IT資質(zhì)
qualifications

-
全國客戶服務(wù)熱線
138-2352-8464

當(dāng)前位置:首頁 > IT資質(zhì) > 網(wǎng)絡(luò)安全等級保護(hù)測評
網(wǎng)絡(luò)安全等級保護(hù)測評
如何理解等級保護(hù)2.0標(biāo)準(zhǔn)中的定級對象?
根據(jù)《定級指南》,對于電信網(wǎng)、廣播電視傳輸網(wǎng)、互聯(lián)網(wǎng)等基礎(chǔ)信息網(wǎng)絡(luò),應(yīng)分別依據(jù)服務(wù)類型、服務(wù)地域和安全責(zé)任主體等因素將其劃分為不同的定級對象,而跨省業(yè)務(wù)專網(wǎng)既可以作為一個整體定級,也可根據(jù)區(qū)域劃分為若干對象定級。
信息安全等級保護(hù)根據(jù)《定級指南》,對于電信網(wǎng)、廣播電視傳輸網(wǎng)、互聯(lián)網(wǎng)等基礎(chǔ)信息網(wǎng)絡(luò),應(yīng)分別依據(jù)服務(wù)類型、服務(wù)地域和安全責(zé)任主體等因素將其劃分為不同的定級對象,而跨省業(yè)務(wù)專網(wǎng)既可以作為一個整體定級,也可根據(jù)區(qū)域劃分為若干對象定級。
對于工業(yè)控制系統(tǒng),應(yīng)將現(xiàn)場采集/執(zhí)行、現(xiàn)場控制和過程控制等要素應(yīng)作為一個整體等級保護(hù)對象定級,而生產(chǎn)管理要素可以單獨定級。對于云計算平臺,則應(yīng)區(qū)分為服務(wù)提供方與租戶方,各自分別作為定級對象。
對于物聯(lián)網(wǎng),雖然其包括感知、網(wǎng)絡(luò)傳輸和處理應(yīng)用等多種特征因素,但仍應(yīng)將以上要素作為一個整體的定級對象,各要素并不單獨定級。采用移動互聯(lián)技術(shù)的網(wǎng)絡(luò)與物聯(lián)網(wǎng)類似,應(yīng)將移動終端、移動應(yīng)用、無線網(wǎng)絡(luò)等要素與相關(guān)有線網(wǎng)絡(luò)業(yè)務(wù)系統(tǒng)作為整體對象定級。
如何確定定級對象的保護(hù)等級?
信息系統(tǒng)安全包括業(yè)務(wù)信息安全和系統(tǒng)服務(wù)安全,與之相關(guān)的受侵害客體和對客體的侵害程度可能不同,因此,信息系統(tǒng)定級也應(yīng)由業(yè)務(wù)信息安全和系統(tǒng)服務(wù)安全兩方面確定。
等級保護(hù)對象受到破壞時所侵害的客體包括以下三個方面:
◆ 公民、法人和其他組織的合法權(quán)益;
◆ 社會秩序、公共利益;
◆ 國家安全。
等級保護(hù)對象受到破壞后對客體造成侵害的程度歸結(jié)為以下三種:
◆ 造成一般損害;
◆ 造成嚴(yán)重?fù)p害;
◆ 造成特別嚴(yán)重?fù)p害。
對于工業(yè)控制系統(tǒng),應(yīng)將現(xiàn)場采集/執(zhí)行、現(xiàn)場控制和過程控制等要素應(yīng)作為一個整體等級保護(hù)對象定級,而生產(chǎn)管理要素可以單獨定級。對于云計算平臺,則應(yīng)區(qū)分為服務(wù)提供方與租戶方,各自分別作為定級對象。
對于物聯(lián)網(wǎng),雖然其包括感知、網(wǎng)絡(luò)傳輸和處理應(yīng)用等多種特征因素,但仍應(yīng)將以上要素作為一個整體的定級對象,各要素并不單獨定級。采用移動互聯(lián)技術(shù)的網(wǎng)絡(luò)與物聯(lián)網(wǎng)類似,應(yīng)將移動終端、移動應(yīng)用、無線網(wǎng)絡(luò)等要素與相關(guān)有線網(wǎng)絡(luò)業(yè)務(wù)系統(tǒng)作為整體對象定級。
對于大數(shù)據(jù),除安全責(zé)任主體相同的平臺和應(yīng)用可以整體定級外,應(yīng)單獨定級。
如何確定定級對象的保護(hù)等級?
信息系統(tǒng)安全包括業(yè)務(wù)信息安全和系統(tǒng)服務(wù)安全,與之相關(guān)的受侵害客體和對客體的侵害程度可能不同,因此,信息系統(tǒng)定級也應(yīng)由業(yè)務(wù)信息安全和系統(tǒng)服務(wù)安全兩方面確定。
等級保護(hù)對象受到破壞時所侵害的客體包括以下三個方面:
◆ 公民、法人和其他組織的合法權(quán)益;
◆ 社會秩序、公共利益;
◆ 國家安全。
等級保護(hù)對象受到破壞后對客體造成侵害的程度歸結(jié)為以下三種:
◆ 造成一般損害;
◆ 造成嚴(yán)重?fù)p害;
◆ 造成特別嚴(yán)重?fù)p害。
等級對象最終等級的確認(rèn)是根據(jù)業(yè)務(wù)信息安全等級和系統(tǒng)服務(wù)安全等級,兩者取其高者為最終等級。
您可以直接撥打咨詢電話:13823528464 孫經(jīng)理,我們將馬上安排資深顧問為您介紹成功案例、產(chǎn)品詳情、定制化解決方案及報價等信息。
官方網(wǎng)址:http://m.mqfsl.com/index.html
公司地址:深圳市龍華區(qū)民治街道藍(lán)坤大廈813室
- 上一篇:“等保”到底保什么?
- 下一篇:等保測評有幾個等級?
