网站公告列表

  没有公告

加入收藏
设为首页
联系站长
您现在的位置: 信息安全风险评估专业网站|国家信息中心 >> 标准 >> 风险管理与评估标准 >> 标准规范正文

  信息系统安全等级保护定级指南(试用稿)          【字体:
信息系统安全等级保护定级指南(试用稿)
作者:转载    标准规范来源:转载    点击数:    更新时间:2006-4-29    

信息系统安全保护等级定级指南

范围
本指南适用于为4级及4级以下的信息系统确定安全保护等级提供指导。
有关部门根据文件确定涉及最高国家利益的重要信息系统的核心子系统,该系统的安全保护等级定为5级,不再使用本指南的方法定级。
各行业信息系统的主管部门可以根据本指南制定适合本行业或部门的具体定级方法和指导意见。

目   次
1 范围 3
2 术语和定义 3
2.1 业务信息(Business Information) 3
2.2 业务信息安全性(Security of Business Information) 3
2.3 业务服务保证性(Assurance of Business Service) 3
2.4 信息系统(Information System) 3
2.5 业务子系统(Business Subsystem) 3
3 定级对象 3
3.1 信息系统的划分 4
3.2 信息系统和业务子系统 4
4 决定信息系统安全保护等级的要素 4
4.1 决定信息系统重要性的要素 4
4.2 定级要素赋值 5
5 确定信息系统安全保护等级的步骤 7
6 信息系统安全保护等级的确定方法 8
6.1 确定业务信息安全性等级 8
6.2 确定业务服务保证性等级 8
6.3 确定信息系统安全保护等级 9
7 信息系统安全保护等级的调整 10
8 附录 11
8.1 实例1 11
8.2 实例2 12

点击下载    《信息系统安全等级保护定级指南(试用稿)

标准规范录入:admin    责任编辑:admin 
  • 上一条标准规范:

  • 下一条标准规范:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    最新热点 最新推荐 相关文章
    信息系统安全等级保护测评准…
    信息系统安全等级保护基本要…
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)

    Tel:010-68557159 Fax:010-68557158 邮编:100045 地址:北京西城区三里河路58号

    站长:国家信息中心网络安全部安全评估处