首页 > 其他分享 >02~信息安全标准与规范

02~信息安全标准与规范

时间:2024-06-01 11:57:40浏览次数:23  
标签:02 保护 信息安全 规范 标准 ISO IEC 等级

一、常见的信息安全标准

1、美国标准:

TCSEC(Trusted Computer System Evaluation Criteria,可信计算机系统评价标准。)

1970年由美国国防科学委员会提出,1985年12月由美国国防部公布。是计算机系统安全评估的第一个正式标准。

TCSEC最初只是军用标准,后来延至民用领域。将计算机系统的安全划分为4个等级、7个级别。

四个大类(由低到高): D(最小保护)、C(自主保护)、B(强制性保护)、A(验证保护)

七个级别(由低到高): D、C1、C2、B1、B2、B3、A1。

2、英国标准:

ITSEC(Information Technology Security Evaluation Criteria),欧洲的安全评价标准,是英国、法国、德国和荷兰制定的IT安全评估准则,较美国军方制定的TCSEC准则在功能的灵活性和有关的评估技术方面均有很大的进步。应用领域为军队、政府和商业。

ITSEC首次提出了信息安全的保密性、完整性和可用性概念,将可信计算基的概念提高到可信信息技术的高度。

它定义了从E0到E6这7个安全等级和10种安全功能。

3、国际标准:

ISO 27001,信息安全管理体系的国际标准。可以帮助企业建立与优化自身的信息安全管理体系,并对其进行评估。

ISO/IEC 27001是信息安全管理体系(ISMS)的国际规范性标准。

ISO 27001认证要求组织通过一系列的过程,如确定信息安全管理体系范围、指定信息安全方针和策略、明确管理职责、以风险评估为基础选择控制目标和控制措施等,使组织达到动态的、系统的、全员参与的和制度化的,以预防为主的信息安全管理方式。

ISO/IEC 27002从14个方面提出35个控制目标和113个控制措施,这些控制目标和措施是信息安全管理的最佳实践。

4、中国标准:

信息安全等级保护是指对国家重要信息、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中使用的信息安全产品实行按等级管理,对信息系统中发生的信息安全事件分等级响应、处置。

等级保护,是对信息和信息载体按照重要性等级分级别进行保护的一种制度,国家网络安全领域的基本国策、基本制度和基本方法。

等保是安全建设的一个“必过标杆”,如果相关企业部门没有开展等级保护测评,将被按照相关规定进行不同程度的整改。如果其行为违反了正式实施的《中华人民共和国网络安全法》等相关规定,将被依据相关法律法规进行处罚。

等级保护按照保护对象的重要程度以及在遭到破坏后的危害程度,由低到高分为五级。

二、常见的信息安全标准组织

1、国际的:

International Organization for Standardization(ISO)国际标准化组织: ISO是一个全球性的非政府组织,是国际标准化领域中一个十分重要的组织。ISO负责目前绝大部分领域(包括军工、石油和船舶等垄断行业)的标准化活动。

International Electrotechnical Commission(IEC)国际电工委员会: IEC是世界上成立最早的国际性电工标准化机构,负责有关电气工程和电子工程领域中的国际标准化工作。

2、国内的:

全国信息安全标准化技术委员会(TC260)

中国通

标签:02,保护,信息安全,规范,标准,ISO,IEC,等级
From: https://blog.csdn.net/weixin_42131852/article/details/139371518

