计算机等级保护PPT
计算机等级保护是对信息和信息载体按照重要性等级分级别进行保护的一种工作。在中国、美国等很多国家都存在的一种信息安全领域的工作。在中国,信息安全等级保护广义...
计算机等级保护是对信息和信息载体按照重要性等级分级别进行保护的一种工作。在中国、美国等很多国家都存在的一种信息安全领域的工作。在中国,信息安全等级保护广义上为涉及到该工作的标准、产品、系统、信息等均依据等级保护思想的安全工作;狭义上一般指信息系统安全等级保护。计算机等级保护的发展历程中国的信息安全等级保护制度是在1999年确立的,2001年制定了相应的政策和标准,2007年《信息安全等级保护管理办法》发布后在全国范围内开展信息安全等级保护工作。信息安全等级保护制度是国家信息安全保障工作的基本制度,是促进信息化建设健康发展,维护国家安全、社会秩序和公共利益的重要工作。计算机等级保护的等级划分计算机信息系统安全等级保护分为五个等级。第一级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损害国家安全、社会秩序和公共利益。第二级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全。第三级,信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,或者对国家安全造成损害。第四级,信息系统受到破坏后,会对社会秩序和公共利益造成特别严重损害,或者对国家安全造成严重损害。第五级,信息系统受到破坏后,会对国家安全造成特别严重损害。计算机等级保护制度与标准体系框架根据《信息安全等级保护管理办法》,中国的信息安全等级保护制度由以下几个部分构成:信息系统安全等级划分准则信息系统安全保护等级划分方法信息系统安全等级保护管理要求信息系统安全等级保护技术要求信息系统安全产品的使用要求信息安全产品测评要求信息系统安全事件应急响应要求其他相关要求计算机等级保护的体系结构信息安全等级保护的体系结构包括:密码、网络、操作系统、数据库和应用软件等方面。每个方面都有相应的政策和标准进行规范和指导。同时,还需要制定相应的应急响应预案和灾备措施等来保证信息系统的安全。