《网络安全等级保护定级指南》专家解读

合集下载

2020年新版《等级保护定级指南》多了哪些要求?

2020年新版《等级保护定级指南》多了哪些要求?

专家评审如何开展?
第一、公安网安主管部门工作人员,一般情况下为了避嫌,是异地网安人员参与评审; 第二,测评机构持证工作人员,他们长年在一线进行等保工作,他们接触了很多系统,对 标准对系统情况比较熟悉,他们适合当等保定级专家,这里建议测评机构的评审专家资质 应为:中、高级测评师,他们的工作经验相对初级测评师来说较为丰富; 第三,相关网络安全专家,这里就比较广泛,比如各个单位信息中心或者网络安全的负责 人,行业主管部门负责网络安全的人员,高校负责网络安全、计算机等教学人员,这些专 家也都行,他们长年从事信息化特别是网络安全工作,经验也较为丰富,如果自身负责过 或指导过本单位等保工作开展的那就更好。
等级保护对象范围
0 2
等保定级需要进行专家评审
等保定级需要进行专家评审
等保定级需要进行专家评审
从图中可以看到,定级需要进行专家评审,那么至此等保定级再也不是1.0的自主定级 了,而是需要规范进行定级。对于初步确定为第一级的等级保护对象,可不进行专家 家评审、主管部门核准和备案审核,所以一级系统不需要去公安网安部门进行备案, 但是这里需要提醒的是哪些是一级系统,通俗点说就是这个系统哪怕是坏了对别人的 影响都非常小的系统才是一级系统。定一级前,你们对照自己的系统看看是不是这样 的,但凡不是这样的,那么你的系统肯定是二级起步了。那么安全保护等级初步确定 为第二级及以上的等级保护对象,就需要组织专家评审、主管部门核准和备案审核, 最终确定其安全等级。
等级变更时需重新进行定级
当等级保护对象所处理的业务信息和系统服务范围发生变化,可能导致业务信息安 全和系统服务安全受到破坏后的受侵害客体和对客体的侵害程度发生变化时,需根 据本标准重新确定定级对象和安全保护等级。也就是等级需要变更时需要按照定级 指南重新开展定级,该请专家评审的请专家评审,该请行业主管部门审核的请行业 主管部门审核,再也不能随意进行等级的变更了。

