一是起支撐、 傳輸作用的基礎信息網絡要作為定級對象。但不是將整個網絡作為個定級對象,而是要從安全管理和安全責任的角度將基礎信息網絡劃分成若干個最小安全域或最小單元去定級。
二是專網、內網、外網等網絡系統(包括網管系統)要作為定級對象。同基礎信息網絡樣,也不能將整個網絡系統作為一一個定級對象,而是要從安全管理和安全責任的角度將網絡系統劃分成若干個最小安全域或最小單元去定級。
三是各單位網站要作為獨立的定級對象。如果網站的后臺數據庫管理系統安全級別高,也要作為獨立的定級對象。網站上運行的信息系統(例如對社會服務的報名考試系統)也要作為獨立的定級對象。
四是用于生產、調度、管理、作業、指揮、辦公等目的的各類應用系統,要按照不同業務類別單獨確定為定級對象,不以系統是否進行數據交換、是否獨享設備為確定定級對象條件。不能將某一類信息系統作為一個定級對象去定級。
五是確認負責定級的單位是否對所定級系統負有業務主管責任。也就是說,業務部門應主導對業務信息系統定級,運維部門(例如信息中心、托管方)可以協助定級并按照業務部(的要求開展后續安全保護工作。
六是具有信息系統的基本要素,作為定級對象的信息系統應該是由相關的和配套的設備、設施按照定的應用目標和規則組合而成的有形實體。應避免將某個單的系統組件(如服務器、終端、網絡設備等)作為定級對象。
回答所涉及的環境:聯想天逸510S、Windows 10。
一是起支撐、 傳輸作用的基礎信息網絡要作為定級對象。但不是將整個網絡作為個定級對象,而是要從安全管理和安全責任的角度將基礎信息網絡劃分成若干個最小安全域或最小單元去定級。
二是專網、內網、外網等網絡系統(包括網管系統)要作為定級對象。同基礎信息網絡樣,也不能將整個網絡系統作為一一個定級對象,而是要從安全管理和安全責任的角度將網絡系統劃分成若干個最小安全域或最小單元去定級。
三是各單位網站要作為獨立的定級對象。如果網站的后臺數據庫管理系統安全級別高,也要作為獨立的定級對象。網站上運行的信息系統(例如對社會服務的報名考試系統)也要作為獨立的定級對象。
四是用于生產、調度、管理、作業、指揮、辦公等目的的各類應用系統,要按照不同業務類別單獨確定為定級對象,不以系統是否進行數據交換、是否獨享設備為確定定級對象條件。不能將某一類信息系統作為一個定級對象去定級。
五是確認負責定級的單位是否對所定級系統負有業務主管責任。也就是說,業務部門應主導對業務信息系統定級,運維部門(例如信息中心、托管方)可以協助定級并按照業務部(的要求開展后續安全保護工作。
六是具有信息系統的基本要素,作為定級對象的信息系統應該是由相關的和配套的設備、設施按照定的應用目標和規則組合而成的有形實體。應避免將某個單的系統組件(如服務器、終端、網絡設備等)作為定級對象。
回答所涉及的環境:聯想天逸510S、Windows 10。