GA/T 709-2007
信息安全技术 信息系统安全等级保护基本模型
发布时间:2007-08-13 实施时间:2007-10-01
信息系统的安全等级保护是指根据信息系统的重要性和安全需求,对信息系统进行安全保护的一种方法。GA/T 709-2007 标准规定了信息系统安全等级保护的基本模型,包括以下内容:
1. 基本概念
该标准定义了信息系统、安全等级、安全等级保护、安全需求、安全措施等基本概念,为后续的规定提供了基础。
2. 基本原则
该标准规定了信息系统安全等级保护的基本原则,包括风险管理、分类保护、动态管理、全面保护、适度保护等原则,为信息系统的安全等级保护提供了指导。
3. 基本要求
该标准规定了信息系统安全等级保护的基本要求,包括安全等级划分、安全需求分析、安全设计、安全评估、安全运行、安全维护等要求,为信息系统的安全等级保护提供了具体的实施要求。
4. 基本流程
该标准规定了信息系统安全等级保护的基本流程,包括安全等级划分、安全需求分析、安全设计、安全评估、安全运行、安全维护等流程,为信息系统的安全等级保护提供了实施流程。
5. 基本方法
该标准规定了信息系统安全等级保护的基本方法,包括安全等级划分方法、安全需求分析方法、安全设计方法、安全评估方法、安全运行方法、安全维护方法等方法,为信息系统的安全等级保护提供了实施方法。
相关标准
GB/T 22239-2008 信息安全技术 信息安全等级划分
GB/T 22240-2008 信息安全技术 信息安全等级保护要求
GB/T 22241-2008 信息安全技术 信息安全等级保护评估
GB/T 22242-2008 信息安全技术 信息安全等级保护实施指南
GB/T 22243-2008 信息安全技术 信息安全等级保护管理