为推动和规范我国信息安全等级保护工作,我国制定和发布了信息安全等级保护工作所需要的一系列标准,这些标准可以按照等级保护工作的工作阶段大致分类。下面四个标准中,()规定了等级保护定级阶段的依据、对象、流程、方法及等级变更等内容。
A、A.GB/T20271-2006《信息系统通用安全技术要求》
B、B.GB/T22240-2008《信息系统安全保护等级定级指南》
C、C.GB/T25070-2010《信息系统等级保护安全设计技术要求》
D、D.GB/T20269-2006《信息系统安全管理要求》
A、A.GB/T20271-2006《信息系统通用安全技术要求》
B、B.GB/T22240-2008《信息系统安全保护等级定级指南》
C、C.GB/T25070-2010《信息系统等级保护安全设计技术要求》
D、D.GB/T20269-2006《信息系统安全管理要求》
A、A.GB/T22239-2008《信息系统等级保护安全设计技术要求》 B、B.GB/T22240-2008《信息系统安全保护等级定级指南》 C、C.GB/T25070-2010《信息系统等级保护安全设计技术要求》 D、D.GB/T28449-2012《信息系统安全等级保护测评过程指南》
A、A、加强信息安全标准化建设,成立了“全国信息安全标准化技术委员会”制订和发布了大批信息安全技术,管理等方面的标准 B、B、重视信息安全应急处理工作,确定由国家密码管理局牵头成立“国家网络应急中心”推动了应急处理和信息通报技术合作工作进展 C、C、推进信息安全等级保护工作,研究制定了多个有关信息安全等级保护的规范和标准,重点保障了关系国定安全,经济命脉和社会稳定等方面重要信息系统的安全性 D、D、实施了信息安全风险评估工作,探索了风险评估工作的基本规律和方法,检验并修改完善了有关标准,培养和锻炼了人才队伍
A、国家信息安全等级保护坚持自主定级、自主保护的原则 B、国家指定专门部门对信息系统安全等级保护工作进行专门的监督和检查 C、跨省或全国统一联网运行的信息系统可由主管部门统一确定安全保护等级 D、涉及国家秘密的信息系统不进行分等级保护
A、2001年,国家信息化领导小组重组,网络与信息安全协调小组成立,我国信息安全保障工作正式启动 B、2003年7月,国家信息化领导小组制定出台了《关于加强信息信息安全保障工作的意见》(中办发27号文件),明确了“各级防御、综合防范”的国家信息安全保障工作方针 C、2003年,中办发27号文件的发布标志着我国信息安全保障进入深化落实阶段 D、在深化落实阶段,信息安全法律法规、标准化,信息安全基础设施建设,以及信息安全等级保护和风险评估取得了新进展
A、确定信息系统安全等级保护测评方案 B、信息系统安全保护现状分析 C、确定安全策略,制定安全建设整改方案 D、信息系统安全管理建设 E、信息系统安全技术建设 F、开展信息系统安全自查和等级测评
A、《国家信息化领导小组关于加强信息安全保障工作的意见》 B、《信息安全等级保护管理办法》 C、《中华人民共和国计算机信息系统安全保护条例》 D、《关于加强政府信息系统安全和保密管理工作的通知》