摘要
以中国疾病预防控制信息系统为例,介绍信息安全等级保护工作的目标与定义,从信息系统情况调研、风险评估、安全总体规划设计、等级测评等方面具体阐述信息安全等级保护主要内容。
Taking China Disease Control and Prevention Information System for example, the paper introduces the target and definition of information security hierarchy protection, concretely elaborates the main contents from the following aspects: information system status investigation, risk evaluation, overall planning and design, level assessment, etc.
出处
《医学信息学杂志》
CAS
2012年第2期2-8,共7页
Journal of Medical Informatics
基金
"十一五"科技重大专项艾滋病和病毒性肝炎等重大传染病研究信息化技术平台研究(项目编号:2009ZX10004-215)
关键词
信息系统等级保护
风险评估
差距分析
安全管理体系
安全技术体系
Hierarchy protection for information systems
Risk assessment
Gap analysis
Security management system
Securitytechnology system