GA/T 1389-2017
信息安全技术 网络安全等级保护定级指南
发布时间:2017-05-08 实施时间:2017-05-08


网络安全已经成为当今社会的重要问题,各种网络攻击和数据泄露事件频繁发生,给社会和个人带来了巨大的损失。为了保障信息系统的安全性、完整性和可用性,各类网络安全保护主体需要采取一系列措施来保护自己的信息系统。而网络安全等级保护定级指南就是为了规范网络安全等级保护的定级工作,为各类网络安全保护主体提供科学、合理的等级保护方案。

GA/T 1389-2017《信息安全技术 网络安全等级保护定级指南》主要包括以下内容:

1. 网络安全等级保护的基本概念和原则;
2. 网络安全等级保护的等级划分和保护要求;
3. 网络安全等级保护的定级方法和程序;
4. 网络安全等级保护的评估和认证;
5. 网络安全等级保护的管理和监督。

该标准明确了网络安全等级保护的基本概念和原则,包括等级保护的目的、等级保护的基本要素、等级保护的基本原则等。同时,该标准还规定了网络安全等级保护的等级划分和保护要求,包括四个等级:一级、二级、三级、四级。每个等级都有相应的保护要求,包括技术要求、管理要求和物理环境要求等。

此外,该标准还规定了网络安全等级保护的定级方法和程序,包括等级保护的申请、审批、评估和认证等。其中,等级保护的评估和认证是网络安全等级保护的核心内容,评估和认证的结果将直接影响等级保护的等级划分和保护要求。

最后,该标准还规定了网络安全等级保护的管理和监督,包括等级保护的管理机构、管理制度和监督机制等。这些管理和监督措施将有助于保障网络安全等级保护的有效实施和持续改进。

总之,GA/T 1389-2017《信息安全技术 网络安全等级保护定级指南》是一份非常重要的标准,它为各类网络安全保护主体提供了科学、合理的等级保护方案,有助于保障信息系统的安全性、完整性和可用性。

相关标准
GB/T 22239-2019 信息安全技术 网络安全等级保护技术要求
GB/T 28448-2019 信息安全技术 网络安全等级保护评估规范
GB/T 31168-2014 信息安全技术 网络安全等级保护管理规范
GB/T 35273-2017 信息安全技术 网络安全等级保护认证规范
GB/T 35274-2017 信息安全技术 网络安全等级保护认证实施规范