信息安全需等级化

2005-5-19 9:05:07【作者】 畅享网 【进入论坛】
本文关键字 业内新闻 主页
广告

AMTeam.org消息:世界上没有百分之百的安全。怎样才能采取性能价格比较好的措施,既保护关键财产,又降低投资成本呢?如何界定信息安全的综合成本?如何评估信息安全风险?如何使二者达到平衡?这些困扰了用户多年的问题,在公安部、信息产业部等部委近10年的努力后,实施信息安全等级保护制度再次成为信息化用户和产业界共同关注的焦点 。

中国的信息安全等级保护的源头最早可以追溯到1994年国务院发布的147号令,规定计算机信息系统必须实行等级保护。等级的管理办法和等级的划分标准,由公安部门和有关部门制定。1998年,公安部制定了等级保护制度建设的纲要,对等级标准划分作了一个基本规划。2003年9月发布的27号文,是国家信息安全建设方面重要的指导文件,其中明确提出了“积极防御、综合防范”的安全方针,2004年11月发布的66号文,明确提出了“等级保护是今后我们国家信息安全基本政策和根本方法。”

根据“定级——管理要求——建设方案”三步走的原则,形成等级化安全体系,可以满足大系统的复杂要求。依据信息系统的使命与目标和系统重要程度,将系统划分为不同的安全等级,并综合平衡考虑系统安全要求、系统所面临安全风险和实施安全保护措施的成本,进行安全措施的调整和定制,形成不同等级的安全措施进行保护。
 
来源:光明日报

如果您希望与本文章的作者或其所在机构,进一步交流,请联系:畅享网 姜小姐
jill.jiang@amteam.org | 021-51096826-112 | 在线联系
IDS  Scheer专栏用流程管理整合企业的管理体系

某制鞋企业刚刚完成了一个流程优化项目,其最核心的快速补货流程的效率得到了大幅提升。正当整个项目组为之……

北自所 专栏财务ERP与ERP财务

财务ERP与ERP的财务不是一回事。企业资源计划所包括的资源,不仅仅是财务资源,片面强调资金流,难免……

CRM会客厅切莫把SaaS又当做大白菜来卖—..

SaaS是强调服务即产品,产品即服务。所以这种无形的产品已经不再可能是以大白菜批发兼零售的那种做法来……

黄埔江专栏[原创]SBO上线后各部门要做哪些..

SBO是根据中小企业实际业务需求一直在做加法,各个部门到底要做什么,得从系统的功能出发,根据业务与角……