摘要:CISP的考試每個月都有,考試內(nèi)容共有10個知識域,內(nèi)含不同的知識子域,希賽網(wǎng)CISP頻道為您整理CISP考試教材的知識點,第二章:網(wǎng)絡(luò)安全監(jiān)管。更多消息請持續(xù)關(guān)注。
CISP共有共包括信息安全保障、信息安全技術(shù)、信息安全管理、信息安全工程和信息安全標(biāo)準(zhǔn)法規(guī)五個知識類,希賽網(wǎng)CISP教材大綱欄目,為大家整理了CISP知識點梳理,詳情如下:
第二章:知識域:網(wǎng)絡(luò)安全監(jiān)管
2.4 知識子域:信息安全標(biāo)準(zhǔn)
2.4.3網(wǎng)絡(luò)安全等級保護(hù)標(biāo)準(zhǔn)族
1.等級保護(hù)標(biāo)準(zhǔn)體系
(1)安全等級類標(biāo)準(zhǔn)
(2)方法指導(dǎo)類標(biāo)準(zhǔn)
(3)狀況分析類標(biāo)準(zhǔn)
(4)基線要求類標(biāo)準(zhǔn)
2.等級保護(hù)實施流程
等級保護(hù)實施根據(jù)GB/T 25058-2010《信息安全技術(shù)信息系統(tǒng)安全等級保護(hù)實施指南》分為五大階段:定級、總體規(guī)劃、設(shè)計實施、運行維護(hù)和系統(tǒng)終止。但由于再開展等級保護(hù)試點工作時,大量信息系統(tǒng)已經(jīng)建設(shè)完成,因此根據(jù)實際情況逐步形成了定級、備案、差距分析(也叫差距評測)、建設(shè)整改、驗收測評、定期復(fù)查為流程的等級保護(hù)工作流程。
等保測評,三級系統(tǒng)每年至少一次四級系統(tǒng)每半年至少一次
(1)定級
(2)備案
二級以上系統(tǒng)應(yīng)當(dāng)?shù)剿诘卦O(shè)區(qū)的市級以上公安機(jī)關(guān)辦理備案手續(xù)
(3)安全建設(shè)和整改
(4)信息安全等級測評
信息系統(tǒng)建設(shè)完成后,二級以上的信息系統(tǒng)的運營使用單位應(yīng)當(dāng)選擇符合規(guī)定的評測機(jī)構(gòu)進(jìn)行評測,合格方可投入使用
3.等級保護(hù)標(biāo)準(zhǔn)發(fā)展
注:以上內(nèi)容來源于網(wǎng)絡(luò),如有侵權(quán),可聯(lián)系客服刪除