信息系统等级保护测评指标(二级与三级)_第1页
信息系统等级保护测评指标(二级与三级)_第2页
信息系统等级保护测评指标(二级与三级)_第3页
信息系统等级保护测评指标(二级与三级)_第4页
信息系统等级保护测评指标(二级与三级)_第5页
已阅读5页,还剩5页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、1. 信息系统等级保护测评指标等级保护的测评技术指标至少覆盖各系统等保二级、等级保三级的全部指标 1.1. 等级保护二级测评基本指标 1.2. 等级保护三级测评基本指标 确保可以在恢复程序规定的时间内完成备份的恢复。 安全事件处置 a 应报告所发现的安全弱点和可疑事件, 但任何情况下用 户均不应尝试验证弱点; b 应制定安全事件报告和处置管理制度, 明确安全事件的 类型, 规定安全事件的现场处理、事件报告和后期恢复的管 理职责; c 应根据国家相关管理部门对计算机安全事件等级划分 方法和安全事件对本系统产生的影响, 对本系统计算机安全 事件进行等级划分; d 应制定安全事件报告和响应处理程序,

2、 确定事件的报告 流程,响应和处置的范围、程度,以及处理方法等; e 应在安全事件报告和响应处理过程中, 分析和鉴定事件 产生的原因,收集证据,记录处理过程,总结经验教训,制 定防止再次发生的补救措施, 过程形成的所有文件和记录均 应妥善保存; f 对造成系统中断和造成信息泄密的安全事件应采用不 同的处理程序和报告程序。 应急预案管理 a 应在统一的应急预案框架下制定不同事件的应急预案, 应急预案框架应包括启动应急预案的条件、应急处理流程、 系统恢复流程、事后教育和培训等内容; b 应从人力、 设备、 技术和财务等方面确保应急预案的执 行有足够的资源保障; c 应对系统相关的人员进行应急预案培训, 应急预案的培 训应至少每年举办一次; d 应定期对应急预案进行演练,根据不同的应急恢复内 容,确定演练的周期; e

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论