freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

等級(jí)保護(hù)工作介紹ppt課件(編輯修改稿)

2025-06-08 12:50 本頁面
 

【文章內(nèi)容簡介】 保護(hù)等級(jí)是信息系統(tǒng)的客觀屬性,不以系統(tǒng)已采取或?qū)⒉扇∈裁窗踩Wo(hù)措施為依據(jù),也不以風(fēng)險(xiǎn)評(píng)估結(jié)果為依據(jù),而是以信息系統(tǒng)的重要性和信息系統(tǒng)遭破壞后對(duì)客體的危害程度為依據(jù),來確定信息系統(tǒng)的等級(jí),即從國家、人民群眾的根本利益出發(fā),考慮信息系統(tǒng)受到損害后的最大風(fēng)險(xiǎn)。 安徽省 公安廳 21 信息系統(tǒng)安全保護(hù)等級(jí)的確定 ?定級(jí)對(duì)象( 1): 定級(jí)對(duì)象的確定應(yīng)當(dāng)遵循以下三個(gè)基本原則: 1. 承載相對(duì)獨(dú)立或單一業(yè)務(wù)應(yīng)用的信息系統(tǒng) ; 定級(jí)對(duì)象中的一個(gè)或多個(gè)業(yè)務(wù)應(yīng)用的主要業(yè)務(wù)流程、部分業(yè)務(wù)功能獨(dú)立,同時(shí)與其他信息系統(tǒng)的業(yè)務(wù)應(yīng)用有少量的數(shù)據(jù)交換,定級(jí)對(duì)象可能會(huì)與其他業(yè)務(wù)應(yīng)用共享一些設(shè)備,尤其是網(wǎng)絡(luò)傳輸設(shè)備。 “ 相對(duì)獨(dú)立 ” 的業(yè)務(wù)應(yīng)用并不意味著整個(gè)業(yè)務(wù)流程,可以是完整的業(yè)務(wù)流程的一部分。 安徽省 公安廳 22 信息系統(tǒng)安全保護(hù)等級(jí)的確定 ?定級(jí)對(duì)象( 2): ; 作為定級(jí)對(duì)象的信息系統(tǒng)應(yīng)能夠 唯一地 確定其安全責(zé)任單位,這個(gè)安全責(zé)任單位就是負(fù)責(zé)等級(jí)保護(hù)工作部署、實(shí)施的單位,也是完成等級(jí)保護(hù)備案和接受監(jiān)督檢查的直接責(zé)任單位。 ; 作為定級(jí)對(duì)象的信息系統(tǒng)應(yīng)該是由相關(guān)的和配套的設(shè)備、設(shè)施按照一定的應(yīng)用目標(biāo)和規(guī)則組合而成的有形實(shí)體。應(yīng)避免將某個(gè)單一的系統(tǒng)組件,如單臺(tái)的服務(wù)器、終端或網(wǎng)絡(luò)設(shè)備等作為定級(jí)對(duì)象。 安徽省 公安廳 23 信息系統(tǒng)安全保護(hù)等級(jí)的確定 ?定級(jí)要素: 受侵害的客體和對(duì)客體的侵害程度 ? 受侵害的客體: : 國家政權(quán)穩(wěn)固和國防實(shí)力的信息系統(tǒng);重要新聞媒體的發(fā)布或播出系統(tǒng);國家對(duì)外活動(dòng)信息的信息系統(tǒng);安全保衛(wèi)信息系統(tǒng);尖端科技領(lǐng)域的研發(fā) … .. :政府機(jī)構(gòu)的社會(huì)管理和公共服務(wù)系統(tǒng);教育、科研機(jī)構(gòu)的工作系統(tǒng);為公眾提供醫(yī)療衛(wèi)生、應(yīng)急服務(wù)、供水、供電、郵政等必要服務(wù)的生產(chǎn)系統(tǒng)或管理系統(tǒng)。借助信息化手段為社會(huì)成員提供使用的公共設(shè)施和通過信息系統(tǒng)對(duì)公共設(shè)施進(jìn)行管理控制都應(yīng)當(dāng)是要考慮的方面 、法人和其他組織的合法權(quán)益 :擁有信息系統(tǒng)的個(gè)體或某個(gè)單位 安徽省 公安廳 24 信息系統(tǒng)安全保護(hù)等級(jí)的確定 ? 對(duì)客體的侵害程度: 1. 一般損害:工作職能 受到局部影響, 業(yè)務(wù)能力 有所降低但不影響主要功能的執(zhí)行,出現(xiàn)較輕的 法律問題 ,較低的 資產(chǎn)損失 ,有限的 社會(huì)不良影響 ,對(duì)其他組織和個(gè)人造成較低損害。 2. 嚴(yán)重?fù)p害: 工作職能受到嚴(yán)重影響,業(yè)務(wù)能力顯著下降且嚴(yán)重影響主要功能執(zhí)行,出現(xiàn)較嚴(yán)重的法律問題,較高的資產(chǎn)損失,較大范圍的社會(huì)不良影響,對(duì)其他組織和個(gè)人造成較嚴(yán)重?fù)p害 。 3. 特別嚴(yán)重?fù)p害: 工作職能受到特別嚴(yán)重影響或喪失行使能力,業(yè)務(wù)能力嚴(yán)重下降且或功能無法執(zhí)行,出現(xiàn)極其嚴(yán)重的法律問題,極高的資產(chǎn)損失,大范圍的社會(huì)不良影響,對(duì)其他組織和個(gè)人造成非常嚴(yán)重?fù)p害。 