网络安全等级保护定级指引解读-中国网络安全等级保护网.PDF

网络安全等级保护定级指引解读-中国网络安全等级保护网.PDF

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
网络安全等级保护定级指引解读-中国网络安全等级保护网

网络安全等级保护定级指南解读 《信息安全技术网络安全等级保护定级指南》 是 《信息安全技术信息系统安全等级保护定级指南》 (GB/T 22240-2008 )的修订版 主要内容 一. 基本概念和定级要素 二. 定级方法 三. 工作流程 3 一、基本概念和定级要素 •定级是开展网络安全等级保护工作的 “基本出发点” •定级结果应当成为系统安全保护的总体安全需求之一 •定级过程是找到系统最大风险的过程 4 一、基本概念和定级要素-等级定义 • 《信息安全等级保护管理办法》 (公通字[2007]43号 “第七条 信息系统的保护等级分为以下五级: 第一级,信息系统受到破坏后,会对公民、法人和其他 组织的合法权益造成损害,但不损害国家安全、社会秩 序和公共利益; 5 一、基本概念和定级要素-等级定义 第二级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益产生 严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全; 第三级,信息系统受到破坏后,会对社会秩序和公共利益造成严重损害 ,或 者对国家安全造成损害。 第四级,信息系统受到破坏后,会对社会秩序和公共利益造成特别严重损害 , 或者对国家安全造成严重损害。 第五级,信息系统受到破坏后,会对国家安全造成特别严重损害。” 6 6 一、基本概念和定级要素 •解决了:信息系统根据什么定级?定什么级? •从信息系统对国家安全、经济建设、公共利益等方面 的重要性 ,以及信息系统被破坏后造成危害的严重性 角度对信息系统确定的等级-重要性定级 •没有解决 :定级的方法、流程 7 一、基本概念和定级要素 • 《信息安全技术 信息系统安全等级保护定级指南》 (GB/T 22240-2008 ) • 《信息安全技术 网络安全等级保护定级指南》 (GB/T 22240-20** )(前者的修订版) ——主要关注等级保护定级工作开展的流程及定级的方法 8 8 一、基本概念和定级要素 • 概念解释 • 安全保护等级 • 等级保护对象 • 客体 9 一、基本概念和定级要素 • 安全保护等级 等级的确定是不依赖于安全保护措施的,具有一定的 “客观性”,即该系统在存在之初便由其自身所实现的 使命的重要程度决定了它的安全保护等级,而非由“后 天”的安全保护措施决定。 10 一、基本概念和定级要素 •等级保护对象 •网络安全等级保护工作的作用对象,主要包括基础网 络设施、信息系统 (如工业控制系统、云计算平台、 物联网、使用移动互联技术的系统、其他系统)以及 数字资源等。 11 一、基本概念和定级要素 • 客体 •受法律保护的、等级保护对象受到破坏时所侵害的社 会关系 ,如国家安全、社会秩序、公共利益以及公民、 法人或其他组织的合法权益。 12 一、基本概念和定级要素 •定级要素一:受侵害的客体 •定级要素二:对客体的侵害程度 •定级要素与安全保护等级的对应关系 13 一、基本概念和定级要素 •要素一 受侵害的客体 •公民、法人和其

文档评论(0)

magui + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

版权声明书
用户编号:8140007116000003

1亿VIP精品文档

相关文档