等級保護工作是---的基礎性工作,是---法要求我們履行的一項安全責任。---法是---領域的基本法,從層面對等級保護工作的法律---,---法中明確的提到信息安全的建設要遵照等級保護標準來建設。
《---法》第二十一條明確規定 實行---等級保護制度。網絡運營者應當按照---等級保護制度的要求,履行下列安全保護義務,保障網絡免受干擾、破壞或者未經授權的訪問,防止網絡數據泄露或者被篡改。
自主保護原則:信息系統運營、使用單位及其主管部門按照相關法規和標準,自主確定信息系統的安全保護等級,自行組織實施安全保護。
重點保護原則:根據信息系統的重要程度、業務特點,通過劃分不同安全保護等級的信息系統,實現不同強度的安全保護,二級信息安全等級保護價格,集中資源優先保護涉及重要業務或關鍵信息資產的信息系統。
同步建設原則:信息系統在新建、改建、擴建時應當同步規劃和設計安全方案,投入一定比例的資金建設信息安全設施,保障信息安全與信息化建設相適應。
動態調整原則:要---信息系統的變化情況,二級信息安全等級保護多少錢,調整安全保護措施。由于信息系統的應用類型、范圍等條件的變化及其他原因,安全保護等級需要變更的,二級信息安全等級保護報價,應當根據等級保護的管理規范和技術標準的要求,信息安全等級保護,重新確定信息系統的安全保護等級,根據信息系統安全保護等級的調整情況,重新實施安全保護。