等级保护实施指南与定级指南标准

2023-12-31 21:20

本文主要是介绍等级保护实施指南与定级指南标准,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

目录

前言

等级保护实施指南标准

主要思路 

主要概念

实例

主要流程 

等级保护定级指南标准

安全保护等级

定级原理

级别划分表

定级方法 

业务信息安全保护等级矩阵表

系统服务安全保护等级矩阵表

补充内容


前言

        《实施指南》介绍和描述了实施信息系统等级保护过程中涉及的阶段、过程和需要完成的活动,通过对过程和活动的介绍,使大家对了解信息系统实施等级保护的流程办法,以及不同的角色在不同阶段的作用等

等级保护实施指南标准

常见的是安全等级的提升,等级降低的例子很少 

主要思路 

1、以信息系统安全等级保护建设为主要线索

2、定义信息系统等级保护设施的主要阶段和过程

3、对每个结点介绍和描述主要的过程和实施活动

4、对每个活动说明实施主体、主要活动内容和输入输出等

主要概念

主要概念:阶段、过程、主要活动、子活动、活动输入、活动输出

 特点:按照层级结构实施

实例

主要流程 

等级保护定级指南标准

安全保护等级

概念:安全保护等级的确定是不依赖于安全保护措施的,具有一定的”客观性“,即该系统在存在之初便由其自身所实现的使命决定了它的安全保护等级,而非由”后天“的安全保护措施决定

定级原理

根据信息系统受到破坏后产生的影响不同,我们将信息安全等级保护分为五个级别:

第一级:会对公民、法人和其他组织的合法权益造成损害,但不损害国家安全、社会秩序和公共利益

第二级:会对公民、法人和其他组织的合法权益产生严重损害,或对社会秩序和公共利益造成损害,但不损害国家安全

第三级:会对社会秩序和公共利益造成严重损害,或对国家安全造成损害

第四级:会对社会秩序和公共利益造成特别严重损害,或对国家安全造成严重损害

第五级:会对国家安全造成特别严重损害

级别划分表

定级方法 

1、确定定级对象

2、确定业务信息安全受到破坏时所侵害的客体

3、综合评定业务信息安全被破坏对客体的侵害程度

4、得到业务信息安全等级

5、确定系统服务安全受到破坏时所侵害的客体

6、综合评定系统服务安全被破坏对客体的侵害程度

7、得到系统服务安全等级

8、由业务信息安全等级和系统服务安全等级的较高者确定定级对象的安全保护等级

业务信息安全保护等级矩阵表

系统服务安全保护等级矩阵表

结论:作为定级对象的信息系统的安全保护等级由业务信息安全保护等级和系统服务安全保护等级的较高者决定 

可能的系统级别:

补充内容

  • 业务信息安全相关要求(标记为S) 
  • 系统服务保证相关要求(标记为A) 
  • 通用安全保护要求(标记为G) 

 ~over~

这篇关于等级保护实施指南与定级指南标准的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/557164

相关文章

在React中引入Tailwind CSS的完整指南

《在React中引入TailwindCSS的完整指南》在现代前端开发中,使用UI库可以显著提高开发效率,TailwindCSS是一个功能类优先的CSS框架,本文将详细介绍如何在Reac... 目录前言一、Tailwind css 简介二、创建 React 项目使用 Create React App 创建项目

SpringBoot3实现Gzip压缩优化的技术指南

《SpringBoot3实现Gzip压缩优化的技术指南》随着Web应用的用户量和数据量增加,网络带宽和页面加载速度逐渐成为瓶颈,为了减少数据传输量,提高用户体验,我们可以使用Gzip压缩HTTP响应,... 目录1、简述2、配置2.1 添加依赖2.2 配置 Gzip 压缩3、服务端应用4、前端应用4.1 N

Go标准库常见错误分析和解决办法

《Go标准库常见错误分析和解决办法》Go语言的标准库为开发者提供了丰富且高效的工具,涵盖了从网络编程到文件操作等各个方面,然而,标准库虽好,使用不当却可能适得其反,正所谓工欲善其事,必先利其器,本文将... 目录1. 使用了错误的time.Duration2. time.After导致的内存泄漏3. jsO

使用Jackson进行JSON生成与解析的新手指南

《使用Jackson进行JSON生成与解析的新手指南》这篇文章主要为大家详细介绍了如何使用Jackson进行JSON生成与解析处理,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 目录1. 核心依赖2. 基础用法2.1 对象转 jsON(序列化)2.2 JSON 转对象(反序列化)3.

Java利用JSONPath操作JSON数据的技术指南

《Java利用JSONPath操作JSON数据的技术指南》JSONPath是一种强大的工具,用于查询和操作JSON数据,类似于SQL的语法,它为处理复杂的JSON数据结构提供了简单且高效... 目录1、简述2、什么是 jsONPath?3、Java 示例3.1 基本查询3.2 过滤查询3.3 递归搜索3.4

Spring Boot结成MyBatis-Plus最全配置指南

《SpringBoot结成MyBatis-Plus最全配置指南》本文主要介绍了SpringBoot结成MyBatis-Plus最全配置指南,包括依赖引入、配置数据源、Mapper扫描、基本CRUD操... 目录前言详细操作一.创建项目并引入相关依赖二.配置数据源信息三.编写相关代码查zsRArly询数据库数

SpringBoot启动报错的11个高频问题排查与解决终极指南

《SpringBoot启动报错的11个高频问题排查与解决终极指南》这篇文章主要为大家详细介绍了SpringBoot启动报错的11个高频问题的排查与解决,文中的示例代码讲解详细,感兴趣的小伙伴可以了解一... 目录1. 依赖冲突:NoSuchMethodError 的终极解法2. Bean注入失败:No qu

JavaScript错误处理避坑指南

《JavaScript错误处理避坑指南》JavaScript错误处理是编程过程中不可避免的部分,它涉及到识别、捕获和响应代码运行时可能出现的问题,本文将详细给大家介绍一下JavaScript错误处理的... 目录一、错误类型:三大“杀手”与应对策略1. 语法错误(SyntaxError)2. 运行时错误(R

Python使用date模块进行日期处理的终极指南

《Python使用date模块进行日期处理的终极指南》在处理与时间相关的数据时,Python的date模块是开发者最趁手的工具之一,本文将用通俗的语言,结合真实案例,带您掌握date模块的六大核心功能... 目录引言一、date模块的核心功能1.1 日期表示1.2 日期计算1.3 日期比较二、六大常用方法详

MySQL中慢SQL优化方法的完整指南

《MySQL中慢SQL优化方法的完整指南》当数据库响应时间超过500ms时,系统将面临三大灾难链式反应,所以本文将为大家介绍一下MySQL中慢SQL优化的常用方法,有需要的小伙伴可以了解下... 目录一、慢SQL的致命影响二、精准定位问题SQL1. 启用慢查询日志2. 诊断黄金三件套三、六大核心优化方案方案