等级保护/分级保护ﻬ目录1ﻩ等级保护FAQ .................................................................................................................................................. 错误!未定义书签。
1、1ﻩ什么就是等级保护、有什么用?ﻩ错误!未定义书签。
1、2信息安全等级保护制度得意义与作用? ........................................................................................... 错误!未定义书签。
1、3等级保护与分级保护各分为几个等级,对应关系就是什么? ........................................................... 错误!未定义书签。
1、4等级保护得重要信息系统(8+2)有哪些? .......................................................................................... 错误!未定义书签。
1、5ﻩ等级保护得主管部门就是谁? ........................................................................................................... 错误!未定义书签。
1、6国家密码管理部门在等级保护/分级保护工作中得职责就是什么? ............................................... 错误!未定义书签。
1、7等级保护得政策依据就是哪个文件?ﻩ错误!未定义书签。
1、8ﻩ公安机关对等级保护得管理模式就是什么,等级保护定级到哪里备案?ﻩ错误!未定义书签。
1、9ﻩ等级保护就是否就是强制性得,可以不做吗? ................................................................................... 错误!未定义书签。
1、10ﻩ等级保护得主要标准有哪些,就是否已发布为正式得国家标准?................................................. 错误!未定义书签。
1、11哪些单位可以做等级保护得测评?ﻩ错误!未定义书签。
1、12做了等级测评之后,就是否会给发合格证书? ........................................................................... 错误!未定义书签。
1、13就是否只就是在政府行业实行?企业就是否也在等级保护与分级保护范畴之内?ﻩ错误!未定义书签。
1、14等级保护检查得责任单位就是谁?............................................................................................. 错误!未定义书签。
2ﻩ分级保护FAQﻩ错误!未定义书签。
2、1ﻩ分级保护就是什么? ........................................................................................................................... 错误!未定义书签。
2、2ﻩ分级保护得主管部门就是谁?ﻩ错误!未定义书签。
2、3ﻩ分级保护定级到哪里备案? .............................................................................................................. 错误!未定义书签。
2、4ﻩ分级保护得政策依据就是哪个文件?................................................................................................ 错误!未定义书签。
2、5ﻩ分级保护与等级保护得适用对象分别就是什么?ﻩ错误!未定义书签。
2、6ﻩ分级保护有关信息安全得标准相互关系就是什么?ﻩ错误!未定义书签。
2、7分级保护与等级保护得定级依据有何区别? ................................................................................... 错误!未定义书签。
2、8分级保护得建设依据、方案设计、测评分别依据哪些标准?ﻩ错误!未定义书签。
2、9ﻩ分级保护设计方案就是否需要经过评审与审批,谁来评审与审批? ............................................... 错误!未定义书签。
2、10ﻩ涉密信息系统投入使用前,就是否需要经过审批,由谁来审批?ﻩ错误!未定义书签。
2、11分级保护系统测评得作用就是什么,就是否必须做?ﻩ错误!未定义书签。
2、12哪些单位可以做分级保护得测评,有什么资质要求?ﻩ错误!未定义书签。
2、13ﻩ分级保护对涉密系统中使用得安全保密产品有哪些要求?ﻩ错误!未定义书签。
2、14ﻩ涉密系统分级保护多长时间需进行一次安全保密检查?ﻩ错误!未定义书签。
2、15各级保密局与各单位保密办得关系就是什么?ﻩ错误!未定义书签。
2、16分级保护得系统集成对厂商得资质有什么要求?ﻩ错误!未定义书签。
2、17分级保护得安全建设就是否必须监理,对监理资质有什么要求? ............................................ 错误!未定义书签。
2、18ﻩ分级保护得哪些具体工作对厂商有单项资质得要求?................................................................ 错误!未定义书签。
3综合问题..................................................................................................................................................... 错误!未定义书签。
3、1等保与分保得本质区别就是什么? ................................................................................................... 错误!未定义书签。
3、2ﻩ等保与分保各有几种级别? .............................................................................................................. 错误!未定义书签。
3、3等级保护/分级保护什么区别哪些部门在管理,怎么做? .............................................................. 错误!未定义书签。
3、4企业出现泄密事件上报那些单位? ................................................................................................... 错误!未定义书签。
3、5ﻩ等保定级备案就是依据单位还就是系统?ﻩ错误!未定义书签。
3、6风险评估与等级保护得关系?ﻩ错误!未定义书签。
3、7方案设计阶段及实施前就是否需要报批?ﻩ错误!未定义书签。
3、8对于等保中产品使用及密码产品就是否有要求? ........................................................................... 错误!未定义书签。
等级保护/分级保护FAQ1等级保护FAQ1.1什么就是等级保护、有什么用?【解释】就是我国实施信息安全管理得一项法定制度,1994年147号令、2003年27号文件、2004年66号文件都有明确规定,信息系统安全实施等级化保护与等级化管理。
等级化管理就是一种普遍适用得管理方法,就是适用于我国当前实际得一种有效得信息安全管理方法。
开展信息安全等级保护工作就是保护信息化发展、维护国家信息安全得根本保障,就是信息安全保障工作中国家意志得体现。
1.2信息安全等级保护制度得意义与作用?【解释】实施信息安全等级保护制度能够有效地提高我国信息与信息系统安全建设得整体水平。
实施信息安全等级保护制度有利于在信息化建设过程中同步建设信息安全设施,保障信息安全与信息化建设相协调,为信息系统安全建设与管理提供系统性、针对性、可行性得指导与服务,有效控制信息安全建设成本。
优化信息安全资源配置,对信息系统分级实施保护,重点保障基础信息网络与关系国家安全、经济命脉、社会稳定等方面重要信息系统得安全.明确国家、法人与其她组织、公民得信息安全责任,加强信息安全管理,推动信息安全产业得发展,逐步探索出一条适应我国社会主义市场经济发展得信息安全模式。
1.3等级保护与分级保护各分为几个等级,对应关系就是什么?【解释】等级保护分5个级别:一级(自主保护)、二级(指导保护)、三级(监督保护)、四级(强制保护)、五级(专控保护)。
分级保护分3个级别:秘密级、机密级(机密增强级)、绝密级.分级保护与等级保护对应关系:秘密级对应三级、机密级对应四级、绝密级对应五级。
1.4等级保护得重要信息系统(8+2)有哪些?电信、广电行业得公用通信网、广播电视传输网等基础信息网络,经营性公众互联网信息服务单位、互联网接入服务单位、数据中心等单位得重要信息系统。
铁路、银行、海关、税务、民航、电力、证券、保险、外交、科技、发展改革、国防科技、公安、人事劳动与社会保障、财政、审计、商务、水利、国土资源、能源、交通、文化、教育、统计、工商行政管理、邮政等行业、部门得生产、调度、管理、办公等重要信息系统。
市(地)级以上党政机关得重要网站与办公信息系统。
涉及国家秘密得信息系统。
1.5等级保护得主管部门就是谁?【解释】公安机关就是等级保护工作得主管部门,负责信息安全等级保护工作得监督、检查、指导,国家保密工作部门、国家密码管理部门负责等级保护工作中有关保密工作与密码工作得监督、检查、指导,国信办及地方信息化领导小组办事机构负责等级保护工作部门间得协调,涉及国家秘密信息系统得等级保护监督管理工作由国家保密工作部门负责。