带你了解网络安全等级保护测评

2024-11-28

1.网络安全等级保护发展历程

1994年,《中华人民共和国计算机信息系统安全保护条例》(国务院令第147号)第一次提出“计算机信息系统实行安全等级保护”的概念,此后一直到2007年,网络安全等级保护制度在起步和探索阶段。

2008年,GB/T 22239-2008《信息安全技术 信息系统安全等级保护基本要求》明确了对于各级信息系统的安全保护基本要求,标志着等级保护制度的标准化,等级保护1.0(以下简称等保1.0)时代正式到来。

2016年11月7日,第十二届全国人民代表大会常务委员会第二十四次会议通过《中华人民共和国网络安全法》,其中,第二十一条规定国家实行网络安全等级保护制度,明确网络安全等级保护制度的法律地位。

2019年5月,网络安全等级保护核心标准《信息安全技术 网络安全等级保护测评要求》《信息安全技术 网络安全等级保护基本要求》《信息安全技术 网络安全等级保护安全设计技术要求》正式发布,并于2019年12月1日正式实施,标志着中国等级保护制度进入2.0(以下简称等保2.0)时代。

2.什么是网络安全等级保护测评?

GB17859 计算机信息系统安全保护等级划分准则》规定计算机信息系统安全保护等级共分五级《中华人民共和国网络安全法》“国家实行网络安全等级保护制度。”

3.等级测评:

测评机构依据国家网络安全等级保护制度规定,按照有关管理规范和技术标准,对非涉及国家秘密的网络安全等级保护状况进行检测评估的活动《GB∕T 22239-2019 信息安全技术网络安全等级保护基本要求》《GB∕T 28448-2019 信息安全技术网络安全等级保护测评要求》《GB∕T 22240-2020信息安全技术网络安全等级保护定级指南》

4.网络安全等级保护,保护的是什么?

等级保护对象:网络安全等级保护工作直接作用的对象。(注:主要包括信息系统、通信网络设施和数据资源等)

计算机信息系统:由计算机及其相关的配合的设备、设施(含网络)构成的,按照一定的应用目标和规则

对信息进行采集、加工、存储、检索等处理的人机系统。



  • *客户类型
  • *您的称呼
  • *您的公司
  • *您的电话
_token__}">
信息安全等级保护测评