ImageVerifierCode 换一换
格式:DOC , 页数:6 ,大小:62.50KB ,
资源ID:515272      下载积分:20 文钱
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,省得不是一点点
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.wenke99.com/d-515272.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: QQ登录   微博登录 

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(信息系统安全等级保护定级报告.DOC)为本站会员(国***)主动上传,文客久久仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知文客久久(发送邮件至hr@wenke99.com或直接QQ联系客服),我们立即给予删除!

信息系统安全等级保护定级报告.DOC

1、信息系统安全等级保护定级报告(起草参考实例)一、 X 省邮政金融网中间业务系统描述(一)该中间业务于*年 *月*日由*省邮政局科技立 项,省邮政信息技术局自主研发。目前该系统由技术局运行维护部负责运行维护。省 邮政局是该信息系统业务的主管部门,省邮政局委托技术局为该信息系统定级的责任单位。(二)此系统是计算机及其相关的和配套的设备、设施构成的,是按照一定的应用目标和规则对邮储金融中间业务信息进行采集、加工、存储、 传输 、检索等处理的人机系统。整个网络分为两部分, (图略),第一部分为省数据中心,第二部分为市局局域网。在省数据中心的核心设备部署了华为的 S8512 三层交换机,在省数据中心的网

2、络中配置了两台与外部网络互联的边界设备:天融信 NGFW 4000 防火墙和 Cisco 2600 路由器省数据中心网络中剩下的一部分就是与下面各个地市的互联。其中主要设备部署的是整个省数据中心网络中的所有设备系统都按照统一的设备管理策略,只能现场配置,不可远程拨号登录。整个信息系统的网络系统边界设备可定为 NGFW 4000 与 Cisco 2600。Cisco 2600 外联的其它系统都划分为外部网络部分,而 NGFW 4000 以内的部分包括与各地市互 联的部分都可归为中心的内部网络,与中间业务系统相关的省数据中心网络边界部分和内部网络部分都是等级保护定级的范围和对象。在此次定级过程中,

3、将各市的网络和数据中心连同省中心统一作为一个定级对象加以考虑,统一进行定级、备案。各市的网络和数据中心还要作为整个系统的分系统分别进行定级、备案。(三)该信息系统业务主要包含:中国移动代收费、中国联通代收费、代理国债、批量工资代发、批量水电气等费用代扣、代收烟草款等业务,并新增加了代收国税、地税,代办保险等业务。系统针对业务实现的差异分别提供实时联机处理和批量处理两种方式。其中:通过网络与第三方机构的连接,均采用约定好的报文格式进行通讯,业务处理流程实时完成。业务处理系统以省集中结构模式,负责各类中间业务的业务处理,包括与第三方实时连接、接口协议转换、非实时批量数据的采集、业务处理逻辑的实现、

4、与会计核算系统的连接等。二、 X 省邮政金融网中间业务系统安全保护等级的确定一一一 业务信息安全保护等级的确定1、业务 信息描述金 融 网 中 间 业 务 信 息 包 括 :代 收 费 情 况 信 息 ,缴 费 公 民 、法 人 和其 他 组 织 的 的 个 人 (单 位 )信 息 ,欠 费 情 况 ,以 及 代 收 费 的 银 行 、电 信 、燃 气 、税 务 、保 险 等 部 门 的 信 息 等 。属 于 公 民 、法 人 和 其 他 组 织 的 专 有信 息 。2、业务 信息受到破坏时所侵害客体的确定(侵害的客体包括:1 国家安全,2 社会秩序和公共利益,3 公民、法人和其他组织的合法权

5、益等共三个客体)该业务信息遭到破坏后,所侵害的客体是公民、法人和其他组织的合法权益。侵害的客观方面(客观方面是指定级对象的具体侵害行为,侵害形式以及对客体的造成的侵害结果)表现为:一旦信息系统的业务信息遭到入侵、修改、增加、删除等不明侵害(形式可以包括丢失、破坏、损坏等),会对公民、法人和其他组织的合法权益造成影响和损害,可以表现为:影响正常工作的开展,导致业务能力下降,造成不良影响,引起法律纠纷等。3、信息受到破坏后对侵害客体的侵害程度(即上述分析的结果的表现程度)上述结果的程度表现为严重损害,即工作职能收到严重影响,业务能力显著先将,出现较严重的法律问题,较大范围的不良影响等。4、确定业务

