天天操天天射天天操-天天操天天射天天插-天天操天天射天天色-天天操天天射天天爽-www.色.com-www.色.con

您好!歡迎光臨共立消防科技(廣東)有限公司,我們竭誠為您提供優(yōu)質服務!

專注消防維保檢測

打造消防服務行業(yè)卓越品牌

消防檢測維保服務熱線:

15322445327
當前位置: 主頁 > 消防資訊 > 安全標準

GB/T 25058-2019 信息安全技術 網絡安全等級保護實施指南

  • 發(fā)表時間:2023-03-21
  • 來源:共立消防
  • 人氣:

1 范圍

      本標準規(guī)定了等級保護對象實施網絡安全等級保護工作的過程。

      本標準適用于指導網絡安全等級保護工作的實施。

2 規(guī)范性引用文件

      下列文件對于本文件的應用是必不可少的。凡是注日期的引用文件,僅注日期的版本適用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改單)適用于本文件。

      GB 17859 計算機信息系統(tǒng) 安全保護等級劃分準則

      GB/T 22239 信息安全技術 網絡安全等級保護基本要求

      GB/T 22240 信息安全技術 信息系統(tǒng)安全等級保護定級指南

      GB/T 25069 信息安全技術 術語

      GB/T 28448 信息安全技術 網絡安全等級保護測評要求

3 術語和定義

      GB 17859、GB/T 22239、GB/T 25069和GB/T 28448界定的術語和定義適用于本文件。

4 等級保護實施概述

4.1 基本原則

      安全等級保護的核心是將等級保護對象劃分等級,按標準進行建設、管理和監(jiān)督。安全等級保護實施過程中應遵循以下基本原則:

      a)自主保護原則

      等級保護對象運營、使用單位及其主管部門按照國家相關法規(guī)和標準,自主確定等級保護對象的安全保護等級,自行組織實施安全保護。

      b)重點保護原則

      根據等級保護對象的重要程度、業(yè)務特點,通過劃分不同安全保護等級的等級保護對象,實現不同強度的安全保護,集中資源優(yōu)先保護涉及核心業(yè)務或關鍵信息資產的等級保護對象。

      c)同步建設原則

      等級保護對象在新建、改建、擴建時應同步規(guī)劃和設計安全方案,投入一定比例的資金建設網絡安全設施,保障網絡安全與信息化建設相適應。

      d)動態(tài)調整原則

      應跟蹤定級對象的變化情況,調整安全保護措施。由于定級對象的應用類型、范圍等條件的變化及

其他原因,安全保護等級需要變更的,應根據等級保護的管理規(guī)范和技術標準的要求,重新確定定級對象的安全保護等級,根據其安全保護等級的調整情況,重新實施安全保護。

4.2 角色和職責

      等級保護對象實施網絡安全等級保護過程中涉及的各類角色和職責如下:

      a)等級保護管理部門

      等級保護管理部門依照等級保護相關法律、行政法規(guī)的規(guī)定,在各自職責范圍內負責網絡安全保護和監(jiān)督管理工作。

      b)主管部門

      負責依照國家網絡安全等級保護的管理規(guī)范和技術標準,督促、檢查和指導本行業(yè)、本部門或者本地區(qū)等級保護對象運營、使用單位的網絡安全等級保護工作。

      c)運營、使用單位

      負責依照國家網絡安全等級保護的管理規(guī)范和技術標準,確定其等級保護對象的安全保護等級,有主管部門的,應報其主管部門審核批準;根據已經確定的安全保護等級,到公安機關辦理備案手續(xù);按照國家網絡安全等級保護管理規(guī)范和技術標準,進行等級保護對象安全保護的規(guī)劃設計;使用符合國家有關規(guī)定,滿足等級保護對象安全保護等級需求的信息技術產品和網絡安全產品,開展安全建設或者改建工作;制定、落實各項安全管理制度,定期對等級保護對象的安全狀況、安全保護制度及措施的落實情況進行自查,選擇符合國家相關規(guī)定的等級測評機構,定期進行等級測評;制定不同等級網絡安全事件的響應、處置預案,對網絡安全事件分等級進行應急處置。

      d)網絡安全服務機構

      負責根據運營、使用單位的委托,依照國家網絡安全等級保護的管理規(guī)范和技術標準,協助運營、使用單位完成等級保護的相關工作,包括確定其等級保護對象的安全保護等級、進行安全需求分析、安全總體規(guī)劃、實施安全建設和安全改造、提供服務支撐平臺等。

      e)網絡安全等級測評機構

      負責根據運營、使用單位的委托或根據等級保護管理部門的授權,協助運營、使用單位或等級保護管理部門,按照國家網絡安全等級保護的管理規(guī)范和技術標準,對已經完成等級保護建設的等級保護對象進行等級測評;對網絡安全產品供應商提供的網絡安全產品進行安全測評。

      f)網絡安全產品供應商

      負責按照國家網絡安全等級保護的管理規(guī)范和技術標準,開發(fā)符合等級保護相關要求的網絡安全產品,接受安全測評;按照等級保護相關要求銷售網絡安全產品并提供相關服務。

