YZ_T 0142-2015邮政业信息系统安全等级保护定级指南.pdf

YZ_T 0142-2015邮政业信息系统安全等级保护定级指南.pdf

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
ICS 35.240.01A90YZ备案号:50662—2015中华人民共和国邮政行业标准YZ/T 0142—2015邮政业信息系统安全等级保护定级指南Classification guide for classified security protection of postalindustryinformationsystem2015-06-11 发布2015-10-01实施国家邮政局发布 YZ/T次前言260范围2612规范性引用文件术语和定义· 2614基本原则2614. 1自主定级原则,19元4. 2重点保护原则.2614. 3动态调整原则.· 2615安全保护等级2625. 1定级要素2625. 2受侵害客体2625. 3对客体的侵害程度2625. 4邮政业信息系统安全保护等级2646定级方法·2646. 1定级流程2646. 2安全责任单位确定2646. 3信息系统划分,2646. 4等级确定2666.5定级结果形成与备案267等缓变更267附录A(资料性附录)邮政业信息系统安全保护等级定级参考表268参考文献273259 YZ/T 0142—2015附录A(资料性附录)邮政业信息系统安全保护等级定级参考表为了帮助安全责任单位拟定信息系统的安全保护等级,本附录给出邮政业信息系统业务信息安全等级和系统服务安全等级的定级简明参考条件(注:只给出了其中一些参考定级条件,非唯一的全部定级条件),见表A.1A.3。邮政企业、快递服务组织和邮政管理部门可根据本单位信息系统业务功能,参考本附录进行定级。其他拟定为第四级和第五级的信息系统,可根据其承载的业务功能参照本标准正文和相关国家标准进行定级。表A.1邮政服务相关信息系统定级参考表系统类别参考级别参考条件(满足其中之一)业务信息安全等级:第一级系统年处理件数在10万级安全保护等级:1)系统服务范围为地市范围第一级系统服务安全等级;第一级2)在系统提供服务期间不能接受系统中断超过24h业务信息安全等级:第二级1)系统年处理件数在百万到千万级2)敏感信息条数在百万级以下(含百万级)安全保护等级:1)系统服务范围为全省范围且系统提供服第二级务期间不能接受系统单日服务中断超过12h系统服务安全等级:第二级(z系恢服务范围为全国范围且为企业内部使用,在系统提供服务期间不能接受系统单日服核心生产作业类务申斯超过6h业务信息安全等级:第三级1)系统年处理件数在亿级2)数感信息条数在千万级安全保护等级:系统服务范围为全省范围且为企业对外第三级服务使用,在系统提供服务期间不能接受系统单系统服务安全等级:第三级日服务中断超过6h2)系线服务范围为全国范围且在系统提供服务期间不能接受系统单日服务中断超过3h业务信息安全等级:第四级1)系统年处理件数在10亿以上安全保护等级:(z敏感信息条数在1亿以上第四级系统服务安全等级:第四级在系统提供服务期间不能接受系统中断超过 1h业务信息安全等级:第一级系统年处理件数在十万级邮政特殊服务类安全保护等级:第一饭1)系统服务范围为地市范围系统服务安全等级:第一级(z在系统提供服务期间不能接受系统中断超过48h YZ/T 0142—2015表A.1(续)系统类别参考级别参考条件(满足其中之一)业务信息安全等级:第二级1 )系统年处理件数在百万到亿级2)收感信息条数在百万到千万级安全保护等级:1)系统服务范图为全省范围且不能接受系第二级统单日发生全天中断系统服务安全等级:第二级2)系统服务范围为全国范图且为企业内部使用,系统在提供服务期同不能接受系统单日服务中斯超过8h邮政特殊服务类业务信息安全等级:第三级1)系统年处理件数在10亿以上2)敬感信息条数在1亿以上安全保护等级:1)系统服务范围为全害范围且为企业对外第三级服务使用,在系统提供服务期间不能接受系统单系统服务安全等级:第三级日服务中断超过12h2)系统服务范围为全国范图且在系统提供服务期间不能接受系统单日服务中断超过6h业务信息安全等级:第一级系统年处理件数在10万级安全保护等级:1)系统服务范围为地市范国第一级系统服务安全等级:第一级2) 在系统提供服务期间不能接受系统中新超过 48h业务信息安全等级:第二级1)系统年处理件数百万到亿级2)敏感信息条数在百万到千万级安全保护等级:1)系统服务范围为全省范围且在系统提供第二级服务期间不能接受系统单日服务中断超过12h电子商务类系统服务安全等级:第二级2)系统服务范图为全国范围且为企业内部使用,系统在提供服务期间不能接受系统单日服务中断超过6h业务信息安全等级:第三级(I系统年处理件数在10亿以上2)敏感信息条数在1亿以上安全保护等级:1)系统服务范围为全省范图且为企业对外第三级服务使用,在系统提供服务期闻不能接受系统单系统服务安

您可能关注的文档

文档评论(0)

consult + 关注
官方认证
内容提供者

consult

认证主体 山东持舟信息技术有限公司
IP属地山东
统一社会信用代码/组织机构代码
91370100MA3QHFRK5E

1亿VIP精品文档

相关文档