公司信息系统安全等级保护定级指南.doc
《公司信息系统安全等级保护定级指南.doc》由会员分享,可在线阅读,更多相关《公司信息系统安全等级保护定级指南.doc(6页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、信息系统安全等级保护定级指南 目 次1范围12规范性引用文件13术语和定义14定级原理14.1信息系统安全保护等级14.2信息系统安全保护等级的定级要素24.2.1受侵害的客体24.2.2对客体的侵害程度24.3定级要素与等级的关系25定级方法35.1定级的一般流程35.2确定定级对象45.3确定受侵害的客体55.4确定对客体的侵害程度65.4.1侵害的客观方面65.4.2综合判定侵害程度65.5确定定级对象的安全保护等级76等级变更81 范围本标准规定了信息系统安全等级保护的定级方法,适用于为信息系统安全等级保护的定级工作提供指导。2 规范性引用文件下列文件中的条款通过在本标准的引用而成为本
2、标准的条款。凡是注日期的引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本标准,然而,鼓励根据本标准达成协议的各方研究是否使用这些文件的最新版本。凡是不注明日期的引用文件,其最新版本适用于本标准。GB/T 5271.8 信息技术 词汇 第8部分:安全 GB17859-1999 计算机信息系统安全保护等级划分准则3 术语和定义GB/T 5271.8和GB17859-1999确立的以及下列术语和定义适用于本标准。3.1等级保护对象 target of classified security信息安全等级保护工作直接作用的具体的信息和信息系统。3.2客体object受法律保护的、等级
3、保护对象受到破坏时所侵害的社会关系,如国家安全、社会秩序、公共利益以及公民、法人或其他组织的合法权益。3.3客观方面objective 对客体造成侵害的客观外在表现,包括侵害方式和侵害结果等。3.4系统服务 system service信息系统为支撑其所承载业务而提供的程序化过程。4 定级原理4.1 信息系统安全保护等级根据等级保护相关管理文件,信息系统的安全保护等级分为以下五级:第一级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损害国家安全、社会秩序和公共利益。第二级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或者对社会秩序和公共利益造成损
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 公司 信息系统安全 等级 保护 定级 指南
限制150内