返回 安徽省 公安廳 25 信息安全保護(hù)等級(jí)的確定 定級(jí)要素與安全保護(hù)等級(jí)的關(guān)系 等級(jí) 對(duì)象 侵害客體 侵害程度 監(jiān)管強(qiáng)度 第一級(jí) 一般 系統(tǒng) 合法權(quán)益 損害 自主保護(hù) 第二級(jí) 合法權(quán)益 嚴(yán)重?fù)p害 指導(dǎo) 社會(huì)秩序和公共利益 損害 第三級(jí) 重要 系統(tǒng) 社會(huì)秩序和公共利益 嚴(yán)重?fù)p害 監(jiān)督檢查 國家安全 損害 第四級(jí) 社會(huì)秩序和公共利益 特別嚴(yán)重?fù)p害 強(qiáng)制監(jiān)督檢查 嚴(yán)重?fù)p害 第五級(jí) 極端重要系統(tǒng) 國家安全 特別嚴(yán)重 損害 專門監(jiān)督檢查 安徽省 公安廳 26 信息系統(tǒng)安全保護(hù)等級(jí)的確定 ?定級(jí)工作步驟 : ① 識(shí)別單位基本信息 :單位的職能特點(diǎn),所在行業(yè)及其在行業(yè)所處的地位,判斷單位主要信息系統(tǒng)的宏觀定位。 ② 識(shí)別業(yè)務(wù)種類、流程和服務(wù): 了解定級(jí)對(duì)象不同業(yè)務(wù)系統(tǒng)影響履行單位職能的具體方式和程度,影響的區(qū)域范圍、用戶人數(shù)、業(yè)務(wù)量的具體數(shù)據(jù)以及對(duì)本單位以外機(jī)構(gòu)或個(gè)人的影響等方面。這些具體數(shù)據(jù)可以為主管部門制定定級(jí)指導(dǎo)意見及審批定級(jí)結(jié)果的重要依據(jù)。 安徽省 公安廳 27 信息系統(tǒng)安全保護(hù)等級(jí)的確定 1. 摸底調(diào)查 : ③識(shí)別本單位系統(tǒng)處理的信息: 調(diào)查了解定級(jí)對(duì)象信息系統(tǒng)所處理的信息,了解單位對(duì)信息的三個(gè)安全屬性的需求,了解不同業(yè)務(wù)數(shù)據(jù)在其保密性、完整性和可用性被破壞后在單位職能、單位資金、單位信譽(yù)、人身安全等方面可能對(duì)國家、社會(huì)、本單位造成的影響,對(duì)影響程度的描述應(yīng)盡可能量化。 ④ 識(shí)別網(wǎng)絡(luò)結(jié)構(gòu)和邊界: 調(diào)查了解定級(jí)對(duì)象信息系統(tǒng)所在單位的整體網(wǎng)絡(luò)狀況、安全防護(hù)和外部連接情況,目的是了解信息系統(tǒng)所處的單位內(nèi)部網(wǎng)絡(luò)環(huán)境和外部環(huán)境特點(diǎn),以及該信息系統(tǒng)的網(wǎng)絡(luò)安全保護(hù)與單位內(nèi)部網(wǎng)絡(luò)環(huán)境的安全保護(hù)的關(guān)系。 安徽省 公安廳 28 信息系統(tǒng)安全保護(hù)等級(jí)的確定 ⑤ 識(shí)別主要的軟硬件設(shè)備: 調(diào)查了解與定級(jí)對(duì)象信息系統(tǒng)相關(guān)的服務(wù)器、網(wǎng)絡(luò)、終端、存儲(chǔ)設(shè)備以及安全設(shè)備等,設(shè)備所在網(wǎng)段,在系統(tǒng)中的功能和作用。調(diào)查設(shè)備的位置和作用主要就是發(fā)現(xiàn)不同信息系統(tǒng)在設(shè)備使用方面的共用程度。 ⑥ 識(shí)別用戶類型和分布: 調(diào)查了解各系統(tǒng)的管理用戶和一般用戶,內(nèi)部用戶和外部用戶,本地用戶和遠(yuǎn)程用戶等類型,了解用戶或用戶群的數(shù)量分布,判斷系統(tǒng)服務(wù)中斷或系統(tǒng)信息被破壞可能影響的范圍和程度。 安徽省 公安廳 29 信息系統(tǒng)安全保護(hù)等級(jí)的確定 ⑦ 單位信息系統(tǒng)描述 :通過上述調(diào)查,可以較為全面地了解單位信息系統(tǒng)的基本信息、管理信息、業(yè)務(wù)信息、網(wǎng)絡(luò)信息、設(shè)備信息和用戶信息等,信息系統(tǒng)描述是信息系統(tǒng)劃分和定級(jí)的基礎(chǔ),描述信息的準(zhǔn)確和詳細(xì)決定了系統(tǒng)劃分是否合理以及定級(jí)結(jié)果是否準(zhǔn)確。 ⑧ 《 實(shí)施指南 》 具體說明: 實(shí)施指南中對(duì)定級(jí)工作中如何識(shí)別本單位系統(tǒng)基本信息、
點(diǎn)擊復(fù)制文檔內(nèi)容
教學(xué)課件相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖片鄂ICP備17016276號(hào)-1