時(shí)間:2022-10-15 18:30:01 | 來源:信息時(shí)代
時(shí)間:2022-10-15 18:30:01 來源:信息時(shí)代
信息安全技術(shù) 信息系統(tǒng)安全保護(hù)等級(jí)定級(jí)指南GB/T22240-2008 : 2008年6月19日由中華人民共和國(guó)國(guó)家質(zhì)量監(jiān)督檢驗(yàn)檢疫總局和中國(guó)國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)聯(lián)合發(fā)布、于2008年11月1日開始實(shí)施的信息系統(tǒng)安全保護(hù)等級(jí)定級(jí)的中國(guó)國(guó)家級(jí)指導(dǎo)文件。這一指南規(guī)定了定級(jí)的依據(jù)、對(duì)象、流程和方法以及等級(jí)變更等內(nèi)容,同各行業(yè)發(fā)布的定級(jí)實(shí)施細(xì)則共同用于指導(dǎo)開展信息系統(tǒng)安全等級(jí)定級(jí)工作。
《信息安全技術(shù) 信息系統(tǒng)安全保護(hù)等級(jí)定級(jí)指南GB/T22240-2008》依據(jù)等級(jí)保護(hù)相關(guān)管理文件,從信息系統(tǒng)所承載的業(yè)務(wù)在國(guó)家安全、經(jīng)濟(jì)建設(shè)、社會(huì)生活中的重要作用和業(yè)務(wù)對(duì)信息系統(tǒng)的依賴程度這兩方面,提出確定信息系統(tǒng)安全保護(hù)等級(jí)的方法。該指南主要由術(shù)語定義、定級(jí)原理、定級(jí)方法、等級(jí)變更等內(nèi)容構(gòu)成。其中,定級(jí)原理主要根據(jù)不同保護(hù)等級(jí)的信息系統(tǒng)受到侵害后對(duì)公民、法人和其他組織等客體的合法權(quán)益造成損害及其程度,確定定級(jí)要素及其與等級(jí)的關(guān)系,定級(jí)方法則通過制定定級(jí)流程、確定定級(jí)對(duì)象和確定受侵害客體等過程的明確定級(jí)方法。
上一篇:風(fēng)險(xiǎn)管理標(biāo)準(zhǔn)-AS/NZS4360(相關(guān)知識(shí))
下一篇:信息和通信技術(shù)安全管理標(biāo)準(zhǔn)(ISO/IEC TR 13335)(相關(guān)知識(shí))
客戶&案例
營(yíng)銷資訊
關(guān)于我們
客戶&案例
營(yíng)銷資訊
關(guān)于我們
微信公眾號(hào)
版權(quán)所有? 億企邦 1997-2022 保留一切法律許可權(quán)利。