论信息安全等级保护和风险评估的关系
2019-10-21倪培利邵静
科学与信息化 2019年30期
关键词:关系
倪培利?邵静
摘 要 我国信息安全保障体系建设中,最基础的制度是信息安全保护和风险评估之间的信息安全保护等级制度。信息安全保护等级制度所达到的目标是将保护信息安全的工作统一起来,提升我国建设信息安全的整体水平。在保护信息安全的时候充分调动社会所有人员的参与积极性,将他们的作用充分发挥出来,从而实现保护信息和维护信息系统的目的。
关键词 信息安全;等级保护;风险评估;关系
现代化建设中,诸多方面已经逐渐的与电子信息技术相融合,在社会发展中,政府部门正在积极推行电子政务,在金融证券行业积极推动网上银行建设和网上证券交易,商务部门正在积极开展电子商务活动。企业的发展和社会的进步,离不开有效的信息数据支持。如今,信息更是作为战略资源,为企业决策提供最基本的保障。
1信息安全等级保护和风险评估的概念
1.1 信息安全等级保护的概念
信息系统所承担的功能是实现信息的存储、传输和处理,信息安全等级保护主要是指对信息系统进行分级保护。在管理信息系统的时候采用分等级管理,能夠将安全产品在实际的使用过程中做好分级响应和分级处理。信息安全等级保护在我国信息安全保障体系之中发挥着基础性管理作用,对完善安全保障体系发挥重要作用。信息安全等级保护是保障信息安全的重要方法,其核心的内容是将信息的安全进行划分等级,按照规定的标准建立起完善的监督和管理方案。……
登录APP查看全文
