- 1、本文档共15页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
ICS_35.40L 80GA中华人民共和国公共安全行业标准GA/T 1389—2017信息安全技术网络安全等级保护定级指南Information security technology-Guidelines for grading of classified protection of cyber security2017-05-08发布2017-05-08实施中华人民共和国公安部发布
GA/T 1389—2017目次前言范围2规范性引用文件术语和定义4定缓原理及流程4.1安全保护等级4.2定级要素4.2.1定级要素概述4.2.2受侵害的客体4.2.3对客体的侵害程度4.3定级要索与安全保护等级的关系4.4定级流程5确定定级对象5.1基础信息网络5.2信息系统5.2.1工业控制系统5.2.2云计算平台5.2.3物联网5.2.4采用移动互联技术的信息系统5.2.5其他信息系统5.3大数据初步确定安全保护等级6.1定级方法概述6.2确定受侵害的客体6.3确定对客体的慢害程度6.3.1侵害的客观方面6.3.2综合判定侵害程度6.4确定安全保护等级专家评审主管部门审检6公安机关备案审查10等级变更附录A(资料性附录)各级等级保护对象定级工作要求附录B(资料性附录)定级方法覆程鲁考文献
GA/T 1389—2017护等圾矩降表,即可得到业务信息安全保护等圾,表 2业务信息安全保护等级矩阵表对相应客体的侵害程度业务信息安全被敬坏时房侵害的客体一般报客严重损害特别严重担害公民,法人和其他组织的合法权益第一级第二级第三极社会秩序、公其利益第二级国家安全第四级第五级护等级矩降表,即可得到系烧服务安全保护等级。表 3系统服务安全保护等级矩阵表对相应客体的便害程度系统服务安全被做坏时所侵害的客体一般损害严重损害特别严重损害公民,法人和其他组织的合法权益第一级第二级第三级社会秩序、公其利益第二级第三级第四级国家安全第三级第西级第五级定级对象的安全保护等级由业务信息安全保护等级和系统服务安全保护等级的较高者决定。专家评审定级对象的运营、使用单位应组织信息安全专家和业务专家,对初步定级结果的合理性进行评审,出具专家评审意见。8主管部门审核定级对象的运营、使用单位应将初步定级结果上报行业主管部门或上级主管部门进行审核,公安机关备案审查定级对象的运营、使用单位应按照相关售理规定,将初步定级结果提交公安机关进行备案审查,审查不通过,其运营使用单位应组织重新定级;审查通过后最终确定定级对象的安全保护等级。10等级变更当等级保护对象所处理的信息、业务状态和系统服务范围发生变化,可能导政业务信息安全或系统服务安全受到破坏后的受侵害客体和对客体的慢害程度有教人的变化时,应根据本标准要求重新确定定级对象和安全保护等级。7
GA/T 1389—2017附录A(资料性附录)各级等级保护对象定级工作要求各级等级保护对象定级工作具体要求如下:a)安全保护等级初步确定为第一级的等级保护对象,其运营使用单位应当依据本标准进行自土定级:b)安全保护等级初步确定为第二级以上的等级保护对象,其运营使用单位应当依据本标准进行初步定级、专家评审、主管部门审批、公安机关备案审查,量终确定其安全保护等级;ce)安全保护等级初步确定为第四级的等级保护对象,在开展专家评审工作时,其运营使用单位应当请国家信息安全等级保护专家评审委员会进行评审。
GA/T 1389—2017附录B(资料性附录)定级方法流程等级保护对象定级方法流程如图B1所示。1.确定业务信息安全受到技坏对4.覆究系统服务安全受列殖坏对所设害约客体所保害的客体2.综合评定对客体的慢害程度5.继合评定对客体的使害程度依带表2依据恶33.业务信息女全等级6.系统服务安全等额7,定级对象的切步安全保护等级图 B,1定级方法流程示意图9
GA/T 1389—2017参考文献[1]GB/T 222399信息安全技术信息系统安全等级保护基本要求[2]GB/T31167—2014信息安全技术云计算服务安全指南[3]GB/T31168—2014信息安全术云计算服务安全能力要求[4]National Institute of Standards snd Technology Specisl Publiestion 800-60, Revision 1, Guide forMapping Types of Information and Inforimation Systerns to Security Categories, August 2008,10
中华人民共和国公共安全行业标准信息安全技术网络安全等级保护定级指南GA/T 1389—2017中国标准出版社出版发行北京市朝阳区和平里西街甲2号(100029)北京市西城区三里河北街16
您可能关注的文档
- LY_T 1997-2011双端铣床.pdf
- JC_T 2459-2018陶粒泡沫混凝土.pdf
- DL_T 1809-2018水电厂设备状态检修决策支持系统技术导则.pdf
- NY_T 3641-2020CN欧洲甜樱桃品种鉴定SSR分子标记法.pdf
- GA 47-2002道路交通信号控制机.pdf
- JBT 2903.3-2007丝锥磨床 第3部分:技术条件.pdf
- DB64 966_2014抹灰石膏应用技术规程.pdf
- DB12_T 721.3-2016标准化托盘运营规范 第3部分:木托盘损耗等级划分.pdf
- NB_T 20159-2012压水堆核电厂反应堆厂房安全壳钢衬里施工技术规程.pdf
- DLT 984-2005油浸式变压器绝缘老化判断导则.pdf
- 2025年校园安全保卫制度样本(二).docx
- 2019-2025年中国智能电网未来趋势预测分析及投资规划研究建议报告.docx
- 2019-2025年中国汽车租赁行业市场运营态势分析及投资前景预测报告.docx
- 中国轻型载货车未来趋势预测分析及投资规划研究建议报告.docx
- 中国泡沫消防车行业投资分析及发展战略研究咨询报告.docx
- 2023-2029年中国脉动电机行业市场发展现状及投资战略咨询报告.docx
- 中国微机板卡行业发展监测及投资战略规划建议报告.docx
- 2024-2030年中国AGV自动备货设备行业发展监测及投资战略研究报告.docx
- 2022-2027年中国新能源汽车客车行业市场调研及投资规划建议报告.docx
- 2025年中国电动汽车充电站市场深度分析及投资战略咨询报告.docx
文档评论(0)