2022
我们一起努力

网站等级保护

网站等级保护怎样定级?信息系统安全包括业务信息安全和系统服务安全,与之相关的受侵害客体和对客体的侵害程度可能不同,所以,信息系统定级也应由业务信息安全和系统服务安全两方面确定。

从业务信息安全角度反映的信息系统安全保护等级称为业务信息安全等级。从系统服务安全角度反映的信息系统安全保护等级称系统服务安全等级。

确定信息系统安全保护等级的一般流程如下:

确定作为定级对象的信息系统;

确定业务信息安全受到破坏时所侵害的客体;

依据不同的受侵害客体,从多个方面综合评定业务信息安全被破坏对客体的侵害程度,依据业务信息的重要性和受到破坏后的危害性确定业务信息安全等级;

确定系统服务安全受到破坏时所侵害的客体;

依据不同的受侵害客体,从多个方面综合评定系统服务安全被破坏对客体的侵害程度,依据系统服务的重要性和受到破坏后的危害性确定系统服务安全等级;

由业务信息安全等级和系统服务安全等级的较高者确定定级对象的安全保护等级。

信息系统安全保护等级定级的具体流程:1. 确定受侵害的客体;2. 确定对客体的侵害程度;3. 综合判定侵害程度;4. 确定信息系统安全保护等级。

枫舟驿站提供云平台用户与各省市等级保护测评机构的沟通渠道,促成用户与测评机构等级保护测评合作关系,并对测评机构提供的等级保护测评活动进行服务质量监督,帮助云平台用户的信息系统完成等级保护测评工作。

专业机构,一站式服务更省心,业务咨询链接

赞(0)
文章名称:《网站等级保护》
文章链接:https://www.fzvps.com/130081.html
本站文章来源于互联网,如有侵权,请联系管理删除,本站资源仅供个人学习交流,请于下载后24小时内删除,不允许用于商业用途,否则法律问题自行承担。
图片版权归属各自创作者所有,图片水印出于防止被无耻之徒盗取劳动成果的目的。

评论 抢沙发

评论前必须登录!