網絡安全-等級保護(等保) 1-0 等級保護制度公安部前期發文總結

################################################################################

等級保護從1994年開始已經有相關文件下發,進行建設,后續今年多年制度完善,現在已進入等保2.0時代,相關政策已運行多年。

前期等保相關發文,目前還在使用的包括:《中華人民共和國計算機信息系統安全保護條例》和公通字[2007]43 號《信息安全等級保護管理辦法》,這兩個文件是作為后續等保相關政策的依據,具體內容依照相關國家標準執行。

我們按照時間順序以及個人查詢的資料,完成等保前期文件的整理,如與實際情況不符,請即時指正。

  • 《中華人民共和國計算機信息系統安全保護條例》-1994年2月18日發布(共五章三十一條)【現行】
  • 公通字[2004]66 號《關于信息安全等級保護工作的實施意見》-公安部辦公廳?2004 年 9 月 17 日印發【廢止】
  • 公通字[2007]43 號《信息安全等級保護管理辦法》-公安部辦公廳2007年6月26 日印發【現行】
  • 公信安[2007]861 號《關于開展全國重要信息系統安全等級保護定級工作的通知》-2007年7月16日發布【廢止】
  • 公信安[2009]1429號《關于開展信息安全等級保護安全建設整改工作的指導意見》-2009年10月27日發布【廢止】
  • 公信安[2010]303號 《關于推動信息安全等級保護測評體系建設和開展等級測評工作的通知》-2010年3月12日發布【廢止】

等保1.0時代相關文件(等保1.0相關標準已被新標準替換,后續將不在進行詳細說明):

  • 《計算機信息系統安全保護等級劃分準則》(GB17859-1999)【現行】
  • 《信息系統安全等級保護基本要求》(GB/T22239-2008)【廢止】
  • 《信息系統安全等級保護實施指南》(信安字[2007]10號)【廢止】
  • 《信息系統安全等級保護定級指南》(GB/T22240-2008)【廢止】
  • 《信息系統通用安全技術要求》(GB/T 20271-2006)【現行】
  • 《信息系統等級保護安全設計技術要求》(信安秘字[2009]059號)【廢止】
  • 《信息系統安全工程管理要求》(GB/T20282-2006)【現行】
  • 《信息系統安全等級保護測評要求》(報批稿)【廢止】
  • 《信息系統安全等級保護測評過程指南》(報批稿)【廢止】

################################################################################

一、《中華人民共和國計算機信息系統安全保護條例》-1994年2月18日發布(共五章三十一條)

1. 執行情況

《中華人民共和國計算機信息系統安全保護條例》目前仍在執行中,是我國早期網絡安全領域的基礎性法規。

2. 文件目的

明確公安部在信息系統安全保護工作中的主管地位,相關安全等級的劃分標準和安全等級保護的具體辦法,由公安部會同有關部門制定。

3. 主要內容

明確計算機信息系統出境、國際聯網要求。

明確公安部、公安機關職責:

公安部主管全國計算機系統安全保護工作。

4. 文件內容參見

博客內容詳見:網絡安全-等級保護(等保) 1-1 《中華人民共和國計算機信息系統安全保護條例》-1994年2月18日發布(共五章三十一條) - 禾木KG - 博客園

源文件下載連接:中華人民共和國計算機信息系統安全保護條例__增刊2011·1國務院公報_中國政府網 (www.gov.cn)

文件下載壓縮包

二、公通字[2004]66 號《關于信息安全等級保護工作的實施意見》-2004年9月17日印發

1. 執行情況

已被新規定替換,可直接查看后續章節:目參照2019年5月13日,國家市場監督管理總局和國家標準化管理委員會發布了新版國家標準,包括《信息安全技術 網絡安全等級保護基本要求》(GB/T 22239-2019)、《信息安全技術 網絡安全等級保護安全設計技術要求》(GB/T 25070-2019)和《信息安全技術 網絡安全等級保護測評要求》(GB/T 28448-2019)等保2.0相關內容,本節內容只作為等保建設過程的參考資料。?

