- 29
- 0
- 约1.24万字
- 约 30页
- 2019-07-16 发布于贵州
- 举报
北京市国家机关信息安全事件定级指南(试行)
目?? 录
1 引言... 1
2 信息安全事件定义... 1
3 信息安全事件分级... 1
3.1 分级参考要素... 1
3.2 事件的分级描述... 1
3.3 分级规范... 2
4 信息安全事件分类... 3
4.1 分类参考要素... 3
4.2 分类规范... 3
5 信息安全事件定级、分类的流程与方法... 10
5.1 事件定级分类的特点... 10
5.2 定级流程与方法... 10
5.3 分类流程与方法... 11
附件1:信息安全事件报告表... 14
附件2:信息安全事件处理结果报告表... 15
?
?
?1 引言
为贯彻落实《国家信息化领导小组关于加强信息安全保障工作的意见》(中办发[2003]27号)的要求和2004年1月全国信息安全保障工作会议精神,依据《北京市信息化工作领导小组关于加强信息安全保障工作的实施意见》(京办发[2004]3号)关于进一步完善信息安全政策法规和标准体系的工作部署,市信息办组织制定了《北京市国家机关重大信息安全事件报告制度》(试行),该制度已于2004年8月1日起正式实施。为配合该制度实施和北京市国家机关信息安全应急响应其他工作的开展,需要对信息安全事件进行科学地定级和分类。
《北京市国家机关信息安全事件定级指南》对信息安全事件定义,信息安全事件分级、分类规范,信息安全事件定级、分类方法及流程等进行了系统的阐述。
本指南适用于事发单位、信息安全管理部门及信息安全事件调查部门对信息安全事件的定级和分类。
2 信息安全事件定义
信息安全事件是指对计算机系统或网络系统的可用性、完整性、保密性、真实性、可核查性和可靠性造成危害的事件,或者是在计算机系统或网络系统中发生的对社会造成负面影响的其他事件。
信息安全事件的主体是指信息安全事件的制造者或造成信息安全事件的最终原因。
信息安全事件的客体是指受信息安全事件影响或发生信息安全事件的计算机系统或网络系统。依据计算机系统和网络系统的特点,信息安全事件的客体可分为信息系统、信息内容和网络基础设施三大类。
3 信息安全事件分级
对信息安全事件分级是有效开展信息安全事件报告、应急处置、调查处理和评估备案等信息安全应急响应工作的必要条件。
本章在明确信息安全事件分级要素的基础上,给出信息安全事件的分级规范。
3.1 分级参考要素
信息安全事件分级的参考要素包括信息密级、公众影响、业务影响和资产损失等四项。各参考要素分别说明如下:
(1)信息密级是衡量因信息失窃或泄密所造成的信息安全事件中所涉及信息的重要程度的要素;
(2)公众影响是衡量信息安全事件所造成的负面影响范围和程度的要素;
(3)业务影响是衡量信息安全事件对事发单位正常业务开展所造成的负面影响程度的要素;
(4)资产损失是衡量恢复系统正常运行和消除信息安全事件负面影响所需付出资金代价的要素。
3.2 事件的分级描述
根据信息安全事件所造成后果的严重程度,信息安全事件可划分为5个等级。其中1级危害程度最高,5级危害程度最低。
各级别的信息安全事件具体描述如下:
1级:本级信息安全事件对计算机系统或网络系统所承载的业务、事发单位利益以及社会公共利益有灾难性的影响或破坏,对社会稳定和国家安全产生灾难性的危害;
2级:本级信息安全事件对计算机系统或网络系统所承载的业务、事发单位利益以及社会公共利益有极其严重的影响或破坏,对社会稳定、国家安全造成严重危害;
3级:本级信息安全事件对计算机系统或网络系统所承载的业务、事发单位利益以及社会公共利益有较为严重的影响或破坏,对社会稳定、国家安全产生一定危害;