6、信息安全等级查定级指南表 2 知,业务信息安全保护等级为第二级。对相应客体的侵害程度业务信息安全被破坏时所侵害的客体 一般损害 严重损害 特别严重损害公民、法人和其他组织的合法权益 第一级 第二级 第二级社会秩序、公共利益 第二级 第三级 第四级国家安全 第三级 第四级 第五级一一一 系统服务安全保护等级的确定1、系统 服务描述该系统属于为国计民生、经济建设等提供服务的信息系统,其服务范围为全省范围内的普通公民、法人等。2、系统 服务受到破坏时所侵害客体的确定该业务信息遭到破坏后,所侵害的客体是公民、法人和其他组织的合法权益,同时也侵害社会秩序和公共利益但不损害国家安全。客观方面表现得侵害结果

7、为:1 可以对公民、法人和其他组织的合法权益造成侵害(影响正常工作的开展,导致业务能力下降,造成不良影响,引起法律纠纷等);2 可以对社会秩序公共利益造成侵害(造成社会不良影响,引起公共利益的损害等)。根据定级指南的要求,出现上述两个侵害客体时,优先考虑社会秩序和公共利益,另外一个不做考虑。3、信息受到破坏后对侵害客体的侵害程度(即上述分析的结果的表现程度)上述结果的程度表现为:对社会秩序和公共利益造成严重损害,即会出现较大范围的社会不良影响和较大程度的公共利益的损害等。4、确定系统服务安全等级查定级指南表 3 知,由于侵害的客体有两个,侵害的程度也有两个,则业务信息安全保护等级为第二级。对相

8、应客体的侵害程度系统服务被破坏时所侵害的客体 一般损害 严重损害 特别严重损害公民、法人和其他组织的合法权益 第一级 第二级 第二级社会秩序、公共利益 第二级 第三级 第四级国家安全 第三级 第四级 第五级一一一 安全保护等级的确定信息系统的安全保护等级由业务信息安全等级和系统服务安全务安等级的较高者决定。所以,X 省邮政金融网中间业务系统安全保护等级为第三级。信息系统名称 安全保护等级 业务信息安全等级 系统服务安全等级X 省邮政金融网中间业务系统 第三级 二 三(附带说明:该信息系统是在 2006 年全国等级保护试点工作中的一个典型系统。定完级后,信息系统运营使用单位认为其确定的安全保护等

9、级没有错。后在专家评审的过程中,专家们以是否涉及国家安全为三级以上信息系统的界限,认为由于该信息系统不涉及国家安全,因此不能定为三级。但是根据信息安全等级保护管理办法和定级指南的有关内容,三级以上信息系统不一定都是侵害国家安全的信息系统,对社会秩序和公共利益造成严重损害的信息系统也可以定为第三级,造成特别严重损害的甚至可以定为第四级。如下表所示:等级 对象 侵害客体 侵害程度 监管强度第一级 合法权益 损害 自主保护合法权益 严重损害第二级一般系统社会秩序和公共利益 损害指导第三级 重要系 社会秩序和公共利益 严重损害 监督检查国家安全 损害社会秩序和公共利益 特别严重损害第四级统国家安全 严重损害强制监督检查第五级 极端重要系统 国家安全 特别严重损害 专门监督检查)

Copyright © 2018-2021 Wenke99.com All rights reserved

工信部备案号浙ICP备20026746号-2  

公安局备案号:浙公网安备33038302330469号

本站为C2C交文档易平台,即用户上传的文档直接卖给下载用户,本站只是网络服务中间平台,所有原创文档下载所得归上传人所有,若您发现上传作品侵犯了您的权利,请立刻联系网站客服并提供证据,平台将在3个工作日内予以改正。