《關于信息安全等級保護工作的實施意見》2004年發布,是引導等保建設的文件不再執行。

2. 文件目的

《關于信息安全等級保護工作的實施意見》是依據1994國務院頒布的《中華人民共和國計算機信息系統安全保護條例》和2003 年中央辦公廳、國務院辦公廳轉發的《國家信息化領導小組關于加強信息安全保障工作的意見》(中辦發[2003]27 號)要求:

抓緊建立信息安全等級保護制度,制定信息安全等級保護的管理辦法和技術指南。

《關于信息安全等級保護工作的實施意見》是等級保護相關標準和制度的引導建設文件

3. 主要內容

  • 一、開展信息安全等級保護工作的重要意義
  • 二、信息安全等級保護制度的原則
  • (一)明確責任,共同保護。
  • (二)依照標準,自行保護。
  • (三)同步建設,動態調整。#補充?(三同步)
  • (四)指導監督,重點保護。
  • 三、信息安全等級保護制度的基本內容
  • 安全保護等級共分五級,一到五級說明。
  • 四、信息安全等級保護工作職責分工
  • 五、實施信息安全等級保護工作的要求
  • 按照誰主管誰負責、誰運營誰負責的要求
  • (一)完善標準,分類指導。
  • (二)科學定級,嚴格備案。
  • (三)建設整改,落實措施。
  • (四)自查自糾,落實要求。
  • (五)建立制度,加強管理。
  • (六)監督檢查,完善保護。
  • 六、信息安全等級保護工作實施計劃
  • 計劃用三年左右的時間在全國范圍內分三個階段實施信息安全等級保護制度。

4. 文件內容參見

博客內容詳見:https://www.cnblogs.com/hemukg/p/18797651

源文件下載連接:等保資料-等保測評網 (dengbaoceping.net.cn)

文件下載壓縮包

三、公通字[2007]43 號《信息安全等級保護管理辦法》

1. 執行情況

《信息安全等級保護管理辦法》(公通字[2007]43號)在發布時即為有效,依然是現行有效的法規文件

《信息安全等級保護管理辦法》與“等保2.0”的國家標準共同構成了中國信息安全等級保護工作的法律和技術框架。

2. 文件目的

《信息安全等級保護管理辦法》根據《中華人民共和國計算機信息系統安全保護條例》有關法律法規,制定本辦法。加快推進信息安全等級保護

3. 主要內容

第二章 等級劃分與保護

第三章 等級保護的實施與管理

信息安全等級保護參照文檔、運營使用單位的責任、監管部門的職責等內容

第四章 涉及國家秘密信息系統的分級保護管理(分保要求)

涉密信息系統應當依據國家信息安全等級保護的基本要求,按照國家保密工作部門有關涉密信息系統分級保護的管理規定和技術標準,結合系統實際情況進行保護 

秘密、機密、絕密三個等級

第五章 信息安全等級保護的密碼管理(商密要求)

4. 文件內容參見

博客內容詳見:https://www.cnblogs.com/hemukg/p/18801848

源文件下載連接:公安部等通知印發《信息安全等級保護管理辦法》 (www.gov.cn)

四、公信安[2007]861 號《關于開展全國重要信息系統安全等級保護定級工作的通知》

1. 執行情況

已被新規定替換,可直接參照GB/T 22240—2020《信息安全技術 網絡安全等級保護定級指南》,本節內容只作為等保建設過程的參考資料。

國家網絡安全等級保護工作協調小組辦公室于2025年3月8日印發《關于進一步做好網絡安全等級保護有關工作的函》通知,啟用《網絡安全等級測評報告模版(2025版)》并出具測評報告。更新定級表、備案表。

《關于開展全國重要信息系統安全等級保護定級工作的通知》不再執行。

2. 文件目的

貫徹落實《國家信息化領導小組關于加強信息安全保障工作的意見》和公安部、國家保密局、國家密碼管理局、國務院信息化工作辦公室《關于信息安全等級保護工作的實施意見》、《信息安全等級保護管理辦法》(以下簡稱《管理辦法》)精神,提高我國基礎信息網絡和重要信息系統的信息安全保護能力和水平

3. 主要內容

  • 一、定級范圍
  • 二、定級工作的主要內容
    • (一)開展信息系統基本情況的摸底調查。
    • (二)初步確定安全保護等級。
    • (三)評審與審批。
    • (四)備案。
    • (五)備案管理。
  • 三、定級工作的要求
    • (一)加強領導,落實保障。
    • (二)明確責任,密切配合。
    • (三)動員部署,開展培訓。
    • (四)及時總結,提出建議。
  • 附件:
    • 1、《信息系統安全等級保護定級報告》模版
    • 2、《信息系統安全等級保護備案表》
    • 3、《涉及國家秘密的信息系統分級保護備案表》

