GBT 22239-2019《信息安全技术-网络安全等级保护基本要求》.pdf
GBT 28448-2019《信息安全技术 网络安全等级保护测评要求》.pdf
GBT 28449-2018《信息安全技术网络安全等级保护测评过程指南》.pdf
GBT 36627-2018《信息安全技术 网络安全等级保护测试评估技术指南》上
GBT 36627-2018《信息安全技术 网络安全等级保护测试评估技术指南》下
“等保”全称为“信息安全等级保护”。等级保护制度是我国网络安全的基本制度,是对信息和信息载体按照重要性等级分级别进行保护的一种工作,指对国家重要信息、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中使用的信息安全产品实行按等级管理,对信息系统中发生的信息安全事件分等级响应、处置。
简单来说:根据涉及互联网的相关系统,按照国家的相关标准进行等级评定,并按照对应等级的相关要求,开展对该系统的全面检测、整改,尽可能降低系统风险,增强应对外来网络病毒、黑客组织、敌对国家攻击的防护能力和自救能力,实现保护互联网系统的安全、稳定的工作。
通俗来讲:公司或者单位因为要用互联网,而你的信息系统中可能会涉及很多不可泄露的敏感信息,同时网络上存在很多不法分子,当你的信息系统受到破坏后,可能会对公民、法人、组织,甚至社会、国家安全造成损害,而你的信息系统在等级保护安全要求中划为几级保护系统,便是根据信息系统的重要性和敏感程度来确定的
通过百度网盘分享的文件:等级保护相关标准
链接