-
檢查是否到期,是檢查是否臨近《批準(zhǔn)決定書》中設(shè)定的批準(zhǔn)有效期。如果批準(zhǔn)有效期到期,則發(fā)出《批準(zhǔn)到期通知書》,通知書應(yīng)包括到期的時(shí)間和重新申請(qǐng)的要求,以及批準(zhǔn)機(jī)構(gòu)的名稱和簽章。批準(zhǔn)有效期到期,需重新開始批準(zhǔn)監(jiān)督過程。
2018-03-19
-
審閱批準(zhǔn)材料,要求批準(zhǔn)機(jī)構(gòu)依據(jù)機(jī)構(gòu)的使命和《信息系統(tǒng)的安全要求報(bào)告》,按照批準(zhǔn)的原則、規(guī)定和程序,對(duì)批準(zhǔn)材料進(jìn)行審閱,與相關(guān)人員進(jìn)行討論和溝通,為批準(zhǔn)決定做準(zhǔn)備。
2018-03-19
-
批準(zhǔn)申請(qǐng)階段
2018-03-19
-
批準(zhǔn),是指機(jī)構(gòu)的決策層依據(jù)風(fēng)險(xiǎn)評(píng)估和風(fēng)險(xiǎn)處理的結(jié)果是否滿足信息系統(tǒng)的安全要求,做出是否認(rèn)可風(fēng)險(xiǎn)管理活動(dòng)的決定。批準(zhǔn)應(yīng)由機(jī)構(gòu)內(nèi)部或更高層的主管機(jī)構(gòu)的決策層來執(zhí)行。
2018-03-19
-
處理措施實(shí)施階段包括制定風(fēng)險(xiǎn)處理實(shí)施計(jì)劃、實(shí)施風(fēng)險(xiǎn)處理措施兩個(gè)工作過程。
2018-03-19
-
處理措施選擇階段包括選擇風(fēng)險(xiǎn)處理方式、選擇風(fēng)險(xiǎn)處理措施兩個(gè)工作過程。
2018-03-19
-
信息安全分析階段包括分析信息系統(tǒng)的安全環(huán)境、安全要求兩個(gè)工作過程。
2018-03-19
-
國(guó)家間在網(wǎng)絡(luò)空間安全領(lǐng)域的競(jìng)爭(zhēng),與其說是技術(shù)的競(jìng)爭(zhēng),不如說是人才的競(jìng)爭(zhēng),包括人才素質(zhì)和規(guī)模的競(jìng)爭(zhēng)。
2018-03-08
-
信息安全服務(wù)資質(zhì)評(píng)估是對(duì)信息安全服務(wù)提供者的資格狀況、技術(shù)實(shí)力和實(shí)施服務(wù)過程質(zhì)量保證能力的具體衡量和評(píng)價(jià)。
2018-03-08
-
信息安全保障解決方案是一個(gè)動(dòng)態(tài)的風(fēng)險(xiǎn)管理過程,通過對(duì)信息系統(tǒng)全生命周期的風(fēng)險(xiǎn)控制,來解決在運(yùn)行環(huán)境中信息系統(tǒng)安全建設(shè)所面臨的各種問題,從而有效保障業(yè)務(wù)系統(tǒng)及應(yīng)用的持續(xù)發(fā)展。
2018-03-08
-
信息安全問題的復(fù)雜性和信息安全范疇的廣泛性,決定了開展信息安全保障工作,需要有科學(xué)的方法。將信息安全保障工作劃分為確定信息安全需求、設(shè)計(jì)并實(shí)施信息安全方案、 信息安全測(cè)評(píng)、監(jiān)測(cè)與維護(hù)信息安全四個(gè)階段過程,即是一種有效的信息安全保障工作方法,也是合理的信息安全保......