4. 文件內容參見

博客內容詳見:https://www.cnblogs.com/hemukg/p/18803631

源文件下載連接:等保資料-等保測評網 (dengbaoceping.net.cn)

文件下載壓縮包

五、公信安[2009]1429號《關于開展信息安全等級保護安全建設整改工作的指導意見》

1. 執行情況

?關于開展信息安全等級保護安全建設整改工作的指導意見》已被替換為,國家市場監督管理總局和國家標準化管理委員會發布了新版國家標準,包括《信息安全技術 網絡安全等級保護基本要求》(GB/T 22239-2019)、《信息安全技術 網絡安全等級保護安全設計技術要求》(GB/T 25070-2019)和《信息安全技術 網絡安全等級保護測評要求》(GB/T 28448-2019)等保2.0相關內容,本節內容只作為等保建設過程的參考資料。

2. 文件目的

通過組織開展信息安全等級保護安全管理制度建設、技術措施建設和等級測評,落實等級保護制度的各項要求。

指導各部門在信息安全等級保護定級工作基礎上,開展已定級信息系統(不包括涉及國家秘密信息系統)安全建設整改工作

3. 主要內容?一、明確工作目標

    • 二、細化工作內容
      • (一)開展信息安全等級保護安全管理制度建設,提高信息系統安全管理水平。
      • (二)開展信息安全等級保護安全技術措施建設,提高信息系統安全保護能力。
      • (三)開展信息系統安全等級測評,使信息系統安全保護狀況逐步達到等級保護要求。
    • 三、落實工作要求
      • (一)統一組織,加強領導。
      • (二)循序漸進,分步實施。
      • (三)結合實際,制定規范。
      • (四)認真總結,按時報送。
    • 附件:
      • 1、《信息安全等級保護安全建設整改工作情況統計表》
      • 2、《信息安全等級保護安全建設整改工作指南》

4. 文件內容參見

博客內容詳見:網絡安全-等級保護(等保) 1-5 公信安[2009]1429號《關于開展信息安全等級保護安全建設整改工作的指導意見》-2009年10月27日發布 - 禾木KG - 博客園

源文件下載連接:公安部發布信息安全等級保護整改工作的指導意見 (www.gov.cn)

文件下載壓縮包

六、公信安[2010]303號 《關于推動信息安全等級保護測評體系建設和開展等級測評工作的通知》

1. 執行情況

?《關于推動信息安全等級保護測評體系建設和開展等級測評工作的通知》已被替換為,國家市場監督管理總局和國家標準化管理委員會發布了新版國家標準,包括《信息安全技術 網絡安全等級保護測評要求》(GB/T 28448-2019)、《信息安全技術 網絡安全等級保護測評過程指南》(GB/T 28449-2018 )、《信息安全技術 網絡安全等級保護測試評估技術指南》(GB/T 36627-2018 )、《信息安全技術 網絡安全等級保護測評機構能力要求和評估規范》(GB/T 36959-2018 )等保2.0相關內容,本節內容只作為等保建設過程的參考資料。

2. 文件目的

?主要目的是加快信息安全等級保護測評體系建設,提高測評機構能力,規范測評活動,確保信息安全等級保護安全建設整改工作順利進行。

3. 主要內容

    • 一、工作目標
    • 二、工作內容
    • 三、工作要求
      • (一)高度重視,落實責任。
      • (二)制定計劃,加強監督。
      • (三)加強指導,積極宣傳。
    • 附:
      • 1、《信息安全等級保護測評工作管理規范(試行)》
      • 2、信息安全等級保護測評體系建設常見問題解答
      • 3、等級測評機構管理流程圖

4. 文件內容參見

博客內容詳見:網絡安全-等級保護(等保) 1-6 公信安[2010]303號 《關于推動信息安全等級保護測評體系建設和開展等級測評工作的通知》-2010年3月12日發布 - 禾木KG - 博客園

源文件下載連接:等保資料-等保測評網 (dengbaoceping.net.cn)

文件下載壓縮包

######################################################################################

上述材料為個人查詢的資料,完成等保前期文件的整理,如與實際情況不符,請即時指正。

愿各位在進步中安心。

2025.04.02 禾木

######################################################################################

