- 1、本文档共19页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
信息安全等级保护定级指南
附件2
信息系统安全保护等级定级指南
(试用稿)
公 安 部
二〇〇五年十二月目 次
TOC \o 1-2 \h \z \u HYPERLINK \l _Toc121711717 1 范围 PAGEREF _Toc121711717 \h 11
HYPERLINK \l _Toc121711718 2 术语和定义 PAGEREF _Toc121711718 \h 11
HYPERLINK \l _Toc121711719 2.1 业务信息(Business Information) PAGEREF _Toc121711719 \h 11
HYPERLINK \l _Toc121711720 2.2 业务信息安全性(Security of Business Information) PAGEREF _Toc121711720 \h 11
HYPERLINK \l _Toc121711721 2.3 业务服务保证性(Assurance of Business Service) PAGEREF _Toc121711721 \h 11
HYPERLINK \l _Toc121711722 2.4 信息系统(Information System) PAGEREF _Toc121711722 \h 11
HYPERLINK \l _Toc121711723 2.5 业务子系统(Business Subsystem) PAGEREF _Toc121711723 \h 11
HYPERLINK \l _Toc121711724 3 定级对象 PAGEREF _Toc121711724 \h 11
HYPERLINK \l _Toc121711725 3.1 信息系统的划分 PAGEREF _Toc121711725 \h 12
HYPERLINK \l _Toc121711726 3.2 信息系统和业务子系统 PAGEREF _Toc121711726 \h 12
HYPERLINK \l _Toc121711727 4 决定信息系统安全保护等级的要素 PAGEREF _Toc121711727 \h 12
HYPERLINK \l _Toc121711728 4.1 决定信息系统重要性的要素 PAGEREF _Toc121711728 \h 13
HYPERLINK \l _Toc121711729 4.2 定级要素赋值 PAGEREF _Toc121711729 \h 13
HYPERLINK \l _Toc121711730 5 确定信息系统安全保护等级的步骤 PAGEREF _Toc121711730 \h 15
HYPERLINK \l _Toc121711731 6 信息系统安全保护等级的确定方法 PAGEREF _Toc121711731 \h 16
HYPERLINK \l _Toc121711732 6.1 确定业务信息安全性等级 PAGEREF _Toc121711732 \h 16
HYPERLINK \l _Toc121711733 6.2 确定业务服务保证性等级 PAGEREF _Toc121711733 \h 16
HYPERLINK \l _Toc121711734 6.3 确定信息系统安全保护等级 PAGEREF _Toc121711734 \h 18
HYPERLINK \l _Toc121711735 7 信息系统安全保护等级的调整 PAGEREF _Toc121711735 \h 18
HYPERLINK \l _Toc121711736 8 附录 PAGEREF _Toc121711736 \h 20
HYPERLINK \l _Toc121711737 8.1 实例1 PAGEREF _Toc121711737 \h 20
HYPERLINK \l _Toc121711738 8.2 实例2 PAGEREF _Toc121711738 \h 21
信息系统安全保护等级定级指南
范围
本指南适用于为4级及4级以下的信息系统确定安全保护等级提供指导。
有关部门根据文件确定涉及最高国家利益的重要信息系统的核心子系统,该系统的安全保护等级定为5级,不再使用本指南的方法定级。
各行业信息系统的主管部门可以根据本指南制定适合本行业或部门的具体定级方法和指导意见。
术语和定义
下列术语和定义适用于本指南。
业务信息(Business Information)
为完成业务工作而通过信息系统进行采集、加工、存储、传输、检索和使用的各种信息。
业务信息安全性(Security of Business Inform
文档评论(0)