等级保护定级备案.pdf

  1. 1、本文档共33页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
深入理解信息安全等级 保护制度 ——定级备案工作 2009年7月 目录 1 等级保护定级原理及过程 2 电力信息系统定级 3 电力信息系统定级案例介绍 概述 • 根据《管理办法》:有主管部门的,应当经主管部门审 核批准。跨省或者全国统一联网运行的信息系统可以由 主管部门统一确定安全保护等级。 • 根据《关于开展全国重要信息系统安全等级保护定级工 作的通知》(以下简称《定级通知》)要求:各行业主 管部门要根据行业特点提出指导本地区、本行业定级工 作的指导意见。 • 电力行业信息系统安全等级保护定级工作指导意见 等级保护定级原理 安全保护级别 信息和信息系统受到破坏后的影响 1 自主保护级 不会损害国家安全、社会秩序和公共利益。 2 指导保护级 会对社会秩序和公共利益造成轻微损害, 但不损害国家安全。 3 监督保护级 会对国家安全、社会秩序和公共利益造成 损害。 4 强制保护级 会对国家安全、社会秩序和公共利益造成 严重损害。 5 专控保护级 会对国家安全、社会秩序和公共利益造成 特别严重损害。 等级保护定级要素 • 等级保护对象受到 破坏时所侵害的客 体 • 对客体造成侵害的 程度 等级保护定级原理 定级要素与安全保护等级的关系 对客体的侵害程度 受侵害的客体 特别严重 一般损害 严重损害 损害 公民、法人和其他组织的合 第一级 第二级 第二级 法权益 社会秩序、公共利益 第二级 第三级 第四级 国家安全 第三级 第四级 第五级 定级流程 1、确定定级对象 对象的三个条件 具有唯一确定的安全责任单位 满足信息系统的基本要素 承载相对独立的业务应用 1、确定定级对象 定级对象的识别系统划分 安全责任单位 业务类型和业务重要性 •①可能涉及不同客体的系统。 •②可能对客体造成不同程度损害的系统。 •③处理不同类型业务的系统 分析物理位置的差异 1、确定定级对象 定级对象信息系统边界和边界设备的确定方法  网络/边界设备: 当不同信息系统之间存在共用设备时,设备 安全防护级别就高不就低.  终端 管理终端 •服务器、网络设备及安全设备等属于哪个系统,终端就应归在哪 个信息系统中 内部用户终端 •与服务器建立边界保护 外部用户终端

文档评论(0)

dajuhyy + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档