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/web/74849.shtml
繁體地址,請注明出處:http://hk.pswp.cn/web/74849.shtml
英文地址,請注明出處:http://en.pswp.cn/web/74849.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

視圖函數的應用

1.實現將當前日期和時間編碼為HTML文檔并返回的簡單視圖函數 文章目錄 1.實現將當前日期和時間編碼為HTML文檔并返回的簡單視圖函數1.1打開visualcode 按圖示點擊 創建新的終端1.2然后定義ViewDjango項目根目錄下的路由文件urls.py,實現到SimpleView應用的路由路徑1…

解鎖 C 語言安全新姿勢:C11 安全函數全解析

一、開篇:C 語言安全的新護盾 在 C 語言的編程世界里,緩沖區溢出等安全問題猶如潛藏的暗礁,時刻威脅著程序的穩定與安全。為了有效應對這些挑戰,C11 標準引入了一系列安全函數,也被稱為 “Annex K” 標準庫函數。這些函數為字符串和內存操作函數注入了新的活力,通過增加…

BGP路由協議之屬性2

Orgin 起源 公認必遵屬性 起源名稱標記描述IGPi如果路由是由始發的 BGP 路由器使用 network 命令注入到 BGP 的,那么該 BGP 路由的 origin 屬性為 IGPEGPe如果路由是通過 EGP 學習到的,那么該 BGP 路由的 Origin 屬性為 EGPIncomplete?如果路由是通過…

C#實現HiveQL建表語句中特殊數據類型的包裹

用C#實現搜索字符串中用’(‘和’)‘包裹的最外層的里面里面的字符串&#xff0c;將里面的記錄按一個或多個空格、換行或tab&#xff0c;或者是它的在一起的組合作為分隔&#xff0c;分隔出多個字符串組&#xff0c;如果組中有字符串中同時包含’<‘和’>’&#xff0c;則…

腦電學習筆記

一&#xff0c;原理簡介 使用eprime或者matlab給被試呈現刺激&#xff0c;并在某個時間發送Mark&#xff0c;腦電帽會同步采集被試的腦電信號&#xff0c;經放大器放大后&#xff0c;控制盒會把腦電信號和mark 信號同步到一起&#xff0c;通過usb線傳入到采集系統&#xff08;比…

宏碁筆記本電腦擎7PRO搭載的 NVIDIA RTX 5080 顯卡安裝pytorch

宏碁筆記本電腦擎7PRO搭載的 NVIDIA RTX 5080 顯卡是一款高性能移動 GPU&#xff0c;基于 NVIDIA 最新的 Blackwell 架構設計&#xff0c;通過修正架構&#xff08;Blackwell&#xff09;、顯存類型與帶寬&#xff08;GDDR7、960GB/s&#xff09;、Tensor Core 與 RT Core 全面…

ES6中增強對象

在 ES6 中&#xff0c;對象的使用變得更加方便了&#xff0c;可以在定義對象時通過屬性簡寫、遍歷作為屬性名或省略對象函數屬性的書寫等方式來提高編碼的效率&#xff1a; 其實就這么簡單&#xff0c;大家可以好好看下上面的代碼&#xff0c;有問題歡迎留言一起探討&#xff0…

XSLFO XSLT:深入解析兩種強大的XML轉換技術

XSLFO & XSLT:深入解析兩種強大的XML轉換技術 引言 在XML(可擴展標記語言)的生態系統中,XSLFO(可擴展樣式表語言格式化對象)和XSLT(可擴展樣式表轉換語言)是兩種非常強大的技術。它們分別負責將XML文檔轉換為其他格式以及進行XML文檔的轉換。本文將深入探討這兩種…

Django4.0的快速查詢以及分頁

1. filter 方法 filter 是 Django ORM 中最常用的查詢方法之一。它用來根據給定的條件過濾查詢集并返回滿足條件的對象。 articles Article.objects.all() # 使用 SearchFilter 進行搜索 search_param request.query_params.get(search, None) author_id request.query_pa…

在Vue3中格式化后端返回的Java Date類型數據為指定格式

在前端Vue3項目中&#xff0c;格式化后端返回的java.util.Date類型時間到yyyy-MM-dd HH:mm:ss格式&#xff0c;有幾種常用方法&#xff1a; 方法一&#xff1a;使用JavaScript內置方法 <JAVASCRIPT> // 假設后端返回的數據結構為 { createTime: 2023-05-15T08:30:00.0…

