信息安全技术-信息系统安全等级保护实施指南.pdf
文本预览下载声明
17-2-8 信息安全技术 信息系安全等级保护实施指南
主机 安全检 查 系 Threat Discovery System
首页 产品特点 相关标准 服务支持 联系我们
Home Products Feature Legal information Service Support Contact us
当前位置: 首页 相关标准
信息安全技术 信息系安全等级保护实施指南
前 言
本标准的附录A是规范性附录。
本标准由公安部和全国信息安全标准化技术委员会提出。
本标准由全国信息安全标准化技术委员会归口。
本标准起草单位:公安部信息安全等级保护评估中心。
本标准主要起草人:毕马宁、马力、陈雪秀、李明、朱建平、任卫红、谢朝海、曲洁、袁静、李升、刘
静、罗峥。
引言
依据 《中华人民共和国计算机信息系统安全 保护条例》 (国务院147号令)、 《国家信息化领导小组关于
加强信息安全保障工作的意见》 (中办发[2003]27号)、 《关于信息安全等级保护工作的实 施意见》 (公通
字[2004]66号)和 《信息安全等级保护管理办法》 (公通字[2007]43号),制定本标准。
本标准是信息安全等级保护相关系列标准之一。
与本标准相关的系列标准包括:
GB/T AAAA-AAAA 信息安全技术 信息系统安全等级保护定级指南;
GB/T BBBB-BBBB 信息安全技术 信息系统安全等级保护基本要求。
在对信息系统实施信息安全等级保护的过程中,除使用本标准外,在不同的阶段,还应参照其他有关信息
安全等级保护的标准开展工作。
在信息系统定级阶段,应按照GB/T AAAA-AAAA介绍的方法,确定信息系统安全保护等级。
在信息系统总体安全规划,安全设计与实施,安全运行与维护和信息系统终止等阶段,应按照GB17859-
1999 、GB/T BBBB-BBBB、GB/T20269-2006 、GB/T20270-2006和GB/T20271-2006等技术标准,设计、建
设符合信息安全等级保护要求的信息系统,开展信息系统的运行维护管理工作。
GB17859-1999 、GB/T BBBB-BBBB、GB/T20269-2006 、GB/T20270-2006和GB/T20271-2006等技术
标准是信息系统安全等级保护的系 列相关配套标准,其中GB17859-1999是基础性标准,GB/T20269-2006 、
GB/T20270-2006 和GB/T20271-2006等是对GB17859-1999 的进一步细化和扩展,GB/T BBBB-BBBB是以
GB17859-1999为基础,根据现有技术发展水平提出的对不同安全保护等级信息系统的最基本安全要求,是其
他标准的一个底线 子集。
对信息系统的安全等级保护应从GB/T BBBB-BBBB出发,在保证信息系统满足基本安全要求的基础上,逐
步提高对信息系统的保护水平,最终满足GB17859-1999 、 GB/T20269-2006 、GB/T20270-2006和
GB/T20271-2006等标准的要求。
除本标准和上述提到的标准外,在信息系统安全等级保护实施过程中,还可参照和使用GB/T20272-2006
和GB/T20273-2006等其它等
显示全部