第21问:网络安全等级;ざ豆ぷ髁鞒淌鞘裁?
等级;ざ读鞒棠芄淮筇宸治甯霾街,别离是:

● 确定定级对象;
● 初步确定等级;
● 专家评审(安全;さ燃冻醪饺范ㄎ诙级及以上的等级;ざ韵,其网络运营者凭据定级指南组织进行专家评审、主管部门核准和登记审核,最终确定其安全;さ燃叮;
● 主管部门审核(使用单元应将初步定级了局上报行业主管部门或上级主管部门进行审核);
● 公安机关登记审查(使用单元应将初步定级了局10日内提交公安机关进行登记审查,审查不通过,其使用单元应组织沉新定级;审查通过后最终确定定级对象的安全;さ燃 );
当网络和信息系统安全等级产生调换(业务状态和系统服务领域产生变动),应凭据尺度要求沉新确定定级对象和安全;さ燃。
第22问:网络安全等级;ざ抖韵蟮谋涠榭?
在等级1.0时期定级对象以信息系统为主,定级对象涵盖信息系统根基身分,预防将某个单一的系统组件,如终端、服务器或网络设备作为定级对象。
进入等保2.0时期,定级对象产生了较大变动,可分为通讯网络设施、信息系统和数据资源三类。
1) 当确定通讯网络设施为等级;ざ韵笫保
● 对于电信网、广播电视传输网等通讯网络设施,宜凭据安全责任主体、服务类型或服务地域等成分将其划分为分歧的定级对象。
● 跨省的行业或单元的专用通讯网可作为一个整体对象定级,或分区域划分为若干个定级对象。
2) 当确定数据资源为等级;ざ韵笫保
● 当安全责任主体一样时,大数据、大数据平台/系统宜作为一个整体对象定级;
● 当安全责任主体分歧时,大数据应独立定级。
3) 当确定信息信息系统为等级;ざ韵笫,信息系统在等保1.0的基础上,覆盖了“云物移工”新利用新技术场景,等保2.0时期,信息系统蕴含下列内容:

第23问:网络安全等级;ざ抖韵笥心男┨氐?
网络安全等级;ぶ,被确定为定级对象的网络和信息系统应拥有如下特点:
1) 拥有确定的重要安全责任主体;
2) 承载相对独立的业务利用;
3) 蕴含互有关联的多个资源。
如:对于电信网、广播电视传输网等通讯网络设施,宜凭据安全责任主体、服务类型或服务地域等成分将其划分为分歧的定级对象。
跨省的行业或单元的专用通讯网可作为一个整体对象定级,或分区域划分为若干个定级对象。
第24问:网络安全等级;ぴ仆扑阆低/平台若何确定定级对象?
在GB/T 22240-2020《信息安全技术 网络安全等级;ざ吨改稀分谢ǎ
● 云推算环境中,云服务客户侧的等级;ざ韵蠛驮品务商侧的云推算平台/系统需别离作为单独的定级对象定级,并凭据分歧服务模式将云推算平台/系统划分为分歧的定级对象。
● 对于大型云推算平台,宜将云推算基础设施和有关辅助服务系统划分为分歧的定级对象。
在发展云推算等级;ざ豆ぷ魇,确定云推算定级对象,需基于云推算状态、云安全责任天堑以及云推算的架构,大体能够分为以下三类:
1) 云推算平台 ,即云服务商提供的云基础设施及其上的服务层软件的组合;
2) 云服务客户业务利用系统;
3) 云推算技术构建的业务利用系统。
第25问:网络安全等级;すひ到谠煜低橙艉稳范ǘ抖韵?
在GB/T 22240-2020《信息安全技术 网络安全等级;ざ吨改稀分忻魅分赋龆杂诠ひ到谠煜低,将现场、过程节造身分作为一个整体定级,而出产治理身分单独再作为一个定级对象。也就是一个工业节造系统,最终会分为两个对象定级登记。
工业节造系统重要蕴含现场采集/执杏注现场节造、过程节造和出产治理等特点身分。其中,现场采集/执杏注现场节造和过程节造等身分需作为一个整体对象定级,各身分不单独定级;出产治理身分宜单独定级;对于大型工业节造系统,可凭据系统职能、责任主体、节造对象和出产厂商等成分划分为多个定级对象。
Copyright ? 沙巴 版权所有 京ICP备05032414号
京公网安备11010802024551号