信息安全标准信息安全.ppt
《信息安全标准信息安全.ppt》由会员分享,可在线阅读,更多相关《信息安全标准信息安全.ppt(33页珍藏版)》请在三一文库上搜索。
1、信息安全标准信息安全(模块信息安全(模块3信息安全法律法规与信息安全法律法规与标准标准)1内容提要n1、标准的定义n2、标准的分级n3、标准的分类n4、与计算机信息系统安全等级保护相关的标准n5、信息安全国际标准21 标准的定义n国际标准化组织定义国际标准化组织定义:由有关各方根据科学技术成就与先进经验,共同合作起草,一致或基本上同意的技术规范或其他公开文件,其目的在于促进最佳的公共利益,并由标准化团体批准n我国定义我国定义:标准是对重复性事物和概念所做的统一规定。它以科学、技术和实践经验的综合成果为基础,经有关方面协调一致,由主管机构批准,以特定形式发布,作为共同遵守的准则和依据32 标准的
2、分级n我国标准分为四级我国标准分为四级n国家标准国家标准:由国务院标准化行政主管部门负责组织制定和审批n行业标准行业标准:由国务院有关行政主管部门负责制定和审批,并报国务院标准化行政主管部门备案n地方标准地方标准:由省级政府标准化行政主管部门负责制定和审批,并报国务院标准化行政主管部门和国务院有关行政主管部门备案n企业标准企业标准:由企业法人代表或法人代表授权的主管领导批准、发布,由企业法人代表授权的部门统一管理,企业产品标准应向当地标准化行政主管部门和有关行政主管部门备案43 标准的分类n按标准发生作用的按标准发生作用的范围范围和审批标准和审批标准级别级别来分来分n国家标准国家标准n行业标准
3、行业标准n地方标准地方标准n企业标准企业标准n按标准的约束性来分n按标准在标准系统中的地位和作用来分n按标准化对象在生产过程中的作用来分n按标准的性质来分53 标准的分类n按标准发生作用的范围和审批标准级别来分n按标准的按标准的约束性约束性来分来分n强制性标准强制性标准:保障人体健康、人身、财产安全的国:保障人体健康、人身、财产安全的国家标准或行业标准和法律及行政法规规定强制执行家标准或行业标准和法律及行政法规规定强制执行的标准。必须执行,不符合的产品禁止生产、销售的标准。必须执行,不符合的产品禁止生产、销售和进口和进口n推荐性标准推荐性标准:相对于强制性标准的其他标准。鼓励:相对于强制性标准
4、的其他标准。鼓励企业自行采用企业自行采用n按标准在标准系统中的地位和作用来分n按标准化对象在生产过程中的作用来分n按标准的性质来分63 标准的分类n按标准发生作用的范围和审批标准级别来分n按标准的约束性来分n按标准在标准系统中的按标准在标准系统中的地位和作用地位和作用来分来分n基础标准基础标准:一定范围内作为其他标准的基础并普遍:一定范围内作为其他标准的基础并普遍使用的标准,具有广泛的指导意义使用的标准,具有广泛的指导意义n例如,例如,GB17859:1999计算机信息系统安全保护等级计算机信息系统安全保护等级划分准则划分准则n一般标准一般标准:相对于基础标准的其他标准:相对于基础标准的其他标
5、准n按标准化对象在生产过程中的作用来分n按标准的性质来分73 标准的分类n按标准发生作用的范围和审批标准级别来分n按标准的约束性来分n按标准在标准系统中的地位和作用来分n按标准化对象在按标准化对象在生产过程生产过程中的作用来分中的作用来分n产品标准;原材料标准;零部件标准;工艺和工艺产品标准;原材料标准;零部件标准;工艺和工艺装备标准;设备维修标准;检验和试验方法标准;装备标准;设备维修标准;检验和试验方法标准;检验、测量和试验设备标准;搬运、贮存、包装、检验、测量和试验设备标准;搬运、贮存、包装、标识标准等标识标准等n按标准的性质来分83 标准的分类n按标准发生作用的范围和审批标准级别来分n
6、按标准的约束性来分n按标准在标准系统中的地位和作用来分n按标准化对象在生产过程中的作用来分n按标准的按标准的性质性质来分来分n技术标准技术标准:对标准化领域中需要协调统一的:对标准化领域中需要协调统一的技术事项技术事项所制定的标准所制定的标准n管理标准管理标准:对标准化领域中需要协调统一的:对标准化领域中需要协调统一的管理事项管理事项所制定的标准所制定的标准n工作标准工作标准:对工作的责任、权利、范围、质量要求、:对工作的责任、权利、范围、质量要求、程序、效果、检查方法、考核办法所制定的标准程序、效果、检查方法、考核办法所制定的标准9信息安全标准n我国的信息安全从保密技术、难度、标准的特点出发
7、将信息安全保密标准分为三级n第一级国家标准第一级国家标准n第二级国家军队标准第二级国家军队标准n第三级国家保密标准第三级国家保密标准n三级标准中,国家保密标准最高n其他标准还包括:公共安全行业标准(GA)10n我国信息安全标准委员会在制定我国信息安全标准方面做了大量的工作n目前已出台的信息安全保护方面的标准主要包括在国家标准和公共安全行业标准中,当然在国家军队标准、国家保密标准中也有所涉及114 与计算机信息系统安全等级保护相关的标准nGB17859-1999计算机信息系统安全保护等级划分准则nGA/T387-2002计算机信息系统安全等级保护网络技术要求nGA/T388-2002计算机信息
8、系统安全等级保护操作系统技术要求nGA/T389-2002计算机信息系统安全等级保护数据库管理系统技术要求nGA/T390-2002计算机信息系统安全等级保护通用技术要求nGA/T391-2002计算机信息系统安全等级保护管理要求nGB9361-88S计算站场地安全要求nGA163-1997计算机信息系统安全专用产品分类原则12GB17859-1999计算机信息系统安全保护等级划分准则n是建立计算机信息系统安全等级保护制是建立计算机信息系统安全等级保护制度,实施安全等级管理的重要度,实施安全等级管理的重要基础性标基础性标准准n将计算机信息系统安全保护能力划分为将计算机信息系统安全保护能力划分为
9、五个等级五个等级:n用户自主保护级用户自主保护级n系统审计保护级系统审计保护级n安全标记保护级安全标记保护级n结构化保护级结构化保护级n访问验证保护级访问验证保护级13GA/T390-2002计算机信息系统安全等级保护通用技术要求n是计算机信息系统安全等级保护技术要求系列标准的基础性标准,用以指导设计者如何设计和实现具有所需要的安全等级的计算机信息系统n主要说明了为实现GB17859-1999中每一个保护等级的安全要求应采取的通用的安全技术,和为确保这些安全技术所实现的安全功能达到其应具有的安全性而采取的通用的保证措施14GA/T391-2002计算机信息系统安全等级保护管理要求n明确提出了管
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全标准 安全
