- 1、本文档共45页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
?
?
信息系统安全等级保护定级报告》模版2700字
?
?
附件1:《信息系统安全等级保护定级报告》模版
《信息系统安全等级保护定级报告》 http://www./n16/n1966474/n1966510/2156114.html四部门下发《关于开展全国重要信息系统安全等级保护定级工作的通知》
一、XXX信息系统描述
简述确定该系统为定级对象的理由。从三方面进行说明:一是描述承担信息系统安全责任的相关单位或部门,说明本单位或部门对信息系统具有信息安全保护责任,该信息系统为本单位或部门的定级对象;二是该定级对象是否具有信息系统的基本要素,描述基本要素、系统网络结构、系统边界和边界设备;三是该定级对象是否承载着单一或相对独立的业务,业务情况描述。
二、XXX信息系统安全保护等级确定(定级方法参见国家标准《信息系统安全等级保护定级指南》)
(一)业务信息安全保护等级的确定
1、业务信息描述
描述信息系统处理的主要业务信息等。
2、业务信息受到破坏时所侵害客体的确定
说明信息受到破坏时侵害的客体是什么,即对三个客体 — 9 —
(国家安全;社会秩序和公众利益;公民、法人和其他组织的合法权益)中的哪些客体造成侵害。
3、信息受到破坏后对侵害客体的侵害程度的确定
说明信息受到破坏后,会对侵害客体造成什么程度的侵害,即说明是一般损害、严重损害还是特别严重损害。
4、业务信息安全等级的确定
依据信息受到破坏时所侵害的客体以及侵害程度,确定业务信息安全等级。
(二)系统服务安全保护等级的确定
1、系统服务描述
描述信息系统的服务范围、服务对象等。
2、系统服务受到破坏时所侵害客体的确定
说明系统服务受到破坏时侵害的客体是什么,即对三个客体(国家安全;社会秩序和公众利益;公民、法人和其他组织的合法权益)中的哪些客体造成侵害。
3、系统服务受到破坏后对侵害客体的侵害程度的确定 说明系统服务受到破坏后,会对侵害客体造成什么程度的侵害,即说明是一般损害、严重损害还是特别严重损害。
4、系统服务安全等级的确定
依据系统服务受到破坏时所侵害的客体以及侵害程度确定系统服务安全等级。
— 10 —
(三)安全保护等级的确定
信息系统的安全保护等级由业务信息安全等级和系统服务安全等级较高者决定,最终确定XXX系统安全保护等级为第几级。
— 11 —
附件2:
备案表编号:
信息系统安全等级保护
备案表
备 案 单 位: (盖章)
备 案 日 期:
受理备案单位: (盖章) 受 理 日 期:
中华人民共和国公安部监制
— 12 —
填 表 说 明
一、 制表依据。根据《信息安全等级保护管理办法》(公通字[2007]43号)之规定,制作
本表;
二、 填表范围。本表由第二级以上信息系统运营使用单位或主管部门(以下简称“备案单
位”)填写;本表由四张表单构成,表一为单位信息,每个填表单位填写一张;表二为信息系统基本信息,表三为信息系统定级信息,表二、表三每个信息系统填写一张;表四为第三级以上信息系统需要同时提交的内容,由每个第三级以上信息系统填写一张,并在完成系统建设、整改、测评等工作,投入运行后三十日内向受理备案公安机关提交;表二、表三、表四可以复印使用;
三、 保存方式。本表一式二份,一份由备案单位保存,一份由受理备案公安机关存档;
四、 本表中有选择的地方请在选项左侧“?”划“√”,如选择“其他”,请在其后的横线
中注明详细内容;
五、 封面中备案表编号(由受理备案的公安机关填写并校验):分两部分共11位,第一部
分6位,为受理备案公安机关代码前六位(可参照行标GA380-2002)。第二部分5位,为受理备案的公安机关给出的备案单位的顺序编号;
六、 封面中备案单位:是指负责运营使用信息系统的法人单位全称;
七、 封面中受理备案单位:是指受理备案的公安机关公共信息网络安全监察部门名称。此项由受理备案的公安机关负责填写并盖章;
八、 表一04行政区划代码:是指备案单位所在的地(区、市、州、盟)行政区划代码;
九、 表一05单位负责人:是指主管本单位信息安全工作的领导;
十、 表一06责任部门:是指单位内负责信息系统安全工作的部门;
十一、 表一08隶属关系:是指信息系统运营使用单位与上级行政机构的从属关系,须按照单
位隶属关系代码(GB/T12404―1997)填写;
十二、 表二02系统编号:是由运营使用单位给出的本单位备案信息系统的编号; 十三、 表二05系统网络平台:是指系统所处的网络环境和网络构架情况;
十四、 表二07关键产品使用情况:国产品是指系统中该类产品的研制、生产单位是由中国公
民、法人投资或者国家投资或者控股,在中华人民共和国境内具有独立的法人资格,产品的核心技术、关键部件具有我国自主知识产权;
十五、 表二08系统采用服务情况:国
您可能关注的文档
- 信任型法治政府在中国(下):深层结构的病理分析.docx
- 信号与系统实验报告6200字.docx
- 信号与系统标准实验报告-连续信号的采样和恢复1900字.docx
- 信号临界采样、过采样、欠采样实验报告4000字.docx
- 信息保障部喜获厂家表扬信.docx
- 信息化发展与公共文化服务变革.docx
- 信息化建设及电子病历系统领导组会议记录1200字.docx
- 信息化时代下数字电视图书馆建设研究-以常州电视图书馆701频道为例.docx
- 信息化时代的校企合作:企业的视角企业案例报告三-100课堂:做学校伙伴型企业.docx
- 信息化时代的校企合作:企业的视角企业案例报告二-一起作业:让学习成为美好体验.docx
- 中国再生资源回收行业发展报告-2024.07-44页-WN7.pdf
- 转债中期策略:风雨过后总是晴-240630-华西证券-29页.pdf
- 中国民营科技促进会-2023中国大数据企业排行榜V8.0(大数据产业白皮书)-2024.04-110页-WN4.pdf
- 中国公路货运大数据碳排放报告-2024.07-46页-WN7.pdf
- 中国年轻人的钻石新意-真正的奢华是“悦己”白皮书-2024.04-38页-WN4.pdf
- 中国工业互联网发展成效评估报告(2024年)-2024.07-57页-WN7.pdf
- 中国省份营商环境研究报告2023-2024.07-385页-WN7.pdf
- 【《维维豆奶企业人力资源招聘管理问题及建议》论文】 .pdf
- 基于学科核心素养和关键能力2025年高考化学一轮复习备考策略 .pdf
- 中国经济增长潜力与生产要素配置优化研究阅读札记 .pdf
文档评论(0)