跳转到内容

24.1 信息安全监理

掌握信息安全监理的基本概念和网络安全等级保护制度。

概念说明
信息系统应用、服务、信息技术资产或其他信息处理组件
网络安全防范网络攻击、侵入、干扰、破坏的能力
信息安全工程确保信息系统保密性、完整性、可用性的系统实施过程
信息安全监理对信息安全实施服务进行控制和管理的专业化服务

等级保护是通过制定统一的网络安全等级保护管理规范和技术标准,对信息系统分等级实行安全保护。

原则说明
自主保护运营使用单位承担主体责任
重点保护重点保护关键信息基础设施
同步建设与信息化建设同步规划、同步实施
动态调整根据技术发展动态调整
  1. 定级与备案
  2. 总体安全规划
  3. 安全设计与实施
  4. 安全运行与维护
  5. 定级对象终止
重点 ★★★☆☆

等级保护流程

定级备案 + 安全规划 + 设计实施 + 运行维护 + 终止

练习

等级保护基本原则不包括( )

  • A A. 自主保护
  • B B. 重点保护
  • C C. 绝对安全
  • D D. 同步建设
练习

不属于等级保护实施流程的是( )

  • A A. 定级与备案
  • B B. 安全设计与实施
  • C C. 产品采购
  • D D. 安全运行与维护
  1. 信息安全概念:网络安全、信息安全工程、信息安全监理
  2. 等级保护原则:自主保护、重点保护、同步建设、动态调整
  3. 等级保护流程:定级备案→安全规划→设计实施→运行维护→终止
💬 讨论区