日期:2018-06-14 点击: 关键词:信息安全等级安全保护
整个等级保护实施过程包括:系统定级、安全规划设计、安全实施/实现、安全运行管理与系统终止。
信息安全等级安全保护
系统定级:信息系统运营使用单位按照《信息系统信息安全等级保护定级指南》,确定信息系统安全等级。
安全规划设计:根据信息系统的定级情况和安全需求等,设计合理的、满足等级保护要求的总体设计方案。
安全实施/实现:按照信息系统总体方案书的总体要求,结合信息系统安全建设方案,分期分步落实安全措施。
安全运行:在安全运行阶段主要是实施操作管理、变更管理和控制、安全状态监控、安全事件处置和应急预案、安全评估和持续改进以及监督检查等活动。
系统终止:确保信息系统被转移、终止或废弃时,正确处理系统内的敏感信息。