浅谈企业信息安全等级保护工作

龙源期刊网 http://www.qikan.com.cn

浅谈企业信息安全等级保护工作

作者:李冬

来源:《科技创新与应用》2013年第20期

摘 要:现今社会,随着科技的进步和社会的发展,经济规模不断扩大。在企业不断追求效率的要求下,高效的信息系统已经深入到社会经济的方方面面。在享受着信息系统带来诸多便捷的同时,我们也面临着由于信息系统受到破坏而造成的重大损失。如何确保信息系统的安全性就成为了我们现阶段亟待解决的重点问题。

关键词:信息安全;等级保护;企业

1 当前企业信息安全等级保护工作现状

面对信息安全的威胁,国家于2003年发布了《国家信息化领导小组关于加强信息安全保障工作的意见》,明确提出在非密信息安全领域,信息安全保障工作要“实行信息安全等级保护”,明确要求建立信息安全保障体系。随后国家于2004年和2007年相继颁布了《关于信息安全等级保护的实施意见》及《信息安全等级保护管理办法》,信息安全等级保护制度全面实行。

2 企业信息安全等级保护的实施方法

2.1 依据的标准

企业信息安全等级保护制度应当依据国家颁布的以下标准执行。

2.1.1 基础标准

《计算机信息系统安全保护等级划分准则》

2.1.2 安全要求

《信息系统安全等级保护基本要求》

2.1.3 系统等级

《信息系统安全等级保护定级指南》

2.1.4 方法指导

《信息系统安全等级保护实施指南》、《信息系统等级保护安全设计技术要求》


© 2024 实用范文网 | 联系我们: webmaster# 6400.net.cn