- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
ICS 65.160
X 85
备案号:31590—2011
中 华 人 民 共 和 国 烟 草 行 业 标 准
YC/T 389—2011
烟草行业信息系统安全等级保护
与信息安全事件的定级准则
Classification criteria for classified security protection
of information system and information security incident
of tobacco industry
2011-03-25发布
2011-04-01 实施
国家烟草专卖局 发 布
YC/T 389—2011
目 次
前言 I
1 范围 1
2 规范性引用文件 1
3 术语和定义 1
4 信息系统安全等级保护 2
4.1 概述 2
4.2 等级划分 2
4.2.1 信息系统重要程度 3
4.2.2 信息系统服务范围 3
4.2.3 经济损失 4
4.3 定级方法 4
4.3.1 定级要素 4
4.3.2 定级流程 5
4.3.3 系统划分 5
4.3.4 等级确定 5
4.3.5 定级结果报告 7
5 信息安全事件 7
5.1 概述 7
5.2 事件分级 8
5.2.1 级别划分 8
5.2.2 分级要素 8
5.3 事件分类 10
5.3.1 概述 10
5.3.2 自然灾害事件 10
5.3.3 设施故障事件 10
5.3.4 系统异常事件 11
5.3.5 其他信息安全事件 12
5.4 事件定级 12
5.4.1 概述 12
5.4.2 先期处置与初步定级 12
5.4.3 后期处置与最终定级 12
附录 A(规范性附录)信息系统安全等级保护的定级结果报告 13
附录B(规范性附录)信息安全事件的定级结果报告 15
参考文献 19
I
YC/T 389—2011
前 言
本标准按照 GB/T1.1—2009 《标准化工作导则 第1部分:标准的结构和编写》给出的规则起草。
请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别这些专利的责任。
本标准由国家烟草专卖局提出。
本标准由全国烟草标准化技术委员会信息分技术委员会(SAC/TC 144/SC 7)归口。
本标准起草单位:国家烟草专卖局烟草经济信息中心、中国标准化研究院。
本标准主要起草人:张雪峰、任冠华、高一军、耿刚勇、王海清、黄云海、耿欣、陈淑仪、魏宏。
1
YC/T 389—2011
烟草行业信息系统安全等级保护
与信息安全事件的定级准则
1 范围
本标准规定了烟草行业信息系统安全等级保护(以下简称为安全等级保护)的等级划分和定级方 法,烟草行业信息安全事件(以下简称为信息安全事件、事件)的分级、分类和定级,并给出了信息系统安
全等级保护和信息安全事件的定级结果报告的格式。
本标准适用于烟草行业信息系统安全等级保护与信息安全事件的定级。
2 规范性引用文件
下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文
件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
GB 17859—1999 计算机信息系统 安全保护等级划分准则
GB/Z 20986—2007 信息安全技术 信息安全事件分类分级指南
GB/T 22240—2008 信息安全技术 信息系统安全等级保护定级指南
关于信息安全等级保护工作的实施意见(公通字[2004]66号)
信息安全等级保护管理办法(公通字[2007]43号)
关于开展全国重要信息系统安全等级保护定级工作的通知(公信安[2007]861号)
3 术语和定义
GB/T 5271.8—2001 、GB/T 20269—2006 、GB/T 20271—2006 、GB/T 20274. 1—2006 、GB/T 20275—
2006确立的以及下列术语和定义适用于本文件。
3.1
信息系统 information system
基于计算机或计算机网络,按照一定的应用目标和规则对信息进行采集、加工、存储、传输、检索和
服务的人机系统。
3.2
信息系统安全 security of information system
信息系统及其存储、传输和处理的信息的保密性、完整性和可用性的表征。
[GB/T 20271—2006,定义3.1.1]
3.3
信息系统安全等级保护 c
您可能关注的文档
- TB_T 3576-2022 机车车辆车轴专用量具.docx
- TB_T 3065-2020CN 弹条II型扣件行业标准.docx
- TB_T 3577-2022 铁路隧道应急电话系统.docx
- TB_T 3570-2021CN 弹条II型扣件行业标准.docx
- TB_T 3578-2022 铁路车站计算机联锁操作显示规范.docx
- TB_T 3579-2022 无砟轨道轨道板 CRTS III型板式无砟轨道.docx
- TB_T 3580-2022 列车调度指挥系统技术条件.docx
- TB_T 3581-2022 CTCS-3级列控系统总体技术要求.docx
- TB_T 10403-2021CN 铁路工程地质勘察监理规程.docx
- TB_T 30005-2022 铁路运输放射性物品监测方法.docx
- YC_T 390-2011 烟草机械 产品工艺文件代码编制方法.docx
- YC_T 391-2011 烟草机械 电气配置和技术文件代码编制方法.docx
- YC_T 392-2011 烟草机械 机械配置和设计文件代码编制方法.docx
- YC_T 393-2011 烟草机械 专用工艺装备图样及设计文件代码编制方法.docx
- YC_T 394.1-2011 烟草行业质量、环境、职业健康安全一体化管理体系 第1部分:基础和术语.docx
- YC_T 394.2-2011 烟草行业质量、环境、职业健康安全一体化管理体系 第2部分:要求.docx
- YC_T 394.3-2011 烟草行业质量、环境、职业健康安全一体化管理体系 第3部分:卷烟生产企....docx
- YC_T 394.4-2011 烟草行业质量、环境、职业健康安全一体化管理体系 第4部分:卷烟销售企....docx
- YC_T 395-2011 烟叶仓库 磷化氢熏蒸尾气净化技术规范.docx
- YC_T 396-2011 烟草行业绿色工房评价标准.docx
文档评论(0)