初识等级保护,要点整理

本文介绍了信息安全等级保护的概念,包括其对国家安全、社会秩序、公共利益的影响程度,以及定级流程。定级涉及客体受侵害程度和类型,测评内容涵盖技术与管理两方面,如物理安全、主机安全、网络安全等。
摘要由CSDN通过智能技术生成

     本文记录自己的学习过程,正所谓好记性不如烂笔头,何况我记性还不好,因此在这里将接触到的东西进行整理,以便自己形成一个知识框架,方便自己学习,日后也能复习。

一、什么是等级保护

    信息安全等级保护是指对国家重要信息、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中使用的信息安全产品实行按等级管理,对信息系统中发生的信息安全事件分等级响应、处置

二、等级保护步骤流程

一般分为五个标准步骤:定级-备案-建设整改-测评-监督管理

(一)定级

定级有两大要素:等级保护对象被破坏后所侵害的客体、对客体造成侵害的程度

受侵害客体分为三方面:1.公民、法人或其他组织的合法权益 2.社会秩序、公共利益 3.国家安全

对客体造成侵害的程度:1、一般损害  2、严重损害  3、特别严重损害


a.受害客体描述如下:

侵害国家安全的事项包括以下方面:

1.影响国家政权稳固和主权完整;

2.影响国家统一、民族团结和社会稳定;

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值