B.1《定级报告》模版.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
B.1《定级报告》模版

B.1 《定级报告》模版 XXXX信息系统 定级报告 XXXXXXXX(试点单位名称) 2006年9月 定级信息表 (本表格每个试点信息系统填写一张,,可增加一级标题分别描述) 信息系统名称 承载业务描述 技术支持单位 定级方法 ( 直接定级 ( 依据定级指南定级 赋值结果 定级要素 赋值结果 简述理由 信息系统所属类型 ( 1 ( 2 ( 3 业务信息类型 ( 1 ( 2 ( 3 信息系统服务范围 ( 1 ( 2 ( 3 业务依赖程度 ( 1 ( 2 ( 3 调节因子 定级结果 业务信息安全性等级 ( 1 ( 2 ( 3 ( 4 业务服务保证性等级 ( 1 ( 2 ( 3 ( 4 信息系统安全保护等级 ( 1 ( 2 ( 3 ( 4 备注: 注:本表中有选择的地方,请在左侧(内画(。 定级依据 公通字[2004]66号《关于信息安全等级保护工作的实施意见》 公通字[2006]7号《信息安全等级保护管理办法(试行)》(简称《管理办法》) 《信息安全等级保护试点工作实施方案》 《信息系统安全保护等级定级指南(试点试行稿)》(简称《定级指南》) 《信息系统安全等级保护实施指南(国标报批稿)》(简称《实施指南》) … … 信息系统划分 管理机构 (描述承担信息系统领导、建设、使用、运行安全责任的相关单位和部门,如果信息系统具有在物理位置上分离的部分,该部分的安全责任应单独描述。) 网络结构 (给出信息系统的网络拓扑图,图中应标明信息系统的外部边界) 业务应用 (描述信息系统中处理的主要业务) 信息系统划分结果 (根据信息系统确定原则,在试点单位内部可能可以划分出多个试点信息系统,在此描述划分结果、划分方法和理由。 如果试点单位只有一个试点信息系统本节可以省略) XXXX信息系统描述 (描述试点信息系统与其他系统相连的边界设备,系统内的主要设备,系统承载的业务应用。如果存在多个试点信息系统,可增加一级标题分别描述) 信息系统边界 … … 区域设备 (包括网络设备、服务器等) 承载业务 (描述系统承载的主要业务) 安全等级确定 定级方法概述 依据《信息安全等级保护试点工作实施方案及指南》、《信息系统安全保护等级定级指南》进行定级。 安徽省邮政金融网中间业务系统安全等级确定 定级要素赋值 信息系统所属类型赋值 本信息系统所属类型赋值为2。 因为安徽省邮政金融网中间业务系统属于重要行业、重要领域,是为省内人民办理金融业务、为经济建设提供重要服务的信息系统。信息系统资产受到破坏会对公共利益有直接影响。 业务信息类型赋值 业务信息类型赋值为2。 因为本系统中的业务信息属于商业秘密,业务信息机密性、完整性或可用性被破坏会对公共利益。 信息系统服务的影响范围赋值 信息系统服务的影响范围赋值为2。 因为本系统属于省级范围的服务网络,信息系统因无法提供服务或无法提供有效服务会对较大范围的资产造成损害。 业务依赖程度赋值 业务依赖程度赋值为2。 因为本系统的业务处理流程大部分无法通过手工方式替代完成,自动化程度中。信息系统无法提供服务或无法提供有效服务会对单位完成其业务使命影响较大。 确定两个指标等级 确定业务信息安全性等级 业务信息安全性等级可以根据信息系统所属类型赋值和业务信息类型所属类型赋值查表得出,由于以上两个定级要素的赋值均为2,查下表得出业务信息安全性等级的值应为3。 业务信息安全性等级矩阵表 业务信息类型赋值 信息系统所属类型赋值 1 2 3 1 1 2 2 2 2 3 3 3 3 4 4 。 确定业务服务保证性等级 (给出业务服务保证性取值结果,选取调节因子,并阐述理由,最终给出业务服务保证性等级结果)。 确定XXXX信息系统安全保护等级 根据信息系统的安全等级由业务信息安全性等级和业务服务保证性等级较高者决定可知,XXXX信息系统的安全保护等级为X级。 定级结果汇总 信息系统名称 安全等级 业务信息安全性等级 业务服务保证性等级 ××信息系统 × × × ××信息系统 × × × 《全文完》 公安部信息安全等级保护评估中心 信息安全等级保护试点工作文件 — 420 — XXXX信息系统定级报告 — 4 —

文档评论(0)

xcs88858 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:8130065136000003

1亿VIP精品文档

相关文档