美文网首页信息安全
简述等级保护的安全管理测评与其他管理测评的区别和联系

简述等级保护的安全管理测评与其他管理测评的区别和联系

作者: 何处笙花 | 来源:发表于2019-08-07 15:37 被阅读5次

关于等级保护初级问答题的一个解析

  等级保护的安全管理测评与其他管理测评有以下不同,二者的要求性质不同,从性质上说,等级保护的要求属于国家法律、法规,是强制性标准,也就是说是必须要遵守的;从性质上来说,其他管理测评(如27001)是国际标准不具有强制性,企业可以根据自身需求来选择是否要要满足相关要求。二者的管理对象不同,等级保护的管理对象是信息系统,等级保护所有的要求都是针对不同等级的信息系统所提出的要求,理论上来讲所采取的保护等级越高,相应的信息系统的安全防护水平越高,信息系统的安全性也越高。其他管理测评的管理对象是组织,它们所有的要求都是对组织的管理过程的要求。二者的管理思路不同,等级保护的控制要求都属于非常明确的要求,按照等级保护的要求直接实施即可,而其他管理测评要求都是要建立相关管理控制,具体采用什么手段进行控制没有具体说明。

  但是两者的风险处理思想相同,不追求百分之百安全,目标是达到低于可接受风险的相对安全。两者的体系均认识到,信息系统分布于各个组织内部,国家整体安全体现在各个组织微观能力上,组织的风险同时来自与内部和外部。

  在认识到两者的区别与联系之后,就能明白等级保护安全管理测评和其他管理测评是互相补充促进的。两体系融合形成全面细致的要求,两体系互补形成新控制集合。

来源:简书

简书著作权归作者所有,任何形式的转载都请联系作者获得授权并注明出处。

相关文章

  • 简述等级保护的安全管理测评与其他管理测评的区别和联系

    关于等级保护初级问答题的一个解析 等级保护的安全管理测评与其他管理测评有以下不同,二者的要求性质不同,从性质上说...

  • Rsyslog+LogAnalyzer+MySQL日志服务器部署

    先提三个概念:《信息安全等级保护管理办法》、信息系统安全等级、信息系统安全等级保护测评。前两个是国家对于信...

  • 信息安全等级保护测评

    什么是等级保护测评 信息安全等级保护测评是依据相关标准,为党政机关、企事业单位信息系统提供安全等级符合性检查及综合...

  • 0211.736天:网络安全等级保护测评(二)

    #每日三件事,第736天# 网络安全等级保护测评有四项活动:测评准备活动、方案编制活动、现场测评活动和报告...

  • 关于公司网络安全议题

    目的 1. 满足国家对网络安全等级保护的规定以及网络安全等级测评 1) 新华网对“网络安全保护分级的意义”相关新闻...

  • 管理学原理[1049]

    1、简述管理中效率和效果之间的区别和联系? 2、简述理性决策的基本过程? 3、领导和管理的区别是什么? 4、试述直...

  • 关于等保测评(一)

    等级划分 《信息安全等级保护管理办法》规定,国家信息安全等级保护坚持自主定级、自主保护的原则。信息系统的安全保护等...

  • 1209.1401天:权限限制

    #每日三件事,第1401天# 在网络安全等级保护标准里,关于安全计算环境有这么几条测评项: 应对登录用户分配账户和...

  • 2018-11-13

    首期全国口才等级测评师资培训圆满结束 2018年11月11日,由全国口才等级测评中心举办的“首期全国口才等级测评师...

  • PCI的人才测评课

    PCI与广东人力资源协会合作的的系列测评分享沙龙即将开讲! 系列沙龙围绕人才测评最佳实践展开,涉及测评在人才管理全...

网友评论

    本文标题:简述等级保护的安全管理测评与其他管理测评的区别和联系

    本文链接:https://www.haomeiwen.com/subject/pwnodctx.html