信息系統(tǒng)安全等級(jí)保護(hù)定級(jí) 全國等保測(cè)評(píng)機(jī)構(gòu)
信息系統(tǒng)安全等級(jí)保護(hù)定級(jí):
依據(jù)《等級(jí)劃分準(zhǔn)則》的要求,我們了解到等級(jí)保護(hù)的對(duì)象總共分為五個(gè)級(jí)別,從一到五級(jí)安全防護(hù)要求逐級(jí)提高,這五個(gè)級(jí)別分別為:
第一級(jí):自主保護(hù)級(jí);
第二級(jí):指導(dǎo)保護(hù)級(jí);
第三級(jí):監(jiān)督保護(hù)級(jí);
第四級(jí):強(qiáng)制保護(hù)級(jí);
第五級(jí):??乇Wo(hù)級(jí)。
定級(jí)之前我們需要了解兩個(gè)定級(jí)維度以及兩個(gè)影響因素。
維度一:業(yè)務(wù)信息安全,指確保信息系統(tǒng)內(nèi)信息的保密性、完整性和可用性等。通俗的理解可以把它看做信息系統(tǒng)所含數(shù)據(jù)重要性,例如煤礦企業(yè)的產(chǎn)量數(shù)據(jù),瓦斯含量數(shù)據(jù)等等。
維度二:系統(tǒng)服務(wù)安全:指確保信息系統(tǒng)可以及時(shí)、有效地提供服務(wù),以完成預(yù)定的業(yè)務(wù)目標(biāo)。簡單理解就是要保障系統(tǒng)運(yùn)行不能中斷,不能停。再比如煤礦上的大部分系統(tǒng)的數(shù)據(jù)傳輸都是秒級(jí)甚至更短,系統(tǒng)不能中斷,所以經(jīng)常采用熱備的方式部署,防止系統(tǒng)服務(wù)崩潰后導(dǎo)致數(shù)據(jù)傳輸?shù)闹袛?。這也是為了保證系統(tǒng)服務(wù)安全。
除此之外,最終的級(jí)別還受到兩個(gè)因素的影響。
受侵害的客體:
簡單理解就是如果上文說的兩個(gè)維度的安全受到破壞后影響的范圍就是受侵害客體,客體的重要程度或者說范圍由小到大分別:為公民、法人和其他組織的合法權(quán)益;社會(huì)秩序、公共利益;國家安全。
對(duì)客體的侵害程度:
確認(rèn)受侵害客體后,還要區(qū)分侵害程度,就像人受傷一樣,也有輕重傷之別。所以由輕到重分為:一般損害、嚴(yán)重?fù)p害、特別嚴(yán)重?fù)p害。
全國等保測(cè)評(píng)機(jī)構(gòu)有哪些?
想知道你的公司適合幾級(jí)等保,可以直接聯(lián)系進(jìn)行咨詢,我們擁有16年的公司服務(wù)經(jīng)驗(yàn),精通各項(xiàng)資質(zhì)辦理流程,能夠在最短的時(shí)間內(nèi)幫你處理好資質(zhì)辦理難題,直接掃碼咨詢我們,我們會(huì)安排專人一對(duì)一為您服務(wù)。