信息系统安全等级保护定级指南

1 信息系统安全等级保护定级指南

为宣贯《信息系统安全等级保护定级指南》(以下简称《定级指南》)国家标准,由标准起草人介绍标准制、修订过程,讲解标准的主要内容,解答标准执行中可能遇到的问题。

1.1 定级指南标准制修订过程

1.1.1 制定背景

本标准是公安部落实66号文件,满足开展等级保护工作所需要的重要规范性文件之一,是其他标准规范文件的基础。本标准依据66号文件和“信息安全等级保护管理办法”的精神和原则,从信息系统对国家安全、经济建设、社会生活重要作用,信息系统承载业务的重要性、业务对信息系统的依赖程度和信息系统的安全需求等方面的因素,确定信息系统的安全保护等级,提出了分级的原则和方法。

本任务来自全国信息系统安全标准化技术委员会,由全国信息安全标准化技术委员会WG5工作组负责管理。

1.1.2 国外相关资料分析

本标准编制前,编制人员收集与信息系统确定等级相关的国外资料,其中主要是来自美国的标准或文献资料,例如:

FIPS 199 Standards for Security Categorization of Federal Information and Information Systems(美国国家标准和技术研究所)

DoD INSTRUCTION 8510.1-M DoD Information Technology Security Certification and Accreditation Process Application Manual(美国国防部)

DoD INSTRUCTION 8500.2 Information Assurance (IA) Implementation(美国国防部)

Information Assurance Technology Framework3.1(美国国家安全局)

这些资料表明,美国政府及军方也在积极进行信息系统分等级保护的尝试,从一个侧面反映了分等级对重要信息系统实施重点保护的思想不仅适用于像我国这样的信息技术水平不高的发展中国家,也适用于信息化发达国家。但仔细分析起来,这些文献资料中所描述的等级在其适用对象、定级方法、划定的等级和定级要素选择方面各有不同。

FIPS 199作为美国联邦政府标准,依据2002年通过的联邦信息安全管理法,适用于所有联邦政府内的信息(除其它规定外的)和除已定义为国家安全系统之外的联邦信息系统。根据FIPS 199,信息和信息系统根据信息系统中信息的保密性、完整性和可用性被破坏的

你可能喜欢

  • 信息安全等级保护管理办法
  • 信息系统安全等级保护基本要求
  • 等级保护培训
  • 信息安全等级保护实施指南
  • 信息系统安全等级保护定级报告
  • 信息系统安全等级保护实施指南
  • 涉密信息系统分级保护
  • 安全模型

信息系统安全等级保护定级指南相关文档

最新文档

返回顶部