相关题目
GB/T25058-2010 信息系统安全等级保护实施指南。该标准规定了信息系统安全等级保护实施过程,指导实施工作。
中华人民共和国国务院1994年2月18日147号令《中华人民共和国计算机信息系统安全保护条例》第二章第九条规定“计算机信息系统实行安全等级保护。安全等级的划分标准和安全等级保护的具体办法,由司法部会同有关部门制定”。
信息安全等级保护系列“标准”的定义是:在一定的范围内获得最佳秩序、经协商一致制定并由公认机构批准、共同使用和重复使用的一种规范性文件。
应报告所发现的安全弱点和可疑事件,但特殊情况下用户可以尝试验证弱点安全事件报告流程
2002年4月, 全国信息安全标准化技术委员会成立,它是国家标准化管理委员会的直属标委会,其职责是从事全国信息安全标准化工作,统一协调和申报信息安全国家标准年度计划项目,组织国家标准的送审、报批、宣贯等工作。
《信息安全标准体系》是全国信息安全标准化技术委员会的技术文件,用于指导国家信息安全体系建设和国家信息安全法实施。
我国于1984年7月发布了第一个有关信息安全方面的标准1997年8月改组成全国信息技术标准化技术委员会信息安全分技术委员会,1985年在信息技术标准化技术委员会之下组建了数据加密标准化分技术委员会。
回顾我国二十多年的信息安全标准化发展经历,可以简单分为两个阶段。
在信息安全管理的设备管理中,应对信息系统相关的各种设备(备份和冗余设备除外)、线路等指定专门的部门或人员定期进行维护管理设备维护规定各类测试工具进行有效性检查
对二级安全管理人员的要求有:对录用人员进行身份、安全背景、专业资格或资质进行审查;对外部人员访问进行登记备案,外部人员离场后保留其所有权限。
