- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
[部委培训实施技术过程
* * 定级指南的定位 * 起到行业主管部门在信息安全工作中的主导作用。 * 中国的国家安全是指保卫中华人民共和国的领士完整及独立自主。国家安全的最高目标是保卫国家主权,而保卫国家主权的最高表现则是保卫国家的生存权和发展权。 国家安全的内涵简单但外延广泛且不断演化。以往我们对国家安全的认识,更多侧重于国家的生存安全,当今中国国家安全,已不是生存意义而是发展意义上的概念。发展利益之所在,便是今日中国国家核心利益之所在,从这个意义上讲,对国家核心利益的威胁便是对国家安全的主要威胁。对新国家安全的关注,已从传统的维护国土安全,转变为维护中国政治和经济利益安全。由于信息化的发展,信息系统安全对国家安全的影响也日益显著,体现在政治、经济、国防、外交、科技、文化、环境等各方面。 ??? (一)危害国家政权的巩固和防御能力; ??? (二)影响国家统一、民族团结和社会安定; ??? (三)损害国家在对外活动中的政治、经济利益;??? (四)影响国家领导人、外国要员的安全;??? (五)妨害国家重要的安全保卫工作; ??? (六)使保护国家秘密的措施可靠性降低或者失效;??? (七)削弱国家的经济、科技实力;??? (八)使国家机关依法行使职权失去保障。?? * * 公共利益,是指不特定的社会成员所享有的利益,公共利益本身是一个开放的、发展的概念,具有不可穷尽性。因此,公共利益所包括的范围非常宽泛,它既可能是经济利益,也可能是包括文化、教育、卫生、环境等各个方面的利益。公共利益还具有多层次性与多样性的特点,如国防利益、交易安全、消费者利益等等,但无论进行何种程度的列举,公共利益的内涵与外延都是无法列举穷尽的。 公民、法人和其他组织的合法权益不同于公共利益,选择客体为公共利益是指受侵害的对象是“不特定的社会成员”,而选择公民、法人和其他组织的合法权益时,受侵害的对象是明确的,就是拥有信息系统的个体或某个单位。 * 在分析侵害的客观方面时,为区别针对信息系统的破坏程度和对客体的侵害程度,《定级指南》使用了“危害”一词,用于描述对信息系统的破坏,例如危害方式、危害后果、危害程度等。综合评定不同危害方式、不同危害后果所造成的不同危害程度,才可以确定对客体的侵害程度。 * 在分析侵害的客观方面时,为区别针对信息系统的破坏程度和对客体的侵害程度,《定级指南》使用了“危害”一词,用于描述对信息系统的破坏,例如危害方式、危害后果、危害程度等。综合评定不同危害方式、不同危害后果所造成的不同危害程度,才可以确定对客体的侵害程度。 * 在《定级指南》中还提出“由于各行业信息系统所处理的信息种类和系统服务特点各不相同,信息安全和系统服务安全受到破坏后关注的危害结果、危害程度的计算方式均可能不同,各行业可根据本行业信息特点和系统服务特点,制定危害程度的综合评定方法,并给出侵害不同客体造成一般损害、严重损害、特别严重损害的具体定义。” 可以借鉴安全事件定级,等级保护关注的是最严重的事件产生的影响。 既考虑产生的影响,同时也需考虑影响消除。 * 在上述危害后果中,各行业的某个类型的信息系统一般主要关注其中的一种后果,例如银行系统一般关注业务能力下降的影响,党政系统主要关注管理职能的履行等,而将其他后果作为参考。行业主管部门通过梳理本行业信息系统的现状,通过对这些不同类型、不同程度后果的定量、半定量描述,给出对等级保护客体的一般损害、严重损害和特别严重损害的指导性意见,以便本行业的信息系统运营使用单位可以参照执行,只有这样,一个行业内确定的安全保护等级才具有较好的一致性。 * * 例如对内服务与对外运营的业务系统,对内服务的办公系统,一般来说其中的信息和提供的服务是面向本单位的,涉及到的等级保护客体一般是本单位,而对外运营的业务系统往往关系到其他单位、个人或面向社会,因此这两类业务可能涉及不同的客体,可能具有不同的安全保护等级,可以考虑划分为不同的信息系统。又比如处理涉及国家秘密信息的信息系统与处理一般单位敏感信息的信息系统应分开。 例如全国大集中系统数据中心的数据量和服务范围都远大于各省级节点和市级节点,其受到破坏后的损害程度和影响范围也有很大差别,可能具有不同的安全等级,可以考虑划分为不同的信息系统。 一般单位的信息系统建设和网络布局,一般都会或多或少考虑系统的特点、业务重要性及不同系统之间的关系,进行信息系统的等级划分应尽可能以现有网络条件为基础进行划分,以免引起不必要的网络改造和建设工作,影响原有系统的业务运行。 有些信息系统中不同业务的重要程度虽然会有所差异,但是由于业务之间联系紧密,不容易拆分,可以作为一个信息系统按照同样级别保护。但是,如果其中某一个业务面临风险或威胁较大,比如与互联网相连,可能会影响到其它的业务,就应当将其从该信息系统
您可能关注的文档
- 民间抵押房产借贷合同范本0.doc
- [软件系统分析与设计结构分析设计.ppt
- 民间标准借贷合同范本0.doc
- [软件工程第章软件生存周期与软件过程.ppt
- 三五互联简介与网站规划-无锡.ppt
- 民间正规个人借款合同范本0.doc
- [软件系统管理教程.ppt
- [提升党员干部思想境界.doc
- [描写大自然的句子.docx
- 民间正规借款合同范本0.doc
- 青海省黄南藏族自治州行政职业能力测验题库(黄金题型).docx
- 青海省黄南藏族自治州行政职业能力测验题库标准卷.docx
- 2023年度民航职业技能鉴定试题预测试卷附答案详解【名师推荐】.docx
- 2023年度研究生考试考前冲刺测试卷附参考答案详解(模拟题).docx
- 2023年度特种作业煤矿安全作业试题含完整答案详解(历年真题).docx
- 2023年度特种作业煤矿安全作业考试综合练习含答案详解【模拟题】.docx
- 2023年度民航职业技能鉴定能力检测试卷含答案详解(达标题).docx
- 2023年度特种作业煤矿安全作业考前冲刺试卷及完整答案详解(全优).docx
- 2023年度特种作业煤矿安全作业真题【必威体育精装版】附答案详解.docx
- 2023年度特种作业煤矿安全作业过关检测试卷附答案详解(A卷).docx
最近下载
- 湖北省交投集团十四五规划.docx VIP
- 屋面防水找坡层施工方案.docx VIP
- 第三章 消费税-网校习题.doc VIP
- D-Z-T 0203-2020 矿产地质勘查规范 稀有金属类(正式版).docx VIP
- 粤教版高中物理必修第一册课后习题 第2章 匀变速直线运动 分层作业12 匀变速直线运动与汽车安全行驶.doc VIP
- 国家注册土木工程师(水利水电工程)试题汇总含历年真题.pdf VIP
- ISO37001-2016反贿赂管理体系手册与全套程序文件汇编.docx
- 风暖式PTC加热器技术要求 .pdf VIP
- 气缸选型-最终课件.ppt VIP
- scl-90-专业心理测试量表.pdf VIP
文档评论(0)