相关文章

  • 20211317李卓桐 Exp8 Web安全 实验报告
    Exp8Web安全实验报告实践内容(1)Web前端HTMLWeb前端HTML(2)Web前端javascipt理解JavaScript的基本功能,理解DOM。在(1)的基础上,编写JavaScript验证用户名、密码的规则。在用户点击登陆按钮后回显“欢迎+输入的用户名”尝试注入攻击:利用回显用户名注入HTML及JavaScript。(3......
  • [2024.5.31晚~2024.6.1早鲜花] 余生的第一天
    [2024.5.31晚~2024.6.1早鲜花]余生的第一天来\(GF\)集训一两周了,宿舍居然有电梯,而且学生居然可以乘坐,\(GF\)的饭也十分好吃,比\(XF\)的好吃一万倍,听\(yzj\)说清华附的比\(GF\)好吃一万倍,难以想象了认识了好多别的学校的女生!大家都好可爱(●'◡'●),传奇的原神传教大师\(cyl\)有......
  • LeetCode 2024/6 每日一题 合集
    2024/6/12928.给小朋友们分糖果I分析枚举所有可能的方案数即可代码实现classSolution{public:intdistributeCandies(intn,intlimit){intans=0;for(inta=0;a<=limit;++a){for(intb=0;b+a<=n&&b<=limi......
  • 【专题】2022年智慧城市白皮书报告PDF合集分享(附原数据表)
    报告链接:http://tecdat.cn/?p=32732本白皮书对智慧城市的发展历程进行了归纳和总结,分析了发展实践中的新变化和新内涵,并提出了一系列新的智慧城市建设理念、架构和建议。阅读原文,获取专题报告合集全文,解锁文末29份智慧城市相关行业研究报告。其目的在于为建设新型智慧城市提供......
  • 【专题】2022母婴行业洞察报告PDF合集分享(附原数据表)
    原文链接:https://tecdat.cn/?p=33430我国出生人口数量在2022年为956万人,比去年减少了10%。多种因素影响了这一趋势,包括育龄人口减少、生育观念改变以及婚育年龄推迟。然而,与此同时,由于母婴人群消费水平不断提高,以及精细化喂养逐渐成为育儿的主流方式,我国母婴市场产业规模持续增长......
  • 2024.5.31 做题记录
    1.外星千足虫公元\(2333\)年\(2\)月\(3\)日,在经历了\(17\)年零\(3\)个月的漫长旅行后,“格纳格鲁一号”载人火箭返回舱终于安全着陆。此枚火箭由美国国家航空航天局(NASA)研制发射,行经火星、金星、土卫六、木卫二、谷神星、“张衡星”等\(23\)颗太阳系星球,并最终在小行......
  • Windows Server 2022 配置 DHCP 服务器
    WindowsServer2022配置DHCP服务器的初级应用方面,以下是一个大纲:1.理解DHCP解释DHCP(动态主机配置协议)的作用和原理。了解DHCP服务器在网络中的重要性和功能。2.准备工作确保你有管理员权限的帐户登录到WindowsServer2022上。确保网络中有可用的IP地址池......
  • 【高质量】2024数学建模国赛B题保奖思路分享(点个关注,后续会更新)
    您的点赞收藏是我继续更新的最大动力!一定要点击如下的卡片链接,那是获取资料的入口!点击链接加入群聊【2024国赛资料合集】:http://qm.qq.com/cgi-bin/qm/qr?_wv=1027&k=ETW_x4lYO3NoBaDWS48v_PP_8IbE-iaZ&authKey=58GwIb%2BSZ6ZBvEqN3PKw964UkZPTcLP2bCd5qOIgKEQMltIfrA43wjkZU......
  • 《旋转的快速傅里叶变换》——2024.5.31
    $$\aleph$$——发疯记录(无题,不知道起什么好,用前几天看书看到的符号阿列夫表示了)我很久没发过阶段性总结类的博文了,对比去年来是少之又少。一是因为我觉得现在的日子比去年枯燥多了;二是其实我平时会写记录,但没有总的;三是上了高中以后几次语文考试我的作文成绩都很差,老师说我写的......
  • 2024云购源码/运营版/一元购源码/一元夺宝源码/指定中奖/机器人自动购买
     一元云购系统源码,稳定运行已多年无BUG,送真实玩家数据助力快速经营云购演示站:http://zhuye.6323g.com/   ......