新版网络安全等级保护定级指南解读

新版网络安全等级保护定级指南解读

新版网络安全等级保护定级指南解读首先,新版网络安全等级保护定级指南明确了网络安全等级保护的基本原则,即依法依规、分类分级、动态管理、适度扩展的原则。

这意味着定级指南将遵循我国的法律法规,根据具体情况分类分级,并根据实际需求动态管理等级,以及适度扩展网络安全等级保护体系。

其次,新版定级指南明确了网络安全等级保护定级的目标。

目标主要包括信息系统运行安全、信息系统建设安全和信息系统运维安全。

通过建立适应不同安全需求的三个安全等级(分别是三级、四级和五级),定级指南为企事业单位提供了一套系统的网络安全评估和管理框架。

新版定级指南还对不同等级的网络安全要求进行了详细的规定。

例如,在信息系统运行安全方面,要求对网络运行环境、网络设备、网络传输、信息处理等方面进行合理控制和安全保护。

在信息系统建设安全方面,要求在网络设备选型、系统设计、系统开发、系统测试等方面严格按照安全要求进行规划和实施。

在信息系统运维安全方面,则要求建立健全的安全事件处理机制、日志记录和分析机制、数据备份和灾难恢复机制等。

值得注意的是,新版定级指南还增加了对云计算、物联网、大数据等新兴技术的网络安全要求。

这是对随着技术发展不断涌现的安全风险进行适应和应对的体现。

同时,新版定级指南也注重了创新能力和自主可控要求,这将对我国网络安全行业的发展起到积极的推动作用。

此外,新版网络安全等级保护定级指南还明确了相关管理要求。

例如,对于网络安全等级保护考核评估机构的要求,应具备相应的专业技术能力和独立性,并将其纳入国家网络安全等级保护考核评估机构名录管理。

另外,定级指南还要求企事业单位应按照国家相关要求,进行网络安全等级保护的自查和评估,并定期报告情况。

从以上解读来看,新版网络安全等级保护定级指南对于我国网络安全行业的发展具有重要的意义。

它为企事业单位提供了一个明确和规范的网络安全评估和管理框架,有助于促进我国网络安全水平的提升,保护国家信息安全。

同时,定级指南的出台也对网络安全等级保护考核评估机构提出了更高的要求,有助于推动我国网络安全行业的健康发展。

新版《网络安全等级保护定级指南》解读

新版《网络安全等级保护定级指南》解读
适用于基础信息网络和云计算平台等定级对象。
数据资源类定级方法
对于大数据等定级对象,应综合考虑数据规模、数据价值等因素根 据 其在国家安全、经济建设、社 会生活中的重要程度,以及数据资 源 遭到破坏后对国家安全、社会秩序、公共利益以及公民、法人和 其 他组织的合法权益的危害程度等因素确定其安全保护等级。
1. 确定定级对象 2. 初步确定等级
自主定级 专 家评审 主管部门审 批 公安机关 监督
定级流程
3. 专家评审 4. 主管部门审核 5. 公安机关备案审查
1. 确定定级对象 2. 初步确定等级 3. 专家评审
定级对象的运营、使用单位应组织信息 安 全专家和业务专家,对初步定级结果 的合 理性进行评审, 出具专家评审意见。
为不同 的定级对象。
物联网应作为一个整体对象定级,主要包括感知层、网 络 传输层和处理应用层等要素。
区别在于:移动终端可以通过无线方 式 接入网络。
移动终端可以远程通过运营商基站或公共Wi-Fi 接入等级保护对象,也可以在本地通过本地无 线接 入设备接入等级保护对象;
系统通过移动管理系统的服务端软件向客户端 软件发送管理策略,并由客户端软件执行实现 系统 的安全管理。

传统信息系 统
等级保护对象
信息系统
云计算平台
础信息网络 大数据
采用移动互联 工业控制系统
物联网系统 技术信息系统
基础信息网 络
为信息流通、信息系统运行等起基础支撑作用的信息网络,包括电信网、广 播电视传输网、互联网、 业务专网等网络设备设施。
信息系统
由计算机和类计算机的软硬件及其相关的和配套的设备、设施构成的,按照 一定的应用目标和规则 进行信息处理或过程控制的资源集合。 注:资源可以是物理设备,也可以是虚拟设备。

《网络安全等级保护定级指南》专家解读

《网络安全等级保护定级指南》专家解读

《网络安全等级保护定级指南》专家解读首先,《网络安全等级保护定级指南》是由国家互联网信息办公室、公安部等部门联合发布的,旨在强化网络安全保护工作,提升我国网络安全防护水平,对于保护国家关键信息基础设施、应对网络安全威胁具有重要意义。