單元測試原則之——不要模擬不屬于你的類型

在單元測試中,不要模擬不屬于你的類型(Don’t mock types you don’t own)是一個重要的原則。這是因為外部庫或框架的類型(如第三方依賴)可能會在未來的版本中發生變化,而你的模擬可能無法反映這些變化,從而導致測試失效。 以下是一個基于Java Mockito 的示例,展示如何…

內網滲透(雜項集合) --- 中的多協議與漏洞利用技術(雜項知識點 重點) 持續更新

目錄 1. NetBIOS 名稱的網絡協議在局域網中內網滲透中起到什么作用 2. 使用 UDP 端口耗盡技術強制所有 DNS 查找失敗&#xff0c;這個技術如何應用在局域網內網滲透測試中 3. 在本地創建一個 HTTP 服務來偽造 WPAD 服務器 什么是 WPAD 服務器&#xff1f;這個服務器是干嘛的…

Git相關筆記1 - 本地文件上傳遠程倉庫

Git相關筆記 目錄 Git相關筆記Git上傳相關文件第一步創建一個倉庫&#xff1a;第二步本地創建空文件夾&#xff1a;第三步開始在gitbush上傳文件&#xff1a;解決外網網絡連接的問題&#xff1a;中文文件的編碼問題&#xff1a;參考資料 Git上傳相關文件 第一步創建一個倉庫&a…

Cocos Creator 進行 Web 發布后,目錄結構解析

在使用 Cocos Creator 進行 Web 發布后&#xff0c;生成的目錄結構通常包含以下內容&#xff0c;下面為你詳細介紹&#xff1a; 1. index.html 這是 Web 項目的入口 HTML 文件&#xff0c;它會加載所需的 JavaScript 文件和資源&#xff0c;從而啟動游戲或應用程序。示例代碼…

C++20的協程簡介

C20 引入了協程&#xff08;Coroutines&#xff09;&#xff0c;這是一種特殊的函數&#xff0c;它可以暫停執行并在之后恢復&#xff0c;而不是像普通函數那樣一旦返回就終止。協程的主要特點在于它能保留自身的執行狀態&#xff0c;這讓異步編程更加簡潔和直觀。以下是對 C20…

通過ansible+docker-compose快速安裝一主兩從redis+三sentinel

目錄 示例主機列表 架構參考 文件內容 安裝腳本 ansible變量&#xff0c;需修改 ansible配置文件和主機清單&#xff0c;需修改 運行方式 驗證故障轉移master 涉及redis鏡像和完整的腳本文件 示例主機列表 架構參考 文件內容 安裝腳本 #!/bin/bashset -e export pa…

Apache Arrow 使用

下述操作參考 Building Arrow C — Apache Arrow v20.0.0.dev267 安裝依賴組件 sudo apt-get install \build-essential \ninja-build \cmake 下載源碼 git clone --recursive --shallow-submodules gitgithub.com:apache/arrow.git 配置 創建build目錄并且進入 mkdir a…

玩轉大語言模型——使用華為官方MindIE-Server鏡像方式部署DeepSeek模型

系列文章目錄 玩轉大語言模型——使用langchain和Ollama本地部署大語言模型 玩轉大語言模型——三分鐘教你用langchain提示詞工程獲得貓娘女友 玩轉大語言模型——ollama導入huggingface下載的模型 玩轉大語言模型——langchain調用ollama視覺多模態語言模型 玩轉大語言模型—…

MCP項目開發-一個簡單的RAG示例

MCP項目開發-一個簡單的RAG示例 前言 前言 客戶端是基于官網的例子改的&#xff0c;模型改成了openai庫連接僅僅使用基礎的RAG流程作為一個演示&#xff0c;包含了以下步驟 query改寫搜索&#xff1a;使用google serper重排序&#xff1a;使用硅基流動的api 大模型api也使用…

Tire樹(字典樹)

理論 上圖是一棵Trie樹&#xff0c;表示了關鍵字集合{“a”, “to”, “tea”, “ted”, “ten”, “i”, “in”, “inn”} 。從上圖可以歸納出Trie樹的基本性質&#xff1a; 根節點不包含字符&#xff0c;除根節點外的每一個子節點都包含一個字符。從根節點到某一個節點&…