信息系統(tǒng)安全等級保護定級 全國等保測評機構(gòu)
信息系統(tǒng)安全等級保護定級:
依據(jù)《等級劃分準則》的要求,我們了解到等級保護的對象總共分為五個級別,從一到五級安全防護要求逐級提高,這五個級別分別為:
第一級:自主保護級;
第二級:指導(dǎo)保護級;
第三級:監(jiān)督保護級;
第四級:強制保護級;
第五級:??乇Wo級。
定級之前我們需要了解兩個定級維度以及兩個影響因素。
維度一:業(yè)務(wù)信息安全,指確保信息系統(tǒng)內(nèi)信息的保密性、完整性和可用性等。通俗的理解可以把它看做信息系統(tǒng)所含數(shù)據(jù)重要性,例如煤礦企業(yè)的產(chǎn)量數(shù)據(jù),瓦斯含量數(shù)據(jù)等等。
維度二:系統(tǒng)服務(wù)安全:指確保信息系統(tǒng)可以及時、有效地提供服務(wù),以完成預(yù)定的業(yè)務(wù)目標。簡單理解就是要保障系統(tǒng)運行不能中斷,不能停。再比如煤礦上的大部分系統(tǒng)的數(shù)據(jù)傳輸都是秒級甚至更短,系統(tǒng)不能中斷,所以經(jīng)常采用熱備的方式部署,防止系統(tǒng)服務(wù)崩潰后導(dǎo)致數(shù)據(jù)傳輸?shù)闹袛唷_@也是為了保證系統(tǒng)服務(wù)安全。
除此之外,最終的級別還受到兩個因素的影響。
受侵害的客體:
簡單理解就是如果上文說的兩個維度的安全受到破壞后影響的范圍就是受侵害客體,客體的重要程度或者說范圍由小到大分別:為公民、法人和其他組織的合法權(quán)益;社會秩序、公共利益;國家安全。
對客體的侵害程度:
確認受侵害客體后,還要區(qū)分侵害程度,就像人受傷一樣,也有輕重傷之別。所以由輕到重分為:一般損害、嚴重損害、特別嚴重損害。
全國等保測評機構(gòu)有哪些?
想知道你的公司適合幾級等保,可以直接聯(lián)系進行咨詢,我們擁有16年的公司服務(wù)經(jīng)驗,精通各項資質(zhì)辦理流程,能夠在最短的時間內(nèi)幫你處理好資質(zhì)辦理難題,直接掃碼咨詢我們,我們會安排專人一對一為您服務(wù)。