信息系統的安全保護等級由業務信息安全等級和系統服務安全等級較高者決定,最終確定系統安全保護等級為第幾級。 申報時間周期為:20-30個工作日。
確定網絡安全保護等級一般流程
確定作為定級對象的網絡系統;
確定業務信息安全受到破壞時所侵害的客體;
根據不同的受侵害客體,從多個方面綜合評定業務信息安全被破壞對客體的侵害程度,根據業務信息的重要性和受到破壞后的危害性確定業務信息安全等級;
確定系統服務安全受到破壞時所侵害的客體;
根據不同的受侵害客體,從多個方面綜合評定系統服務安全被破壞對客體的侵害程度,根據系統服務的重要性和受到破壞后的危害性確定系統服務安全等級;
由業務信息安全等級和系統服務安全等級的較高者確定定級對象的安全保護等級。
四級信息系統要求每半年至少開展一次網絡安全等級保護測評;三級信息系統要求每年至少開展一次網絡安全等級保護測評;二級信息系統一般每兩年開展一次網絡安全等級保護測評,時間上沒有強制要求,部分行業有行業標準要求,如電力行業明確二級系統兩年做一次網絡安全等級保護測評。
回答所涉及的環境:聯想天逸510S、Windows 10。
信息系統的安全保護等級由業務信息安全等級和系統服務安全等級較高者決定,最終確定系統安全保護等級為第幾級。 申報時間周期為:20-30個工作日。
確定網絡安全保護等級一般流程
確定作為定級對象的網絡系統;
確定業務信息安全受到破壞時所侵害的客體;
根據不同的受侵害客體,從多個方面綜合評定業務信息安全被破壞對客體的侵害程度,根據業務信息的重要性和受到破壞后的危害性確定業務信息安全等級;
確定系統服務安全受到破壞時所侵害的客體;
根據不同的受侵害客體,從多個方面綜合評定系統服務安全被破壞對客體的侵害程度,根據系統服務的重要性和受到破壞后的危害性確定系統服務安全等級;
由業務信息安全等級和系統服務安全等級的較高者確定定級對象的安全保護等級。
四級信息系統要求每半年至少開展一次網絡安全等級保護測評;三級信息系統要求每年至少開展一次網絡安全等級保護測評;二級信息系統一般每兩年開展一次網絡安全等級保護測評,時間上沒有強制要求,部分行業有行業標準要求,如電力行業明確二級系統兩年做一次網絡安全等級保護測評。
回答所涉及的環境:聯想天逸510S、Windows 10。