2018-03-08
-
網(wǎng)絡(luò)空間安全上升到國(guó)家安全的高度已經(jīng)成為國(guó)際社會(huì)的共識(shí),在信息化社會(huì)中,沒有信息安全就沒有國(guó)家安全,而保障信息安全依靠的核心要素是人。作為網(wǎng)絡(luò)空間安全保障的關(guān)鍵資源,人才隊(duì)伍建設(shè)毫無疑問必然是網(wǎng)絡(luò)空間安全保障工作的主要內(nèi)容之一。多年來, 國(guó)家高度重視我國(guó)信息安......
2018-03-08
-
2017年6月1日正式實(shí)施的《中華人民共和國(guó)網(wǎng)絡(luò)安全法》第二十一條規(guī)定, “國(guó)家實(shí)行網(wǎng)絡(luò)安全等級(jí)保護(hù)制度。網(wǎng)絡(luò)運(yùn)營(yíng)者應(yīng)當(dāng)按照網(wǎng)絡(luò)安全等級(jí)保護(hù)制度的要求,履行下列安全保護(hù)義務(wù),保障網(wǎng)絡(luò)免受干擾、破壞或者未經(jīng)授權(quán)的訪問,防止網(wǎng)絡(luò)數(shù)據(jù)泄露或者被竊取、 篡改”。這條規(guī)定明確......
2018-03-08
-
國(guó)家信息基礎(chǔ)設(shè)施安全應(yīng)急保障工作是國(guó)家信息安全保障體系建設(shè)的重要組成部分。建立健全應(yīng)急處理與信息通報(bào)機(jī)制有賴于建設(shè)和完善信息安全監(jiān)控體系,提高對(duì)網(wǎng)絡(luò)安全事件應(yīng)對(duì)和防范能力,防止有害信息傳播。因此,高度重視信息安全應(yīng)急處置工作,健全完善信息安全應(yīng)急指揮和安全通報(bào)......
2018-03-08
-
為構(gòu)建信息安全保障體系,我國(guó)已經(jīng)在信息安全標(biāo)準(zhǔn)化、應(yīng)急處理與信息通報(bào)、等級(jí)保護(hù)、風(fēng)險(xiǎn)評(píng)估和人才隊(duì)伍建設(shè)等方面展開工作,并取得了一些成果。
2018-03-08
-
信息安全保障解決方案是一個(gè)動(dòng)態(tài)的風(fēng)險(xiǎn)管理過程,通過對(duì)信息系統(tǒng)生命周期內(nèi)風(fēng)險(xiǎn)的控制,來解決在運(yùn)行環(huán)境中信息系統(tǒng)安全建設(shè)所面臨的各種問題,從而有效保障業(yè)務(wù)系統(tǒng)及應(yīng)用的持續(xù)發(fā)展。
2018-03-07
-
信息安全保障諸要素中,人是最關(guān)鍵、也是最活躍的要素。網(wǎng)絡(luò)攻防對(duì)抗,最終較量的是攻防兩端的人,而不是設(shè)備。
2018-03-07
-
信息安全工程涉及系統(tǒng)和應(yīng)用的開發(fā)、集成、操作、管理、維護(hù)和進(jìn)化以及產(chǎn)品的開發(fā)、交付和升級(jí)。
2018-03-07
-
1837年美國(guó)人摩斯( Morse)發(fā)明了電報(bào)機(jī),可將信息轉(zhuǎn)換成電脈沖傳向目的地,再轉(zhuǎn)換為原來的信息,從而實(shí)現(xiàn)了長(zhǎng)途電報(bào)通信。人類開始進(jìn)入信息技術(shù)時(shí)代,特別是隨著第二 次世界犬戰(zhàn)的爆發(fā)
2018-03-05
-
法律是一國(guó)之根本,信息安全問題的特殊性和復(fù)雜性需要國(guó)家通過法律進(jìn)行約束。信息安全立法活動(dòng)必須在立法原則的指導(dǎo)下進(jìn)行,才能把握信息安全發(fā)展的客觀規(guī)律,更好地發(fā)揮法律調(diào)控功能。
2018-03-05