信息系统安全等级保护测评标准
2018-04-04 14:09:17 | 来源:中培企业IT培训网
5.信息系统安全等级保护测评标准
信息系统安全等级测评是我国信息安全等级保护过程中的必不可缺的环节,是验证信息系统是否满足相应安全保护等级的评估过程。信息安全等级保护要求不同安全等级的信息系统应具有不同的安全保护能力,一方面通过在安全技术和安全管理上选用与安全等级相适应的安全控制来实现;另一方面分布在信息系统中的安全技术和安全管理上不同的安全控制, 通过连接、交互、依赖、协调、协同等相互关联关系,共同作用于信息系统的安全功禽旨,使信息系统的整体安全功能与信息系统的结构以及安全控制间、层面间和区域间的相互关联关系密切相关。因此,信息系统安全等级测评在安全控制测评的基础上,还要包括系统整体测评。
- 上一篇:通用评估方法( CEM)
- 下一篇:信息系统安全等级保护测评标准之等级测评作用