等级测评安全管理实践与探讨

来源 :第二届全国信息安全等级保护技术大会 | 被引量 : 0次 | 上传用户:myweiyong168
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
文章通过对近期测评的信息系统进行统计与分析,主要从安全管理方面出发,找出被测信息系统在等级保护测评中存在的问题.从安全管理制度建设、安全意识、加强商用密码和数字认证的安全管理和测评、测评报告的专家评审、测评机构的流程规范等方面,对测评工作提出建议.建议完善各类管理制度,补充、制定缺少的各项安全管理制度,完善已有安全管理制度文档,逐步形成由安全政策、管理制度、操作规程等构成的、全面的信息安全管理制度体系。加强对员工的培训,注重安全意识的教育和日常操作行为规范性教育;建立内审和管理评审制度,定期对安全管理制度的执行情况、适用性等进行审查。在系统运维管理中,建议加强商用密码和数字认证的安全管理和测评。信息系统经营、使用单位采用商用密码进行等级保护的,信息系统安全等级保护中密码的配备、使用和管理等应严格遵照有关规定和标准执行。每个安全等级都有不同的使用密码技术的要求,要根据应用需求和安全保护等级确定密码配置策略,根据所需的密码服务保障功能配置相应的密码算法及其密码产品,配置的密码算法、密钥、密钥协议和密码产品均应经过国家密码管理部门审批。建设信息系统要同步规划建设符合等级要求的信息安全措施(含密码措施),制定并落实相应安全保护等级要求的密码使用管理制度,用数字证书建立身份认证、授权管理、责任认定等信息安全保障机制。针对测评机构,建议加强测评报告的专家评审。信息安全等级保护测评报告编制完成后,测评机构应对测评报告内容、风险分析过程和测评结沦,组织等级保护专家开展评审,客观公正出具测评结沦,确保测评报告质量,并自觉接受监督。
其他文献
世人瞩目的建国50周年庆典活动结束了,负责于庆典期间在京津、河北部分地区实施无线电管制的全体工作人员也出色地完成了任务。这次无线电管制是在首都地区的第一次偿试,又逢祖国
1998年8月,正值汛期,担负着我区防讯通信任务的地区防汛抗旱指挥部无线通信网受到严重干扰,致使通信几乎中断。接到这一干扰投诉,我们立即召集监测站技术人员,分析情况,制定方案。查阅相
三网融合的产生对信息安全等级保护工作带来新的挑战.等级保护制度是指在评估和等级划分的基础上,对不同级别的信息系统进行不同程度的保护。信息系统的等级保护制度能改变以
会议
患者,男性,38岁,因“阵发性心悸”收入院.患者入院时心电图示:窦性心律,PR间期140ms,QRS波起始部有小预激波,QRS波在Ⅱ导联、Ⅲ导联呈QS型,aVF导联呈QS型,在V,导联呈QS型.胸
针对目前对信息系统整体风险等级暂缺有效的评估手段这一现状,将模糊评价法应用于信息安全风险评估领域.在系统风险度是系统整体风险概率和风险整体影响的似然估计的定义基础
会议
本文主要从软件开发过程中存在的安全性问题着手,采用基于CC标准结合UML活动图的安全需求分析方法对软件系统中存在的安全性问题进行分析。针对CC标准方法中存在的不足,本文提
会议
苦瓜在中草药书上的记载不多,直至明朝的《救荒本草》、《本草纲目》上才有较详细的记载。根据书上记载,明朝有一位航海家费信,苏州人,在永乐、宣德年间曾跟随郑和出使南洋。
目的 评价双向可控弯鞘管在右侧旁道射频消融术中应用的安全性及有效性.方法 研究纳入右侧旁道伴室上性心动过速患者40例,随机分为双向可控弯鞘管组(Agilis鞘,A组)及常规固定
最早汽车用钢板为无镀层的冷轧钢板,防锈性能差,使用时生锈开孔。因此,20世纪70年代后期规定了钢板外部防锈一年,表面防开孔三年的质量标准,以后逐年强化,到1989年相应升级为
很多老人常因肩周炎而倍受肩痛折磨。如此日久,就易形成思维定势,以为肩痛就一定是肩周炎。其实不然,肩痛要防以下两种严重疾患。冠心病:发作时,心肌会因为缺血、缺氧而出现