4.3 實施的基本流程

      對等級保護對象實施等級保護的基本流程包括等級保護對象定級與備案階段、總體安全規(guī)劃階段、安全設計與實施階段、安全運行與維護階段和定級對象終止階段,見圖1。

圖1.jpg

圖1 安全等級保護工作實施的基本流程

      在安全運行與維護階段,等級保護對象因需求變化等原因導致局部調整,而其安全保護等級并未改變,應從安全運行與維護階段進入安全設計與實施階段,重新設計、調整和實施安全措施,確保滿足等級保護的要求;當等級保護對象發(fā)生重大變更導致安全保護等級變化時,應從安全運行與維護階段進入等級保護對象定級與備案階段,重新開始一輪網絡安全等級保護的實施過程。等級保護對象在運行與維護過程中,發(fā)生安全事件時可能會發(fā)生應急響應與保障。

      等級保護對象安全等級保護實施的基本流程中各個階段的主要過程、活動、輸入和輸出見附錄A。


以上為標準部分內容,如需看標準全文,請到相關授權網站購買標準正版。

推薦產品
  • IG541混合氣體滅火系統(tǒng) IG541混合氣體滅火系統(tǒng)
    IG541混合氣體滅火系統(tǒng):IG-541滅火系統(tǒng)采用的IG-541混合氣體滅火劑是由大氣層中的氮氣(N2)、氬氣(Ar)和二氧化碳(CO2)三種氣體分別以52%、40%、8%的比例混合而成的一種滅火劑
  • 二氧化碳氣體滅火系統(tǒng) 二氧化碳氣體滅火系統(tǒng)
    二氧化碳氣體滅火系統(tǒng):二氧化碳氣體滅火系統(tǒng)由瓶架、滅火劑瓶組、泄漏檢測裝置、容器閥、金屬軟管、單向閥(滅火劑管)、集流管、安全泄漏裝置、選擇閥、信號反饋裝置、滅火劑輸送管、噴嘴、驅動氣體瓶組、電磁驅動
  • 七氟丙烷滅火系統(tǒng) 七氟丙烷滅火系統(tǒng)
    七氟丙烷(HFC—227ea)滅火系統(tǒng)是一種高效能的滅火設備,其滅火劑HFC—ea是一種無色、無味、低毒性、絕緣性好、無二次污染的氣體,對大氣臭氧層的耗損潛能值(ODP)為零,是鹵代烷1211、130
  • 手提式干粉滅火器 手提式干粉滅火器
    手提式干粉滅火器適滅火時,可手提或肩扛滅火器快速奔赴火場,在距燃燒處5米左右,放下滅火器。如在室外,應選擇在上風方向噴射。使用的干粉滅火器若是外掛式儲壓式的,操作者應一手緊握噴槍、另一手提起儲氣瓶上的
主站蜘蛛池模板: 99精品高清不卡在线观看| 精品欧美一区二区三区| 激情亚洲婷婷| 人人干视频| 高清精品一区二区三区一区| 欧美成人猛男性色生活| 69视频在线播放| 精品成人资源在线观看| 欧洲色播| 亚洲高清中文字幕综合网| 黄的日本免费大片| 蜜臀αv| 午夜视频在线观看www中文| 黄a在线| 另类国产ts人妖视频网站| 亚洲国产精| 国产精品久久成人影院| 久久人人爽人人爽人人小说| 三级国产视频| 91精品久久久| 国产精品成人久久久久久久| 久久久性视频| 欧美老bb| 轻轻草在线| 三级特黄高清完整视频| www.人人| 国产日韩网站| 韩国精品在线| 久久99精品国产免费观看| 欧美性色欧美a在线播放| 日本亚洲国产精品久久| 一本久道热中字伊人| 国产成人精品永久免费视频| 果冻传媒福利比| 精品国产一区二区三区久久久狼| 欧美人xxxx| 欧美片网站免费| 欧美性猛交xxxx免费| 青青草久热精品视频在线观看| 日本在线视频一区二区| 日本一二区免费|