XX系统安全等级保护定级报告(1).pdfVIP

  1. 1、本文档共4页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

XX系统安全等级保护定级报告

一、XX系统描述

(一)XX系统是由深圳市南山区科技创新局委托第三方安

全公司开发完成。

XX系统以深圳市信息安全联合检查和信息安全绩效评估为

建设依据,高效支撑南山区信息安全联合检查和信息安全绩效评

估工作的开展,实现南山区信息与网络安全的全局可视、可查、

可控,提升南山区现有信息与网络整体安全保障水平,并符合国

家相关政策与标准要求。

(二)目前该系统由深圳市南山区科技创新局委托专业安全

服务公司负责运行维护和技术支持。

XX系统技术架构如下:

操作系统:WindowsServer2008操作系统;

数据库:MySQL5.6;

应用系统:本系统基于J2EE技术开发的B/S结构的系统,

包含核心业务有联合检查、日常安全工作2个业务。联合检查包

括通知下发、安全自查、安全抽查、问题整改、评分管理等业务;

日常安全工作包括漏洞生命周期管理,漏洞统计等业务。

(三)该系统业务范围主要包括:实现区的联合检查工作,

包括通知发布、安全自查、安全抽查、问题整改等;实现区的日

常安全工作,包括漏洞管理、漏洞通知、漏洞复核等工作。

二、XX系统安全保护等级确定

(一)业务信息安全保护等级的确定

1、业务信息描述

《XX系统》的主要功能是以深圳市信息安全联合检查和信

息安全绩效评估为建设依据,高效支撑南山区信息安全联合检查

和信息安全绩效评估工作的开展,实现南山区信息与网络安全的

全局可视、可查、可控,提升南山区现有信息与网络整体安全保

障水平,并符合国家相关政策与标准要求。该平台业务范围主要

包括:实现区的联合检查工作,包括通知发布、安全自查、安全

抽查、问题整改等;实现区的日常安全工作,包括漏洞管理、漏

洞通知、漏洞复核等工作。

2、业务信息受到破坏时所侵害客体的确定

业务信息受到破坏时所侵害客体的确定(侵害的客体包括:

1国家安全,2社会秩序和公共利益,3公民、法人和其他组织的

合法权益等共三个客体)

该业务信息遭到破坏后,所侵害的客体是公民、法人和其他

组织的合法权益。

3、信息受到破坏后对侵害客体的侵害程度的确定

上述结果的程度表现为:对公民、法人和其他组织的合法权

益造成严重损害。

4、业务信息安全等级的确定

根据前面叙述,核查《定级指南》表2得出如下结果:

对相应客体的侵害程度

业务信息安全被破坏时所侵害的客体

一般损害严重损害特别严重损害

公民、法人和其他组织的合法权益第一级第二级第二级

社会秩序、公共利益第二级第三级第四级

国家安全第三级第四级第五级

根据上表结果,XX系统的业务信息安全保护等级定为第二

级。

(二)系统服务安全保护等级的确定

1、系统服务描述

《XX系统》的系统服务对象为区委区政府直属部门、各街道

办、驻南山处以上单位所有工作人员,为区内部工作人员提供

服务的信息系统。

2、系统服务受到破坏时所侵害客体的确定

该业务信息遭到破坏后,所侵害的客体是公民、法人和其他

组织的合法权益。

3、系统服务受到破坏后对侵害客体的侵害程度的确定

上述结果的程度表现为:对公民、法人和其他组织的合法权

益造成严重损害。

4、系统服务安全等级的确定

根据前面叙述,核查《定级指南》表3得出如下结果:

对相应客体的侵害程度

系统服务被破坏时所侵害的客体

一般损害严重损害特别严重损害

公民、法人和其他组织的合法权益

文档评论(0)

177****7360 + 关注
官方认证
文档贡献者

该用户很懒,什么也没介绍

认证主体宁夏三科果农牧科技有限公司
IP属地宁夏
统一社会信用代码/组织机构代码
91640500MABW4P8P13

1亿VIP精品文档

相关文档