信息系統安全等級保護流程如下:
信息系統調查:信息系統調查工作通過全面客觀的信息資產調查表以核查和訪談的方式完成信息資產調查工作,即通過信息系統的摸底調查,全面戰網信息系統的數量和分布、業務類型、應用或者服務范圍、系統結構等基本情況。
定級對象分析:定級對象分析根據信息系統調查結果和訪談結果,分析信息系統管理組織機構、業務應用、物理位置和運行環境等因素,基于科學的系統拆分原則明確定級對象。
定級要素分析:
定級要素:信息系統的安全保護等級由兩個定級要素決定等級保護對象受到破環時所侵害的客體和對客體造成侵害的程度。
分析工具:安全定級知識庫。
分析方法: 分析內容包括確定受侵害的客體、確定對客體的侵害程度,從而確定相應的業務信息安全等級和系統服務安全等級。最后,綜合業務信息安全等級和系統服務安全等級得到信息系統安全等級保護系統載高清級。
撰寫定級報告:
具體根據定級過程和定級結果,通過相應模版撰寫滿足行業要求、信息系統使用單位要求以及公安要求的初步信息系統定級報告。
經驗豐富的單位積累了安全定級知識庫,庫的定級報告模版庫中積累了大量行業、業務系統的定級報告模版,
定級備案:在完成初步定級報告后,憑借定級工作經驗填寫備案表報本單位相關領導進行評審與審批,并報經上級行業主管部門審批同意,信息系統安全保護等級為第二級以上的信息系統運營使用單位或主管部門到公安機關備案,最終完成信息系統備案工作。
回答所涉及的環境:聯想天逸510S、Windows 10。
信息系統安全等級保護流程如下:
信息系統調查:信息系統調查工作通過全面客觀的信息資產調查表以核查和訪談的方式完成信息資產調查工作,即通過信息系統的摸底調查,全面戰網信息系統的數量和分布、業務類型、應用或者服務范圍、系統結構等基本情況。
定級對象分析:定級對象分析根據信息系統調查結果和訪談結果,分析信息系統管理組織機構、業務應用、物理位置和運行環境等因素,基于科學的系統拆分原則明確定級對象。
定級要素分析:
定級要素:信息系統的安全保護等級由兩個定級要素決定等級保護對象受到破環時所侵害的客體和對客體造成侵害的程度。
分析工具:安全定級知識庫。
分析方法: 分析內容包括確定受侵害的客體、確定對客體的侵害程度,從而確定相應的業務信息安全等級和系統服務安全等級。最后,綜合業務信息安全等級和系統服務安全等級得到信息系統安全等級保護系統載高清級。
撰寫定級報告:
具體根據定級過程和定級結果,通過相應模版撰寫滿足行業要求、信息系統使用單位要求以及公安要求的初步信息系統定級報告。
經驗豐富的單位積累了安全定級知識庫,庫的定級報告模版庫中積累了大量行業、業務系統的定級報告模版,
定級備案:在完成初步定級報告后,憑借定級工作經驗填寫備案表報本單位相關領導進行評審與審批,并報經上級行業主管部門審批同意,信息系統安全保護等級為第二級以上的信息系統運營使用單位或主管部門到公安機關備案,最終完成信息系統備案工作。
回答所涉及的環境:聯想天逸510S、Windows 10。