没有合适的资源?快使用搜索试试~ 我知道了~
信息系统安全等级保护定级--备案--测评流程.doc
需积分: 13 4 下载量 18 浏览量
2021-01-27
16:20:30
上传
评论
收藏 285KB DOC 举报
温馨提示
试读
16页
信息安全等级保护的基本流程介绍
资源详情
资源评论
资源推荐
内部资料
信息系统安全等级保护法规及依据
在信息系统安全等级保护定级备案、信息系统安全等级保护测
评等方面测评依据如下:
1、《中华人民共和国计算机信息系统安全保护条例》(国务院 147号
令)
2、《信息安全等级保护管理办法》(公通字[2007]43号)
3、GB/T 17859-1999《计算机信息系统安全保护等级划分准则》
4、GB/T 20274《信息安全技术 信息系统安全保障评估框架》
5、GB/T 22081-2008《信息技术 安全技术信息安全管理实用规则》
6、GB/T 20271-2006《信息系统通用安全技术要求》
7、GB/T 18336-2008《信息技术 安全技术 信息技术安全性评估准则》
8、GB 17859-1999《计算机信息系统安全保护等级划分准则》
9、GB/T 22239-2008《信息安全技术 信息系统安全等级保护基本要求》
10、GB/T 22240-2008《信息安全技术 信息系统安全等级保护定级指南》
11、《信息安全技术 信息系统安全等级保护测评要求》
12、《信息安全技术 信息系统安全等级保护实施指南》
13、《信息安全等级保护管理办法》
1
内部资料
信息系统安全等级保护定级备案流程
1、定级原理
信息系统安全保护等级
根据等级保护相关管理文件,信息系统的安全保护等级分为以
下五级:
第一级,信息系统受到破坏后,会对公民、法人和其他组织的
合法权益造成损害,但不损害国家安全、社会秩序和公共利益。
第二级,信息系统受到破坏后,会对公民、法人和其他组织的
合法权益产生严重损害,或者对社会秩序和公共利益造成损害,但
不损害国家安全。
第三级,信息系统受到破坏后,会对社会秩序和公共利益造成
严重损害,或者对国家安全造成损害。
第四级,信息系统受到破坏后,会对社会秩序和公共利益造成
2
内部资料
特别严重损害,或者对国家安全造成严重损害。
第五级,信息系统受到破坏后,会对国家安全造成特别严重损
害。
信息系统安全保护等级的定级要素
信息系统的安全保护等级由两个定级要素决定:等级保护对象
受到破坏时所侵害的客体和对客体造成侵害的程度。
受侵害的客体
等级保护对象受到破坏时所侵害的客体包括以下三个方面:
a) 公民、法人和其他组织的合法权益;
b) 社会秩序、公共利益;
c) 国家安全。
对客体的侵害程度
对客体的侵害程度由客观方面的不同外在表现综合决定。由于
对客体的侵害是通过对等级保护对象的破坏实现的,因此,对客体
的侵害外在表现为对等级保护对象的破坏,通过危害方式、危害后
果和危害程度加以描述。 等级保护对象受到破坏后对客体造成侵害
3
内部资料
的程度归结为以下三种:
a) 造成一般损害;
b) 造成严重损害;
c) 造成特别严重损害。
定级要素与等级的关系
定级要素与信息系统安全保护等级的关系如下表所示。
受侵害的客体
对客体的侵害程度
一般损害 严重损害
特别严重
损害
公民、法人和其他组织的合法
权益
第一级 第二级 第二级
社会秩序、公共利益 第二级 第三级 第四级
国家安全 第三级 第四级 第五级
2、定级流程
信息系统安全包括业务信息安全和系统服务安全,与之相关的
受侵害客体和对客体的侵害程度可能不同,因此,信息系统定级也
应由业务信息安全和系统服务安全两方面确定。 从业务信息安全角
度反映的信息系统安全保护等级称业务信息安全保护等级。 从系统
服务安全角度反映的信息系统安全保护等级称系统服务安全保护等
4
剩余15页未读,继续阅读
yw218218
- 粉丝: 1
- 资源: 8
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功
评论0