该文件首先明确了网络安全等级保护的基本原则。

其中包括保护依法经营的主体的合法权益,促进网络经济的健康发展,推动创新发展等。

这些原则对于网络安全保护工作的方向和目标具有重要指导作用。

在等级划分方面,《网络安全等级保护定级指南》提出了四级网络安全等级保护体系,并对每个等级的要求做了具体明确的规定。

这一体系涵盖了从一般保护到最高保护级别的不同等级,适用于各类网络安全风险级别不同的信息系统和网络。

根据等级划分,《网络安全等级保护定级指南》还对各级别的保护要求进行了详细的描述。

其中包括基本要求、技术要求、管理要求等方面。

这些要求具体明确,有助于各类主体按照不同等级的要求开展网络安全保护工作。

此外,《网络安全等级保护定级指南》还对等级评估和认证进行了规定。

明确了评估认证的方式和程序,并提出了受理机构和评估机构的要求。

这一规定有助于建立科学、有效的网络安全评估认证体系,提高网络安全保护工作的可信度和可靠性。

对于不同主体,《网络安全等级保护定级指南》提出了相应的指导意见和支持措施。

特别是针对网络服务企业、政府机关、金融机构等关键领域和重要行业的主体,提出了具体的工作要求和支持政策。

这些指导和措施有助于各类主体通过网络安全等级保护,提升自身的网络安全防护能力。

综上所述,《网络安全等级保护定级指南》是我国网络安全领域一项重要的指导性文件。

通过等级划分和保护要求的规定,有助于建立科学有效的网络安全保护体系,提升我国网络安全的整体水平。

同时,该文件还对等级评估和认证、支持措施等方面进行了规定,为各类主体提供了具体的指导和帮助。

希望各级部门、企事业单位、个人能够认真贯彻落实该指南,共同保护网络安全。

新版网络安全等级保护定级指南解读

新版网络安全等级保护定级指南解读

新版网络安全等级保护定级指南解读近年来,随着互联网的普及和信息技术的快速发展,网络安全问题愈加突出。

为保护个人和组织的信息安全,我国颁布了《网络安全等级保护管理办法》,并于最近更新了新版网络安全等级保护定级指南。

本文将对新版指南进行解读,并探讨其对网络安全的影响。

一、背景介绍网络安全等级保护是指对互联网和相关信息系统的安全性进行分类和评估,并提供相应安全保护措施的一项制度。

其目的是为了建立一种全面、科学、可持续的网络安全保护体系,从而有效应对网络安全威胁。

新版网络安全等级保护定级指南的发布,旨在进一步提高网络安全等级保护的科学性和实效性,以适应快速发展的网络环境。

二、新版网络安全等级保护定级指南的内容新版指南细化了网络安全等级保护的评估标准和要求,明确了等级保护的责任主体和具体步骤。

首先,对网络安全等级进行了划分,分为一般网络等级保护和重要网络等级保护两个层次。

其次,对不同等级的网络系统提出相应的定级标准和安全保护要求。

最后,明确了网络安全等级保护的监督与管理机制,强调了等级保护的风险评估和应急响应能力。

三、新版指南的意义和影响新版网络安全等级保护定级指南的出台,对网络安全工作具有重要的意义和影响。

1. 强化网络安全防护能力通过明确的评级标准,网络主体可以更加准确地了解自身的网络安全风险,并采取相应的安全防护措施。

这将有助于提升网络安全防护的能力,减少网络安全事件的发生。

2. 提高网络安全管理水平新版指南强调了网络安全等级保护的风险评估和应急响应能力,要求网络主体建立健全的安全管理机制。

这将推动网络主体加强安全管理,提高网络安全管理的水平和效能。

3. 促进网络安全产业发展在新版指南的影响下,网络安全产业将迎来新的发展机遇。

各类网络安全技术和产品的需求将会大幅增加,为网络安全企业和从业人员提供了更广阔的市场空间。

4. 加强国家网络安全治理新版指南的发布是国家网络安全治理的重要举措之一。

通过规范网络安全等级保护的评估和管理,国家能够更好地了解和掌握网络安全的动态,提升国家网络安全的整体水平。

网络安全等级保护新标准实施要点解析-李明博士

网络安全等级保护新标准实施要点解析-李明博士

⚫ 对于大型云计算平台, 宜将云计算基础设施和 有关辅助服务系统划分 为不同的定级对象。
运营 系统 运维 系统
21
物联网
物联网主要包括感知、网络传输和处理应用 等特征要素,应将以上要素作为一个整体对 象定级,各要素不应单独定级。
移动 互联
采用移动互联技术的系统主要包括移动终端、 移动应用、无线网络等特征要素,可作为一 个整体独立定级或与相关联业务系统一起定 级,各要素不应单独定级。
22
现场传感/执行、现场控 制和过程控制等层次要素 应作为一个整体对象定级, 各层次要素不单独定级; 生产管理要素可单独定级。
根据责任主体、系统 功能、控制对象和生 产厂商等因素划分为
多个定级对象。
23
◼ 数据资源
◼ 数据资源可独立定级。 ◼ 当安全责任主体相同时,大数据、大数据平台/系统宜
作为一个整体对象定级;当安全责任主体不同时,大 数据应独立定级。
测墙
试安
评全 价技 方术 法要

。 。 。
定级
网络类标准
建设整改
等级测评

保息
护系 定统 级安 指全
。 。 。
南等

保网
护络 基安 本全 要等 求级
安网
全络 设安 计全 技等 术级 要保 求护

络 测安 评全 要等 求级


网 测络 评安 过全 程等 指级 南保

其他
信 保息 护系 实统 施安 指全 南等
29
GB 17859—1999
基准式安全
/ 十大安全机制 / 五级安全能力
GB 22239—2008
合规式安全
/ 技术与管理并重 / 对抗与恢复

