时间:2025-04-02 17:19
人气:
作者:admin
等保1.0时代相关文件(等保1.0相关标准已被新标准替换,后续将不在进行详细说明):
################################################################################
《中华人民共和国计算机信息系统安全保护条例》目前仍在执行中,是我国早期网络安全领域的基础性法规。
明确公安部在信息系统安全保护工作中的主管地位,相关安全等级的划分标准和安全等级保护的具体办法,由公安部会同有关部门制定。
明确计算机信息系统出境、国际联网要求。
明确公安部、公安机关职责:
公安部主管全国计算机系统安全保护工作。
博客内容详见:https://www.cnblogs.com/hemukg/p/18796379
源文件下载连接:中华人民共和国计算机信息系统安全保护条例__增刊2011·1国务院公报_中国政府网 (www.gov.cn)
已被新规定替换,可直接查看后续章节:目参照2019年5月13日,国家市场监督管理总局和国家标准化管理委员会发布了新版国家标准,包括《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019)、《信息安全技术 网络安全等级保护安全设计技术要求》(GB/T 25070-2019)和《信息安全技术 网络安全等级保护测评要求》(GB/T 28448-2019)等保2.0相关内容,本节内容只作为等保建设过程的参考资料。
《关于信息安全等级保护工作的实施意见》2004年发布,是引导等保建设的文件,不再执行。
《信息安全等级保护管理办法》(公通字[2007]43号)在发布时即为有效,依然是现行有效的法规文件。
《信息安全等级保护管理办法》与“等保2.0”的国家标准共同构成了中国信息安全等级保护工作的法律和技术框架。
《信息安全等级保护管理办法》根据《中华人民共和国计算机信息系统安全保护条例》有关法律法规,制定本办法。为加快推进信息安全等级保护。
第二章 等级划分与保护
第三章 等级保护的实施与管理
信息安全等级保护参照文档、运营使用单位的责任、监管部门的职责等内容
第四章 涉及国家秘密信息系统的分级保护管理(分保要求)
涉密信息系统应当依据国家信息安全等级保护的基本要求,按照国家保密工作部门有关涉密信息系统分级保护的管理规定和技术标准,结合系统实际情况进行保护
秘密、机密、绝密三个等级
第五章 信息安全等级保护的密码管理(商密要求)
博客内容详见:https://www.cnblogs.com/hemukg/p/18801848
源文件下载连接:公安部等通知印发《信息安全等级保护管理办法》 (www.gov.cn)
文件下载连接:
已被新规定替换,可直接参照GB/T 22240—2020《信息安全技术 网络安全等级保护定级指南》,本节内容只作为等保建设过程的参考资料。
国家网络安全等级保护工作协调小组办公室于2025年3月8日印发《关于进一步做好网络安全等级保护有关工作的函》通知,启用《网络安全等级测评报告模版(2025版)》并出具测评报告。更新定级表、备案表。
《关于开展全国重要信息系统安全等级保护定级工作的通知》不再执行。
贯彻落实《国家信息化领导小组关于加强信息安全保障工作的意见》和公安部、国家保密局、国家密码管理局、国务院信息化工作办公室《关于信息安全等级保护工作的实施意见》、《信息安全等级保护管理办法》(以下简称《管理办法》)精神,提高我国基础信息网络和重要信息系统的信息安全保护能力和水平。
博客内容详见:https://www.cnblogs.com/hemukg/p/18803631
源文件下载连接:等保资料-等保测评网 (dengbaoceping.net.cn)
关于开展信息安全等级保护安全建设整改工作的指导意见》已被替换为,国家市场监督管理总局和国家标准化管理委员会发布了新版国家标准,包括《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019)、《信息安全技术 网络安全等级保护安全设计技术要求》(GB/T 25070-2019)和《信息安全技术 网络安全等级保护测评要求》(GB/T 28448-2019)等保2.0相关内容,本节内容只作为等保建设过程的参考资料。
通过组织开展信息安全等级保护安全管理制度建设、技术措施建设和等级测评,落实等级保护制度的各项要求。
指导各部门在信息安全等级保护定级工作基础上,开展已定级信息系统(不包括涉及国家秘密信息系统)安全建设整改工作。
博客内容详见:https://www.cnblogs.com/hemukg/p/18804151
源文件下载连接:公安部发布信息安全等级保护整改工作的指导意见 (www.gov.cn)
《关于推动信息安全等级保护测评体系建设和开展等级测评工作的通知》已被替换为,国家市场监督管理总局和国家标准化管理委员会发布了新版国家标准,包括《信息安全技术 网络安全等级保护测评要求》(GB/T 28448-2019)、《信息安全技术 网络安全等级保护测评过程指南》(GB/T 28449-2018 )、《信息安全技术 网络安全等级保护测试评估技术指南》(GB/T 36627-2018 )、《信息安全技术 网络安全等级保护测评机构能力要求和评估规范》(GB/T 36959-2018 )等保2.0相关内容,本节内容只作为等保建设过程的参考资料。
主要目的是加快信息安全等级保护测评体系建设,提高测评机构能力,规范测评活动,确保信息安全等级保护安全建设整改工作顺利进行。
博客内容详见:https://www.cnblogs.com/hemukg/p/18804347
源文件下载连接:等保资料-等保测评网 (dengbaoceping.net.cn)
######################################################################################
上述材料为个人查询的资料,完成等保前期文件的整理,如与实际情况不符,请即时指正。
愿各位在进步中安心。
2025.04.02 禾木
######################################################################################