等級保護對象定級與備案
2024-11-21
涉及到的角色主要是運營、使用單位和網絡安全服務機構。該項工作可以由運營、使用單位獨立完成。也可以由網絡安全服務機構協(xié)助運營、使用單位完成。
1.定需求。由于等級已確定,因此應對照相應等級選擇相應的要求項作為安全保護需求。
還要注意系統(tǒng)的特殊安全需求。就是針對等保對象中的重要部件,分析其面臨的威脅,確定需要優(yōu)先實現的除基本安全保護需求之外的特殊安全保護要求。
2.定安全保障戰(zhàn)略及方針
3.定安全目標,制定安全策略
4.規(guī)劃技術體系架構和安全管理體系架構,技術體系架構設計時應重點關注不同等級定級對象之間互聯(lián)時的安全防護策略