本要求和实施计划,部署了实施信息安全等级保护工作的操作办法。
  27号文件和66号文件不但为各行业开展信息安全等级保护工作指明了方向,同时也为各行业如何根据自身特点做好信息安全等级保护工作提出了更高的要求。电子政务作为国家信息化战略的重要组成部分,其安全保障事关国家安全和社会稳定,必须按照27号文件要求,全面实施信息安全等级保护。因此,组织编制《电子政务信息安全等级保护实施指南》,规范电子政务信息安全等级保护工作的基本思路和实施方法,指导我国电子政务建设中的信息安全保障工作,对搞好电子政务信息安全保障具有十分重要的现实意义。
  1.2 适用范围
  本指南提供了电子政务信息安全等级保护的基本概念、方法和过程,适用于指导各级党政机关新建电子政务系统和已建电子政务系统的等级保护工作。
  1.3 文档结构
  本指南包括五个章节和两个附录。
  第1章为引言,介绍了本指南的编写目的、适用范围和文档结构;第2章为基本原理,描述了等级保护的概念、原理、实施过程、角色与职责,以及系统间互联互通的等级保护要求;第3章描述了电子政务等级保护的定级,包括定级过程、系统识别和描述、等级确定;第4章描述了电子政务等级保护的安全规划与设计,包括电子政务系统分域保护框架的建立,选择和调整安全措施,以及安全规划与方案设计;第5章描述了安全措施的实施、等级评估,以及等级保护的运行改进。
  附录A介绍了本指南术语定义;附录B介绍了大型复杂电子政务系统等级保护实施过程的示例。
  除明确声明外,本指南中所提到的等级保护、电子政务等级保护都是指电子政务信息安全等级保护。
  2. 基本原理
  2.1 基本概念
  2.1.1 电子政务等级保护的基本含义
  信息安全等级保护是国家在国民经济和社会信息化的发展过程中,提高信息安全保障能力和水平,维护国家安全、社会稳定和公共利益,保障和促进信息化健康发展的基本策略。27号文件对信息安全等级保护做出了系统的描述——“信息化发展的不同阶段和不同的信息系统有着不同的安全需求,必须从实际出发,综合平衡安全成本和风险,优化信息安全资源的配置,确保重点。要重点保护基础信息网络和关系国家安全、经济命脉、社会稳定等方面的重要信息系统。”
  电子政务信息安全等级保护是根据电子政务系统在国家安全、经济安全、社会稳定和保护公共利益等方面的重要程度,结合系统面临的风险、系统特定安全保护要求和成本开销等因素,将其划分成不同的安全保护等级,采取相应的安全保护措施,以保障信息和信息系统的安全。
  电子政务等级保护工作分为管理层面和用户层面两个方面的工作。管理层的主要工作是制定电子政务信息安全等级保护的管理办法、定级指南、基本安全要求、等级评估规范以及对电子政务等级保护工作的管理等。用户层的主要工作是依据管理层的要求对电子政务系统进行定级,确定系统应采取的安全保障措施,进行系统安全设计与建设,以及运行监控与改进。本指南的内容主要针对用户层面的工作。
  ..............

 相关说明:
    1、下载本站部分资料,需要注册成为本站会员。如果你尚未注册或登录,请首先注册登录
    2、48小时内下载同一文件,不重复扣金币。
    3、下载后请用WinRAR WinZIP解压缩后使用。
    4、如采用迅雷等下载工具下载失败,请直接用浏览器下载。
    5、如仍有其他下载问题,请看常见问题解答

 下载地址:  

相关软件图书
1 电子政务平台及应用系统技术白皮书
2 网络信息安全电子书
3 长兴县电子政务信息外网设备器材采购
4 电子政务信息安全等级保护实施指南(
5 XX省电子政务外网技术建议书
6 长兴市电子政务系统―数据交换/数据
7 北京邮电大学网络信息安全与保密电子
8 信息技术教程
9 湖北省电子政务外网应用系统规范标准
10 网络信息安全电子书
11 电子政务电子书
12 宝鸡市电子政务内网中心平台应用系统
推荐软件图书
1 CorelDRAW10教程
2 c++大学自学教程,共648页
3 《MFC编程技巧与范例详解》电子书
4 windowsxp全攻略-应用篇
5 3DMAX:Secret Pala
6 《嵌入式系统原理和应用》电子书
7 终极配色手册
8 tf-idf算法统计文档术语
9 电脑教育报合订本2003电子版第九
10 因特达自助建站管理系统 v2010
11 SSH架构优缺点分析
12 PHPCMS v9 Beta UT
网友评论(点击发表评论
序号评论人评论内容时间


设为首页   加入收藏   下载与付款   上传课件   资料征集   论文撰写论文发表   免责声明   常见问题    分类说明   联系本站   会员登录
资源天下(www.zytxs.com) 版权所有