GB 17859-1999
计算机信息系统 安全保护等级划分准则
发布时间:1999-09-13 实施时间:2001-01-01


GB 17859-1999计算机信息系统安全保护等级划分准则主要包括以下内容:

1. 安全保护等级划分原则和方法:根据计算机信息系统的安全需求和安全威胁等级,将计算机信息系统划分为四个安全保护等级,分别为一级、二级、三级和四级。其中,一级为最高等级,四级为最低等级。

2. 安全保护等级划分标准:根据计算机信息系统的安全需求和安全威胁等级,对各个安全保护等级的安全保护措施进行了详细的规定和说明,包括物理安全、网络安全、系统安全、应用安全、数据安全等方面。

3. 安全保护措施的实施要求:对各个安全保护等级的安全保护措施的实施要求进行了详细的规定和说明,包括安全管理、安全技术、安全设备等方面。

4. 安全保护等级划分的评估方法:对计算机信息系统的安全保护等级进行评估的方法进行了详细的规定和说明,包括安全保护等级评估的基本原则、评估方法、评估结果的判定等方面。

5. 安全保护等级划分的管理要求:对计算机信息系统的安全保护等级划分的管理要求进行了详细的规定和说明,包括安全保护等级划分的管理机构、管理程序、管理人员等方面。

GB 17859-1999计算机信息系统安全保护等级划分准则的实施,可以有效地提高计算机信息系统的安全性和可靠性,保护国家安全和社会公共利益。同时,该标准也为计算机信息系统的安全保护提供了科学的依据和指导。

相关标准
GB/T 22239-2008 信息安全技术 信息安全等级保护评估指南
GB/T 22240-2008 信息安全技术 信息安全等级保护要求
GB/T 22241-2008 信息安全技术 信息安全等级保护测评指南
GB/T 22242-2008 信息安全技术 信息安全等级保护测评规范
GB/T 22243-2008 信息安全技术 信息安全等级保护测评报告编制指南