- 1、本文档共68页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
信息安全体系定级指南
信息系统安全保护等级的案例 信息系统定级案例-某局政府网站系统-1: 某局政府网站系统描述 某局政府网站系统,由局办公室负责运行维护,并为责任单位 按照政务公开原则,对主管业务工作动态及业务信息进行采集、加工、发布 属于“首都之窗”下链网站,为互联网上的独立服务器,Web结构 服务对象主要是本局管理的企业和本市市民 某局政府网站系统安全保护等级的确定 业务信息安全保护等级的确定 系统服务安全保护等级的确定 安全保护等级的确定 信息系统安全保护等级的案例 信息系统定级案例-某局政府网站系统-2 : 某局政府网站系统安全保护等级的确定 业务信息安全保护等级的确定 业务信息描述 业务信息受到破坏时所侵害客体的确定 信息受到破坏后对侵害客体的侵害程度 确定业务信息安全等级 业务信息安全被破坏时所侵害的客体 对相应客体的侵害程度 一般损害 严重损害 特别严重损害 公民、法人和其他组织的合法权益 第一级 第二级 第二级 社会秩序、公共利益 第二级 第三级 第四级 国家安全 第三级 第四级 第五级 业务信息包括发布的政务公开信息、地方行政法规和管理措施、领导讲话、政府办事流程、新闻发布、政府公告、举报投诉、本市经济形势介绍、电子表单下载等信息 公民、法人和其他组织的合法权益 社会秩序、公共利益 表现:一旦信息系统的业务信息遭到入侵、修改、增加、删除等侵害,将影响公众接受政务公开的信息资料,部分工作职能到受影响,业务能力下降,出现一般范围的不良影响造成社会不良影响,引起公众与政府机关之间的矛盾; 1、公民、法人和其他组织的合法权益的严重损害 2、社会秩序、公共利益的一般损害(优先考虑) 业务信息的安全保护等级确定为第二级 信息系统安全保护等级的案例 信息系统定级案例-某局政府网站系统-3 : 某局政府网站系统安全保护等级的确定 系统服务安全保护等级的确定 系统服务描述 系统服务受到破坏时所侵害客体的确定 信息受到破坏后对侵害客体的侵害程度 确定系统服务安全等级 系统服务安全被破坏时所侵害的客体 对相应客体的侵害程度 一般损害 严重损害 特别严重损害 公民、法人和其他组织的合法权益 第一级 第二级 第二级 社会秩序、公共利益 第二级 第三级 第四级 国家安全 第三级 第四级 第五级 该系统主要承担公开信息发布和部分网上办公业务,属于为国计民生、经济建设提供服务的信息系统,其服务范围为本局系统干部及全市本行业相关的公众 公民、法人和其他组织的合法权益社会秩序、公共利益 表现:一旦信息系统不能正常运行或出现中断,将影响公众接受政务公开的信息资料,造成社会不良影响,引起公众与政府机关之间矛盾;致使部分工作职能受到影响,业务能力下降,出现一般社会矛盾问题,一般范围的不良影响 1、公民、法人和其他组织的合法权益的严重损害 2、社会秩序、公共利益的一般损害(优先考虑) 系统服务的安全保护等级确定为第二级(取所有判定级别中最高的) 信息系统安全保护等级的案例 信息系统定级案例-某局政府网站系统-4: 某局政府网站系统安全保护等级的确定 安全保护等级的确定 信息系统的安全保护等级由业务信息安全等级和系统服务安全务安等级的较高者决定 所以,某局政府网站系统安全保护等级为第二级 信息系统名称 安全保护等级 业务信息 安全等级 系统服务 安全等级 某局政府网站系统 第二级 二 二 信息系统安全保护等级的案例 信息系统定级案例-某委办局办公应用系统-1: 某委办局办公应用系统描述 某委办局办公应用系统 主要集内部办公应用系统、信息资源共享、网上审批平台和人力资源管理于一体的协同办公系统 主要功能公文流转、任务管理、网上审批、公共信息、信息资源共享、会议管理等 系统实时性要求一般,最短的工作时限为半天。 某委办局办公应用系统安全保护等级的确定 业务信息安全保护等级的确定 系统服务安全保护等级的确定 安全保护等级的确定 信息系统定级案例-某委办局办公应用系统-2 : 某委办局办公应用系统安全保护等级的确定 业务信息安全保护等级的确定 业务信息描述 业务信息受到破坏时所侵害客体的确定 信息受到破坏后对侵害客体的侵害程度 确定业务信息安全等级 业务信息安全被破坏时所侵害的客体 对相应客体的侵害程度 一般损害 严重损害 特别严重损害 公民、法人和其他组织的合法权益 第一级 第二级 第二级 社会秩序、公共利益 第二级 第三级 第四级 国家安全 第三级 第四级 第五级 信息系统安全保护等级的案例 该系统业务信息属于该委办局专有信息,包括来自北京市政府各单位,以及所属单位的公文;单位制订的信息化长期、中期、短期和年度规划以及执行情况信息;网上审批信息;个人事物信息等等。 客体确定:公民、法人和其他组织的合法权益,及社会秩序、公共利益。 表现:该系统信息属委办局专有信息,但牵涉到
您可能关注的文档
- 会务服务手册.doc
- 会计基础第四章1.ppt
- 会计师公司战略与风险管理考题及答案.doc
- 会计惯例与财务报表管理知识分析比较.ppt
- 会计学之货币资金与应收款.ppt
- 会计报表与现金流量表.ppt
- 会计报表与科目英文对照表.doc
- 会计报表与制度管理知识分析.ppt
- 会计报表与综合管理知识分析评价.ppt
- 会计报表与财务管理知识分析系统.ppt
- 讲稿:深入理解“五个注重”把握进一步深化改革统筹部署以钉钉子精神抓好落实.pdf
- 副市长在2025年全市医疗工作会议上的讲话.docx
- 2025年市县处级以上党委(党组)理论学习中心组专题学习计划.docx
- 市民族宗教事务局党组书记、局长2024年度民主生活会个人对照检视发言材料.docx
- 烟草局党组书记2024年度抓基层党建工作述职报告.docx
- (汇编)学习2025年全国教育工作会议精神心得体会发言心得感悟.pdf
- 汇编学习领会在二十届中纪委四次全会上的重要讲话精神心得体会.pdf
- 在2025年镇安全生产、消防安全和生态环境保护第一次全体会议上的讲话提纲.docx
- 书记干部座谈会上的讲话+纪委全会上的讲话.pdf
- 党课:从毛泽东诗词中感悟共产党人初心使命.docx
最近下载
- 人教版七年级数学(下册)全册导学案.pdf VIP
- 2025届高考语文 信息类文本阅读读题训练(学生版+解析版).docx
- 2024年第五届美丽中国全国国家版图知识竞赛题库及答案(中小学组).doc
- 2024年福建省电力有限公司招考聘用6人(高频重点提升专题训练)附带答案含答案(综合卷).docx VIP
- wincc v70技术手册0创建过程画面中文.pdf
- 室外给水污水管网施工方案.doc VIP
- 2020 CFA L3 原版书固定收益课后习题.pdf
- 《市场营销策划:理论、实务、案例、实训》(第2版)课件 第4章 市场细分与定位策划.ppt VIP
- Lenovo-RD450X-用户手册完整-V1.0.docx
- 中华民族共同体概论课件专家版8第八讲 共奉中国与中华民族聚力发展.pptx VIP
文档评论(0)