摘要:CISP的考試每個月都有,考試內容共有10個知識域,內含不同的知識子域,希賽網CISP頻道為您整理CISP考試教材的知識點,第二章:網絡安全監管。更多消息請持續關注。
CISP共有共包括信息安全保障、信息安全技術、信息安全管理、信息安全工程和信息安全標準法規五個知識類,希賽網CISP教材大綱欄目,為大家整理了CISP知識點梳理,詳情如下:
第二章:知識域:網絡安全監管
2.4 知識子域:信息安全標準
2.4.3網絡安全等級保護標準族
1.等級保護標準體系
(1)安全等級類標準
(2)方法指導類標準
(3)狀況分析類標準
(4)基線要求類標準
2.等級保護實施流程
等級保護實施根據GB/T 25058-2010《信息安全技術信息系統安全等級保護實施指南》分為五大階段:定級、總體規劃、設計實施、運行維護和系統終止。但由于再開展等級保護試點工作時,大量信息系統已經建設完成,因此根據實際情況逐步形成了定級、備案、差距分析(也叫差距評測)、建設整改、驗收測評、定期復查為流程的等級保護工作流程。
等保測評,三級系統每年至少一次四級系統每半年至少一次
(1)定級
(2)備案
二級以上系統應當到所在地設區的市級以上公安機關辦理備案手續
(3)安全建設和整改
(4)信息安全等級測評
信息系統建設完成后,二級以上的信息系統的運營使用單位應當選擇符合規定的評測機構進行評測,合格方可投入使用
3.等級保護標準發展
注:以上內容來源于網絡,如有侵權,可聯系客服刪除
查看更多:CISP知識點整理第二章:網絡安全監管