信息安全需等级化

2005-5-19 9:05:07【作者】 畅享网 【进入论坛】
本文关键字 业内新闻 主页
广告

AMTeam.org消息:世界上没有百分之百的安全。怎样才能采取性能价格比较好的措施,既保护关键财产,又降低投资成本呢?如何界定信息安全的综合成本?如何评估信息安全风险?如何使二者达到平衡?这些困扰了用户多年的问题,在公安部、信息产业部等部委近10年的努力后,实施信息安全等级保护制度再次成为信息化用户和产业界共同关注的焦点 。

中国的信息安全等级保护的源头最早可以追溯到1994年国务院发布的147号令,规定计算机信息系统必须实行等级保护。等级的管理办法和等级的划分标准,由公安部门和有关部门制定。1998年,公安部制定了等级保护制度建设的纲要,对等级标准划分作了一个基本规划。2003年9月发布的27号文,是国家信息安全建设方面重要的指导文件,其中明确提出了“积极防御、综合防范”的安全方针,2004年11月发布的66号文,明确提出了“等级保护是今后我们国家信息安全基本政策和根本方法。”

根据“定级——管理要求——建设方案”三步走的原则,形成等级化安全体系,可以满足大系统的复杂要求。依据信息系统的使命与目标和系统重要程度,将系统划分为不同的安全等级,并综合平衡考虑系统安全要求、系统所面临安全风险和实施安全保护措施的成本,进行安全措施的调整和定制,形成不同等级的安全措施进行保护。
 
来源:光明日报

如果您希望与本文章的作者或其所在机构,进一步交流,请联系:畅享网 姜小姐
jill.jiang@amt.com.cn | 021-51096826-112 | 在线联系
吕建伟 专栏CRM下午茶(四):销售成熟度与..

经销商现在都精细化销售了,细节化销售的CRM,对企业销售帮助不明显了,真正的CRM就该上场了。&nb……

周宏钧的信息化之路[原创]信息化助力企业脱身金融..

从上下游整合的角度看,信息化是一种策略工具和有效手段,信息系统平台提供管控平台,加速整合过程,降低整……

IDS  Scheer专栏企业执行力和业务流程管理

无论一个企业的商业环境多么好,战略多么正确,只要企业执行力不到位,其绩效是不可能太令董事会里的企业家……

绩效管理的筐子[原创]团队绩效与个人绩效的整..

每个员工的考核成绩都很好,90分以上,但是企业的业绩却下降了,这是为什么?是绩效这个工具不好?还是操……