4级:本级信息安全事件对计算机系统或网络系统所承载的业务以及事发单位利益有一定的影响或破坏;
5级:本级信息安全事件对计算机系统或网络系统所承载的业务以及事发单位利益基本不影响或损害极小。
3级和3级以上的信息安全事件称为重大信息安全事件。
3.3 分级规范
3.3.1 信息密级
根 据《中华人民共和国保守国家秘密法》规定,国家秘密的密级分为“绝密”、“机密”、“秘密”三个等级。“绝密”是最重要的国家秘密,泄露会使国家的安全和 利益遭受非常严重的损害;“机密”是重要的国家秘密,泄露会使国家的安全和利益遭受严重的损害;“秘密”是一般的国家秘密,泄露会使国家的安全和利益遭受 损害。同时单位的工作秘密、单位的敏感信息和个人隐私的泄漏也会造成不同程度的影响和损害。
综合以上方面,信息密级分级规范如表3-1所示。
表3-1信息密级分级规范
级别
信息密级
1级
明确标注有“绝密”的信息失窃或泄密
2级
明确标注有“机密”的信息失窃或泄密
3级
明确标注有“秘密”的信息失窃或泄密
4级
本单位的工作秘密信息失窃或泄
您可能关注的文档
- 某公司ZXG10-SC可靠性说明.doc
- 某集团公司信息化“登高计划”.doc
- 某景园楼宇自控设计系统方案书.doc
- 某省信息化发展战略规划知识.doc
- 某食品公司信息化纪实.doc
- 某县国民经济与社会信息化“十一五”规划.doc
- 管理信息系统需求调研分析指南参考.doc
- 某医药公司信息化建设规划.doc
- 某综合信息管理系统工程可行性论证报告.doc
- 农村信息化建设总体框架.doc
- 磷-氮-硅协同阻燃剂的制备及其在钢结构防火涂料中的应用.docx
- 2026—2028年中国党政会议服务行业生态全景与战略纵深研究报告:政策、技术、资本与消费四重驱动下的产业重构与机遇地图.pptx
- 十五五 投资于标准:支持企业参与国际标准制定,获取产业持久影响力.pptx
- 十五五可重复使用火箭技术进入密集验证期,资本竞逐“商业火箭第一股”.pptx
- 十五五专注于航空航天领域的历史研究与未来学智库.pptx
- 十五五 区域性金融创新:“一链一策”的金融产品如何服务材料产业链?.pptx
- 十五五 工业机器人渗透率有望大幅提升,千亿市场吸引价值投资.pptx
- 宣贯培训(2026年)《GBT 4857.4-2008包装 运输包装件基本试验 第4部分:采用压力试验机进行的抗压和堆码试验方法》.pptx
- 宣贯培训(2026年)《GBT 31556.1-2015包装袋 尺寸描述和测量方法 第1部分:纸袋》.pptx
- 2026—2028年中国登山项目组织与推广服务行业生态全景与战略纵深研究报告:政策、技术、资本与消费四重驱动下的产业重构与机遇地图.pptx
最近下载
- 肝癌介入治疗.pdf VIP
- FTM-400XDR_中文使用说明书.pdf
- 2025年苏州健雄职业技术学院单招笔试职业技能考核试题库含答案解析.docx VIP
- (正式版)DB33∕T 1072-2019 《泡沫玻璃外墙外保温系统应用技术规程》.docx VIP
- 第一单元1 珍稀动物课件2026春湘美版美术三年级下册.pptx VIP
- 人教版六年级数学下册第二单元《百分数(二)——成数问题》专项练习(含答案).docx VIP
- DB61_T 1560.2-2022 公路钢结构梁桥制造安装与质量检验规范 第2部分:安装要求.docx VIP
- 03分布式光伏发电工程可行性研究设计导则.docx VIP
- 2026春统编版(五四制)(新教材)小学道德与法治三年级下册《一切靠劳动》课时练习及答案.docx VIP
- 宽QRS波群心动过速的鉴别诊断课件.ppt VIP
原创力文档

文档评论(0)