信息安全工程师考试要点(1) 1、GB17859-1999标准规定了计算机系统安全保护能力的五个等级,即:
用户资助保护级、系统审计保护级、安全标记保护级、结构化保护级、访问验证保护级。 2、目前正在执行的两个分级保护的国家保密标准是
BMB17《涉及国家秘密的信息系统分级保护技术要求》和BMB20《涉及国家秘密的信息系统分析保护管理规范》。 3、涉密信息系统安全分级保护根据其涉密信息系统处理信息的最高密级,可以划分为
秘密级、机密级和机密级(增强)、绝密级三个等级; 4、秘密级,信息系统中包含有最高为秘密级的国家秘密,其防护水平不低于国家信息安全等级保护
三级的要求,并且还必须符合分级保护的保密技术的要求。
机密级,信息系统中包含有最高为机密级的国家秘密,其防护水平不低于国家信息安全等级保护
四级的要求,还必须符合分级保护的保密技术要求。属于下列情况之一的机密级信息系统应选择机密级(增强)的要求:
·
信息系统的使用单位为副省级以上的党政首脑机关,以及国防、外交、国家安全、军工等要害部门。 ·
信息系统中的机密级信息含量较高或数量较多; ·
信息系统使用单位对信息系统的依赖程度较高; 绝密级,信息系统中包含有最高为绝密级的国家秘密,其防护水平不低于国家信息安全等级保护
五级的要求。
5、安全监控可以分为
网络安全监控和主机安全监控