Advertisement

等级保护标准概述

阅读量:

GB∕T 22239-2019《信息安全技术 网络安全等级保护基本要求》

自 GB∕T 2019 起取代 GB∕T 2008

  • 修改标准名称为《信息安全技术 网络安全等级保护基本要求》。
  • 重新划分分类为:物理环境安全性、通信网络安全性、边界防护安全性、计算环境安全性、安全管理中心性、管理制度性、机构有效性管理以及人员管理规范。
  • 对各个级别的安全要求进行调整为:通用性要求体系化框架下分别设置云计算扩展型要求体系化框架下分别设置移动互联扩展型要求体系化框架下分别设置物联网扩展型要求体系化框架以及工业控制系统扩展型 securely integrated security framework.
  • 移除了原有安全控制点的S A G标识并增加了附录A以详细说明定级结果与相应安全要 Locker之间关系及选择适用具体的安全要 Locker依据。
  • 调整了附录顺序并新增附录C用于概述网络安全等级保护总体架构体系并提出关键核心技术应用性需求。

GB/T 22239-2019明确了网络安全等级保护的第一级到第四级等级保护对象的安全通用要求以及扩展性要求。该标准不仅适用于指导分级管理的对象进行安全建设和监督管理,并且针对不同级别的对象还制定了相应的技术规范以确保其安全性与合规性。注释说明:第五级等级保护对象由于其特殊的重要性,在本标准中未作具体描述,而是由相关监管机构另行制定

全部评论 (0)

还没有任何评论哟~