信息安全等级保护的原则是

信息安全等级保护的原则是什么?信息安全等级保护的核心是对信息安全分等级、按标准进行建设、管理和监督。信息安全等级保护制度遵循以下基本原则:

(一)明确责任,共同保护

通过等级保护,组织和动员国家、法人和其他组织、公民共同参与信息安全保护工作;各方主体按照规范和标准分别承担相应的、明确具体的信息安全保护责 任。

(二)依照标准,自行保护

国家运用强制性的规范及标准,需求信息和信息系统按照相应的建设和管理需求,自行定级、自行保护。

(三)同步建设,动态调整

信息系统在新建、改建、扩建时应当同步建设信息安全设施,保障信息安全与信息化建设相适应。

因信息和信息系统的应用类型、范围等条件的变化及其他原因,安全保护等级需要变更的,应当依据等级保护的管理规范和技术标准的需求,重新确定信息系统的安全保护等级。等级保护的管理规范和技术标准应按照等级保护工作开展的实际情况适时修订。

(四)指导监督,重点保护

国家指定信息安全监管职能部门通过备案、指导、检查、督促整改等方式,对重要信息和信息系统的信息安全保护工作进行指导监督。

国家重点保护涉及国家安全、经济命脉、社会稳定的基础信息网络和重要信息系统,主要包括:国家事务处理信息系统(党政机关办公系统);财政、金融、税务、海关、审计、工商、社会保障、能源、交通运输、国防工业等关系到国计民生的信息系统;教育、国家科研等单位的信息系统;公用通信、广播电视传输等基础信息网络中的信息系统;网络管理中心、重要网站中的重要信息系统和其他领域的重要信息系统。

以上是关于信息安全等级保护的原则介绍,融亿云网站提供专业的信息安全等级保护测评一站式服务,业务详情

最后更新:2021/12/29
免责声明:本站部分内容由互联网用户自发贡献自行上传,本网站不拥有所有权,也不承认相关法律责任。
如果您发现本社区中有涉嫌抄袭的内容请发送邮件至:Hi@r1yun.cn进行举报,并提供相关证据,一经查实,本站将立刻删除涉嫌侵权内容。

在线评论