网络安全等级保护定级

网络安全等级保护定级

网络安全等级保护定级网络安全等级保护定级指南网络安全等级保护定级是为了确保网络系统的安全性而进行的评估和分类。

本文旨在介绍网络安全等级保护定级的相关内容,包括定级原则和步骤等。

1. 定级原则网络安全等级保护定级基于以下几个原则进行:1. 安全需求分类原则:根据信息系统所承载的数据的重要性和敏感程度,将安全需求进行分类。

2. 安全风险评估原则:通过对网络系统的威胁和风险进行评估,确定其所需的安全等级保护级别。

3. 安全技术措施原则:根据网络系统的安全等级保护级别要求,采取相应的技术措施,确保系统的安全性。

4. 安全事件处理原则:针对安全事件的发生,及时采取相应的应对措施,并对其进行记录和分析。

2. 定级步骤网络安全等级保护定级的步骤包括以下几个方面:1. 安全需求分析:通过对系统的分析,确定系统的数据重要性和敏感程度,以及关键性业务的安全需求。

2. 安全风险评估:评估网络系统所面临的威胁和风险,并将其与安全要求进行对比,确定需要的安全等级保护级别。

3. 安全控制措施策划:根据安全等级保护级别要求,制定相应的安全控制措施和技术规范,以确保系统的安全性。

4. 安全等级保护定级:根据之前的分析和评估结果,确定网络系统的安全等级保护级别,并进行定级。

5. 定级报告编制:根据定级结果,编制定级报告,详细记录网络系统的安全等级保护级别和相应的控制措施。

6. 定级监督和评估:定期对网络系统进行评估和监督,确保安全等级保护的有效性和持续性。

通过以上步骤,网络系统可以根据其安全需求和风险水平,确定相应的安全等级保护定级,并采取相应的安全措施,确保系统的安全性。

定级报告和定期的监督评估是确保网络系统安全的重要手段。

网络安全等级保护定级指南解读

网络安全等级保护定级指南解读

网络安全等级保护定级指南解读《信息安全技术网络安全等级保护定级指南》是《信息安全技术信息系统安全等级保护定级指南》(GB/T 22240-2008)的修订版主要内容一.基本概念和定级要素二.定级方法三.工作流程•定级是开展网络安全等级保护工作的“基本出发点”•定级结果应当成为系统安全保护的总体安全需求之一•定级过程是找到系统最大风险的过程•《信息安全等级保护管理办法》(公通字[2007]43号“第七条信息系统的保护等级分为以下五级:第一级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损害国家安全、社会秩序和公共利益;第二级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全;第三级,信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,或者对国家安全造成损害。

第四级,信息系统受到破坏后,会对社会秩序和公共利益造成特别严重损害,或者对国家安全造成严重损害。

第五级,信息系统受到破坏后,会对国家安全造成特别严重损害。

”•解决了:信息系统根据什么定级?定什么级?•从信息系统对国家安全、经济建设、公共利益等方面的重要性,以及信息系统被破坏后造成危害的严重性角度对信息系统确定的等级-重要性定级•没有解决:定级的方法、流程•《信息安全技术信息系统安全等级保护定级指南》(GB/T 22240-2008)•《信息安全技术网络安全等级保护定级指南》(GB/T 22240-20**)(前者的修订版)——主要关注等级保护定级工作开展的流程及定级的方法•概念解释•安全保护等级•等级保护对象•客体•安全保护等级等级的确定是不依赖于安全保护措施的,具有一定的“客观性”,即该系统在存在之初便由其自身所实现的使命的重要程度决定了它的安全保护等级,而非由“后天”的安全保护措施决定。

•等级保护对象•网络安全等级保护工作的作用对象,主要包括基础网络设施、信息系统(如工业控制系统、云计算平台、物联网、使用移动互联技术的系统、其他系统)以及数字资源等。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

