打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
网络安全等级保护:管理评估的基本原则

对信息系统安全管理的评估应坚持科学性、有效性、公正性等基本原则,即评估的原理、方法、流程、具体要求是科学的,正确的;评估的方法、流程等是可操作的,成本和效率等方面可接受;评估结果是客观公正的,评估机构是中立权威的

还应遵循以下原则:

—— 有效性原则:根据充分考虑信息系统功能,信息资产的重要性,可能受到的威胁及面临的风险,评估整个安全管理体系的有效性;

—— 体系化原则:根据的信息系统安全管理原则,针对安全管理体系基本要素,评估安全管理体系是否完整。

—— 标准化原则:根据各保护等级的安全管理目标,重点检查、评估安全管理标准化工作情况;识别和理解信息安全保障相互关联的层面和过程,采用管理和技术结合的方法,提高实现安全保障目标的有效性和效率;

—— 一致性原则:根据各保护等级系统的安全管理应贯穿整个信息系统的生存周期,评估时重点检查信息系统设计、开发、部署、运维各个阶段的安全管理措施是否都到位;

—— 风险可控性原则:信息安全管理工作是信息系统安全稳定运行的基础,安全管理的安全性直接决定了信息与信息系统的安全性,在评估管理体系时,应注意相关安全管理的可靠性、可控性,确保管理行为和风险得到控制;

—— 安全管理保证原则:根据各保护等级安全管理条款,要求评估时应根据信息系统安全管理工作的保证情况,实事求是地根据实际保证证据决定是否达到相应保护等级安全管理要求的标准;

—— 客观性和公正性原则:评估工作应摆脱自身偏见,避免主观臆断,坚持实事求是,按照评估工作相关各方相互认可的评估计划和方案,基于明确定义的评估要求,开展评估工作,给出可靠结论。

注:该文中所涉及的根据以 GB/T 20269-2006为准,更多信息可以参考 国标GB/T 20269-2006

信息系统密码应用高风险判定指引思维导图
由信息系统安全运维体系引发等保测评安全运维管理的一点点思考
提供第三方网络服务,网警是认真的!你们是认真的吗?
信息安全国家标准对应国际标准一览表
信息安全国家标准目录思维导图
本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
【热】打开小程序,算一算2024你的财运
解决问题七不放过原则
ISO27001认证是信息安全管理体系认证
初赛考试样题
终于有人把等保相关的政策体系、主要标准整理出来了
等级保护整改与安全建设服务方案 - 启明星辰
解读 | 为什么要做“密评”?
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服