信息安全等级保护的工作流程、内容及等级划分

目录

信息安全等级保护的工作流程

信息安全等级保护的工作内容

信息安全等级保护的等级划分

基本概念

等级划分 


信息安全等级保护的工作流程

信息安全等级保护的工作内容

信息系统的工作内容依据信息安全等级保护的基本要求:技术要求管理要求

技术要求与管理要求又可以细分为多条内容: 

信息安全等级保护的等级划分

基本概念

概念:以信息系统的重要性和信息系统遭到破坏后对国家安全、社会稳定、人民群众合法权益的危害程度为依据,确定信息系统的安全保护等级,

参考要素:信息网络的安全等级参照在其上运行的信息系统的等级网络的服务范围自身的安全需求确定适当的保护等级

等级划分 

等级定义监管方式
一级信息系统遭到破坏后会对公民、法人和其他组织的合法权益造成损害,但不损害国家安全、社会秩序和公共利益自主保护
二级信息系统遭到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全指导保护,要求备案
三级信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,或者对国家安全造成损害监督保护,每年至少一次测评
四级信息系统遭到破坏后,会对社会秩序和公共利益造成特别严重损害,或对国家安全造成严重损害强制保护,每半年至少一次测评
五级信息系统遭到破坏后,会对国家安全造成特别严重损害专控保护,依据特殊安全需求进行等级测评

~over~ 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值