信息系统等级保护安全建设不应轻视信息安全等级保护产品的安全性

来源 :第二届全国信息安全等级保护技术大会 | 被引量 : 0次 | 上传用户:wenge228394
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
文章通过对相关事实和理论的讨论,明确信息安全等级保护产品的安全测评工作在信息系统等级保护工作中的重要作用.信息安全等级保护产品安全测评标准适用性建设就是要求通过验证和分析,标准应能够加强信息安全等级保护产品对信息系统等级保护安全建设的适用性。其中最重要的就是解决分级支持能力问题,这个可以通过明确产品安全需求、确定分级原则来解决。首先,通过产品安全需求分析可以解决信息安全产品安全功能/性能由来的问题,形成信息安全产品抵御风险的基本能力。其次,作为系统的元素,产品标准中体现的安全措施、安全要求必须能够在实际系统部署中来实现降低甚至消除系统所存在的风险,从而实现产品真正的价值。现有信息安全产品等级保护工作应明确加强对安全保证要求的分级要求,建议一是从技术和管理上对信息安全产品安全性进行严格要求,强调在整个产品生存周期中对产品安全性的保障要求。应在配置保证措施、资质审核、安全性测试方面加大要求;二是进行分级的严格对应,对于参与重要信息系统等级保护安全建设的信息安全产品安全保证要求必须能够达到GB/T 18336-2001中第4级的要求,实现信息安全等级保护产品安全测评标准安全性建设。
其他文献
Multimodal imaging in the second near-infrared window(NIR-Ⅱ)guided cancer therapy is a highly precise and efficient cancer theranostic strategy.However,it is s
英国《新科学家》杂志近日报道,北爱尔兰贝尔法斯特市皇后大学进行的一项研究表明,每周至少有三次清晨性爱,能降低中风和突发心脏病的风险;如果性爱时间常安排在夜晚,但有规
针对当前我国艺术设计专业毕业论文普遍存在套用普通本科教育模式、专业供需脱节等问题,只有从课程设置、校企联合办学模式、市场导向等几方面深入探索、不断革新,才能走出一
航天科工集团某基地属于隶属航天科工集团,经过近十余年信息化的发展,基础设施建设已基本完成,工程信息化、管理信息化等也基本得到应用,目前运行的应用系统主要为协同办公系统、
会议
教育行业已初步完成部分重要信息系统的等级保护定级和备案工作,部分单位已陆续开展已定级信息系统的安全建设整改和等级测评工作.文章针对在教育行业等级保护测评过程中发现
会议
Porous graphitic carbon nanorings(PGCNs)are proposed by smart catalytic graphitization of nano-sized graphene quantum dots(GQDs).The as-prepared PGCNs show uniq
Plasmonic nanostructures have been widely used for photochemical conversions due to their unique and easy-tuning optical properties in visible and near-infrared
文章从高师美术教育的现状出发,探讨美术教育中的显性和隐性问题,借以提高对高师美术教育现况的认识。——题记 Based on the current situation of fine arts education in
食醋作为日常生活中的调味品,为人们所接受所喜爱。最近研究表明,食醋中的发酵糖可扩散到牙菌斑,经微生物发酵产酸引起牙釉质脱矿。一个用食醋处理牙釉质的试验,对食醋中钙含
心脏病是影响人们健康的大敌。随着科学研究日益深入,现在对于心脏病的预防也变得越来越容易,以下为保持心脏健康的人们提供了简单易学的九种小偏方。