《网络安全等级保护定级指南》
专家解读
《信息安全技术网络安全等级保护定级指南》

《信息安全技术信息系统安全等级保护定级指南》
(GB/T 22240-2008)的修订版
主要内容
一.基本概念和定级要素
二.定级方法
三.工作流程
•定级是开展网络安全等级保护工作的“基本出发点”•定级结果应当成为系统安全保护的总体安全需求之一•定级过程是找到系统最大风险的过程
•《信息安全等级保护管理办法》(公通字[2007]43号“第七条信息系统的保护等级分为以下五级:
第一级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损害国家安全、社会秩序和公共利益;
第二级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全;
第三级,信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,或者对国家安全造成损害。

第四级,信息系统受到破坏后,会对社会秩序和公共利益造成特别严重损害,或者对国家安全造成严重损害。

第五级,信息系统受到破坏后,会对国家安全造成特别严重损害。


•解决了:信息系统根据什么定级?定什么级?
•从信息系统对国家安全、经济建设、公共利益等方面的重要性,以及信息系统被破坏后造成危害的严重性角度对信息系统确定的等级-重要性定级
•没有解决:定级的方法、流程
•《信息安全技术信息系统安全等级保护定级指南》(GB/T 22240-2008)
•《信息安全技术网络安全等级保护定级指南》(GB/T 22240-20**)(前者的修订版)
——主要关注等级保护定级工作开展的流程及定级的方法
•概念解释
•安全保护等级•等级保护对象•客体
•安全保护等级
等级的确定是不依赖于安全保护措施的,具有一定的“客观性”,即该系统在存在之初便由其自身所实现的使命的重要程度决定了它的安全保护等级,而非由“后天”的安全保护措施决定。

•等级保护对象
•网络安全等级保护工作的作用对象,主要包括基础网络设施、信息系统(如工业控制系统、云计算平台、物联网、使用移动互联技术的系统、其他系统)以及数字资源等。

•客体
•受法律保护的、等级保护对象受到破坏时所侵害的社
会关系,如国家安全、社会秩序、公共利益以及公民、法人或其他组织的合法权益。

•定级要素一:受侵害的客体
•定级要素二:对客体的侵害程度•定级要素与安全保护等级的对应关系
•要素一受侵害的客体
•公民、法人和其他组织的合法权益•社会秩序和公共利益
•国家安全
•公民、法人和其他组织的合法权益
•是法律确认的并受法律保护的公民、法人和其他组织所享有的一定的社会权利和利益。

•本标准中特指拥有信息系统的个体或确定组织所享有的社会权利和利益。

•社会秩序
•国家机关的工作秩序;
•各类经济活动秩序;
•各行业科研、生产秩序;
•公众正常生活秩序等。

•公共利益
•不特定社会成员所共同享有的,维持其生产、生活、教育、卫生等方面的利益,表现为:
•社会成员使用公共设施
•社会成员获取公开信息资源
•社会成员获取公共服务等
•国家安全
•国家层面、与全局相关的国家政治安全、国防安全、经济安全、社会安全、科技安全和资源环境安全等方面利益。

•要素二对客体的侵害程度
等级保护对象受到破坏后对客体造成侵害的程度归结为以下三种:
•造成一般损害
•造成严重损害
•造成特别严重损害
•••一般损害,是指对客体造成一定损害和影响,经采取恢复或弥补措施,可消除部分影响。

严重损害,是指对客体造成严重损害,经采取恢复或弥补措施,仍产生较大影响。

造成特别严重损害,是指对客体造成特别严重损害,后果特别严重,影响重大且无法弥补。

•侵害程度
•外在表现:产生各种不良后果,包括:•财产损失
•机构声誉损害
•人员伤亡
•……
2121
•影响行使工作职能;
•导致业务能力下降;
•引起法律纠纷;
•导致财产损失;
•造成社会不良影响;
•对其他组织和个人造成损失;
•其他影响。

2222
•一般损害:工作职能受到局部影响,业务能力有所降低但不影响主要功能的执行,出现较轻的法律问题,较低的财产损失,有限的社会不良影响,对其他组织和个人造成较低损害。

2323
•严重损害:工作职能受到严重影响,业务能力显著下降且严重影响主要功能执行,出现较严重的法律问题,较高的财产损失,较大范围的社会不良影响,对其他组织和个人造成较严重损害。

