關于識別等級保護對象,我們要知道其基本特征:
一是具有確定的主要安全責任主體。主要安全責任主體包括但不限于企業、機關和事業單位等法人,以及不具備法人資格的社會團體等其他組織。最好作為定級對象應能夠唯一地確定其安全責任單位。如果一個單位的某個下級單位負責信息系統安全建設、運行維護等過程的全部安全責任,則這個下級單位可以成為信息系統的安全責任單位;如果一個單位中的不同下級單位分別承擔信息系統不同方面的安全責任,則該信息系統的安全責任單位應是這些下級單位共同所屬的單位。
二是承載相對獨立的業務應用。定級對象承載“相對獨立”的業務應用是指其業務應用的主要業務流程獨立,同時與其他業務應用有少量的數據交換,定級對象可能會與其他業務應用共享一些設備,尤其是網絡傳輸設備。
三是具有信息系統的基本要素。定級對象應該是由相關的和配套的設備、設施按照一定的應用目標和規則組合而成的有形實體。應避免將某個單一的系統組件,如服務器、終端或網絡設備等作為定級對象。
回答所涉及的環境:聯想天逸510S、Windows 10。
關于識別等級保護對象,我們要知道其基本特征:
一是具有確定的主要安全責任主體。主要安全責任主體包括但不限于企業、機關和事業單位等法人,以及不具備法人資格的社會團體等其他組織。最好作為定級對象應能夠唯一地確定其安全責任單位。如果一個單位的某個下級單位負責信息系統安全建設、運行維護等過程的全部安全責任,則這個下級單位可以成為信息系統的安全責任單位;如果一個單位中的不同下級單位分別承擔信息系統不同方面的安全責任,則該信息系統的安全責任單位應是這些下級單位共同所屬的單位。
二是承載相對獨立的業務應用。定級對象承載“相對獨立”的業務應用是指其業務應用的主要業務流程獨立,同時與其他業務應用有少量的數據交換,定級對象可能會與其他業務應用共享一些設備,尤其是網絡傳輸設備。
三是具有信息系統的基本要素。定級對象應該是由相關的和配套的設備、設施按照一定的應用目標和規則組合而成的有形實體。應避免將某個單一的系統組件,如服務器、終端或網絡設備等作為定級對象。
回答所涉及的環境:聯想天逸510S、Windows 10。