1、等級保護制度簡介
網絡安全等級保護是國家網絡安全保障的基本制度、基本策略、基本方法。開展網絡安全等級保護工作是保護信息化發展、維護網絡安全的根本保障,是網絡安全保障工作中國家意志的體現。網絡安全等級保護工作包括定級、備案、建設整改、等級測評、監督檢查五個階段。
2、等級保護發展歷程
3、方案設計
3.1、設計框架
?
3.2、方案設計
在方案設計階段,以《網絡安全等級保護基本要求》、《網絡安全等級保護安全設計技術要求》等國家標準文件為基準,結合行業特性要求、監管單位要求、用戶提出的額外安全需求進行系統性方案設計。在滿足相應等級安全物理環境、安全通信網絡、安全區域邊界、安全計算環境、安全管理中心及管理部分要求基礎上,最大程度發揮安全措施的保護能力
等保2.0通用方案設計思路:
?
3.3、工作流程
網絡安全等級保護工作包括定級、備案、建設整改、等級測評、監督檢查五個階段。在等級保護全流程中,涉及到四個不同的角色,分別是:運營使用單位、公安機關、致博、測評機構。等級保護各工作流程內容及角色分工如下: