信息安全等级保护测评

2019-05-09  本文已影响0人  z先森886
image

什么是等级保护测评

信息安全等级保护测评是依据相关标准,为党政机关、企事业单位信息系统提供安全等级符合性检查及综合风险评估服务,出具系统当前防护能力是否满足信息安全保护等级相关要求的测评结论和报告

等级保护测评的目的

等级保护支持文件

等级保护评定标准

image

等级保护测评内容

image

举例 物理安全:如:物理位置选择,防盗防破坏,物理访问控制,温度湿度控制,电力供应,电磁防护,防水防潮等

系统建设:如:系统定级,安全方案设计,产品采购,自行软件开发,外包软件开发,工程实施,测试验收,工程交付等。

人员安全管理:如:人员录用,人员离岗,人员考核,安全意识教育和培训,外部人员访问管理等。

网路安全:如:结构安全,访问审计,安全审计,边界完整性检查,入侵防范,恶意代码防范,网络设备防范等。

image

电力行业相关等保信息

《电力行业信息系统安全等级保护定级工作指导意见》

《关于加强电力行业网络安全工作的指导意见》解读

1、电力监控系统 (强制) 2、DCS系统(集散控制系统)(火电厂)(强制) 3、NCS系统(电力网络计算机监控系统)(火电厂) 4、SIS系统(安全仪表系统) 5、办公系统

image image

PS:目前一般的电力系统等保为三级,主要做以上几个系统,强制要做的是DCS系统,根据机组个数来确定做几个系统的等保(有三个机组就做三个系统的等保测评),(电力系统的级别有划分标准,二级三级都有)其他四个系统是选做的,根据客户的需求和能力来做。不同的等级报价不同,复测周期也不同,一般二级每两年做一次,三级每年做一次。

image

教育行业相关等保信息

教育行业相关定级依据

《中华人民共和国计算机信息系统安全保护条例》 国务院147号令

关于展开全国重要信息系统安全等级保护定级工作的通知(公信安 [2007] 861号)

《信息系统安全等级保护实施指南》 (GB/T 25058-2010)

《信息系统安全等级保护定级指南》 (GB/T 22240-2008)(教育部分有自己的定级指南)

教育行业相关系统

1、学校门户网站
2、财务管理系统
3、校园一卡通系统
4、就业管理系统

教育行业相关系统定级

image image image

卫生行业相关等保信息

卫生行业等级保护主要系统

《卫生部办公厅关于全面开展卫生行业信息安全等级保护工作的通知》

1、HIS系统(医院信息系统)
2、LIS系统(检验信息系统)
3、EMR系统(电子病例系统)
4、PACS系统(影像归档和通信系统)
5、办公系统
6、门户网站系统

卫生行业等保的相关定级

1.卫生统计网络直报系统、传染性疾病报告系统、卫生监督信息报告系统、突发公共卫生事件应急指挥信息系统等跨省全国联网运行的信息系统
2.国家、省、地市三级卫生信息平台,新农合、卫生监督、妇幼保健等国家级数据中心
3.三级甲等医院的核心业务信息系统
4.卫生部网站系统
5.其他经过信息安全技术专家委员会评定为第三级以上(含第三级)的信息系统

上一篇 下一篇

猜你喜欢

热点阅读