会议专题

等级保护测评过程中的风险分析

信息系统等级保护测评是对信息系统是否满足相应等级要求的符合性验证.在等级保护测评过程中,结合风险分析是等级保护测评的重要补充,使最终测评结果不仅是信息系统是否达到对应等级的判断依据,也使测评结果更加契合企业实际安全状况,为企业后续改进提供明确的目标,使企业的后续整改工作能更好的落实.以最优的经济效益方式建设企业信息系统,使企业信息系统符合国家等级保护相关政策要求的同时不断提高信息系统安全性.形成一套符合企业实际情况,可以有效保护信息系统安全的等级保护体系.

信息系统 等级保护 测评工作 风险评估

姜志辉

杭州东安检测技术有限公司,浙江杭州310012

国内会议

第二届全国信息安全等级保护技术大会

合肥

中文

232-234

2013-06-01(万方平台首次上网日期,不代表论文的发表时间)