2424
•特别严重损害:工作职能受到特别严重影响或丧失行使能力,业务能力严重下降且或功能无法执行,出现极其严重的法律问题,极高的财产损失,大范围的社会不良影响,对其他组织和个人造成非常严重损害。

2525
信息系统安全保护等级=业务信息安全保护等级+系统服务安全保护等级
业务信息受破坏后的侵害客体业务信息安全保护等级业务信息受破坏后的侵害程度系统服务受破坏后的侵害客体系统服务受破坏后的侵害程度
系统服务安全保护等级
信息系统安全保护等级
一、基本概念和定级要素
侵害客体
对客体的侵害程度
公民、法人和其他组织的合法权益
社会秩序、公共利益国家安全一般损害严重损害特别严重损害
第三级
第二级
第一级
第二级
第三级第四级
第三级
第五级
第四级
主要内容
一.基本概念和定级要素
二.定级方法
三.定级流程
28
29
二、定级方法综合评定对客体的侵害程度综合评定对客体的侵害程度确定系统服务安全受到破坏时所侵害的客体系统服务安全等级定级对象的安全保护等级
依据表2依据表3确定定级对象业务信息安全等级第一步
第二步
第三步
第四步
第五步确定业务信息安全受到破坏时所侵害的客体
二、定级方法
•第一步:确定定级对象
定级对象应当具备以下条件:
•具有确定的主要安全责任主体•承载相对独立的业务应用
•包含相互关联的多个资源
30
1).系统识别和描述⚫识别基本信息
⚫识别管理框架
⚫识别业务种类和业务流程
⚫识别信息资产
⚫识别网络结构
⚫识别软硬件设备
⚫识别用户类型和分布2).信息系统划分
⚫分析安全管理责任,确定管理边界
⚫分析网络结构和已有内外部边界
⚫分析业务流程和业务间关系
⚫初步划定信息系统
⚫各信息系统描述
确定定级对象可通过以下工作进行:
系统识别

•识别单位基本信息
•识别管理框架
•识别业务种类和业务流程•识别信息
•识别网络结构
•识别主要的软硬件设备
•识别用户类型和分布
•系统划分
•分析安全管理责任,确定管理边界•分析网络结构和已有内外部边界
•分析业务流程和业务间关系
•系统划分方法
•管理机构
•业务特点
•分析物理位置的差异
•第二步:确定受侵害客体
•业务信息受到破坏后的侵害客体•系统服务受到破坏后的侵害客体•多种信息和多种服务系统的处理
•第三步:确定对客体的侵害程度
•业务信息受到破坏后对客体的侵害程度•系统服务受到破坏后对客体的侵害程度•多种信息和多种服务系统的处理
综合判定侵害程度:
•如果受侵害客体是公民、法人或其他组织的合法权益,则以本人或本单位的总体利益作为判断侵害程度的基准。

•如果受侵害客体是社会秩序、公共利益或国家安全,则应以整个行业或国家的总体利益作为判断侵害程度的基准。

•第四步:确定业务信息安全等级和系统服务安全等级•第五步:初步确定系统安全保护等级
主要内容
一.基本概念和定级要素
二.定级方法
三.定级流程
三、定级流程
1.确定定级对象
2.初步确定等级
3.专家评审
4.主管部门审核
5.公安机关备案审查
专家评审主管部门
审核
公安机关
备案审查三、定级流程
定级对象的运营、
使用单位应组织信
息安全专家和业务
专家,对初步定级
结果的合理性进行
评审,出具专家评
审意见。

定级对象的运营、
使用单位应将初步
定级结果上报行业
主管部门或上级主
管部门进行审核。

定级对象的运营、
使用单位应按照相
关管理规定,将初
步定级结果提交公
安机关进行备案审
查。

三、定级流程
系统等级调整
信息系统的决策者或上级主管部门可根据系统的特殊安全需求进行等级调整,可以参考以下因素:

••••上级主管部门在政策和管理方面的特殊要求;
预测业务数据可能会随着时间的变化从量变转化为质变;
随着信息系统所承载的业务不断完善和稳定,各种业务的取消或合并;信息系统服务范围随着业务的发展,将会有较大的变化。

42。

相关文档
最新文档