證券期貨業(yè)信息系統(tǒng)安全等級保護應(yīng)依據(jù)信息系統(tǒng)的安全保護等級情況保證它們具有相應(yīng)等級的基本安全保護能力,不同安全保護等級的證券期貨業(yè)信息系統(tǒng)要求具有不同的安全保護能力。
基本安全要求是針對不同安全保護等級信息系統(tǒng)應(yīng)該具有的基本安全保護能力提出的安全要求,根據(jù)實現(xiàn)方式的不同,基本安全要求分為基本技術(shù)要求和基本管理要求兩大類。技術(shù)類安全要求與信息系統(tǒng)提供的技術(shù)安全機制有關(guān),主要通過在信息系統(tǒng)中部署軟硬件并正確的配置其安全功能來實現(xiàn);管理類安全要求與信息系統(tǒng)中各種角色參與的活動有關(guān),主要通過控制各種角色的活動,從政策、制度、規(guī)范、流程以及記錄等方面做出規(guī)定來實現(xiàn)。基本技術(shù)要求從物理安全、網(wǎng)絡(luò)安全、主機安全、應(yīng)用安全和數(shù)據(jù)安全幾個層面提出;基本管理要求從安全管理制度、安全管理機構(gòu)、人員安全管理、系統(tǒng)建設(shè)管理和系統(tǒng)運維管理幾個方面提出,基本技術(shù)要求和基本管理要求是確保信息系統(tǒng)安全不可分割的兩個部分?;景踩髲母鱾€層面或方面提出了系統(tǒng)的每個組件應(yīng)該滿足的安全要求,信息系統(tǒng)具有的整體安全保護能力通過不同組件實現(xiàn)基本安全要求來保證。除了保證系統(tǒng)的每個組件滿足基本安全要求外,還要考慮組件之間的相互關(guān)系,來保證信息系統(tǒng)的整體安全保護能力。
山東新潮信息技術(shù)有限公司
地址:山東省濟南市高新區(qū)漢峪金谷A三區(qū)4號樓16層
電話:0531-83532886
傳真:0531-83532000
山東省公安廳 中國信息安全測評中心 中國信息安全認證中心 國家互聯(lián)網(wǎng)信息中心 中國網(wǎng)絡(luò)安全等級保護網(wǎng) TIDE信息安全實驗室 魯ICP備10208374號-1
? 2000-2026版權(quán)所有 山東新潮信息技術(shù)有限公司