信息系統安全等級保護定級 全國等保測評機構
信息系統安全等級保護定級:
依據《等級劃分準則》的要求,我們了解到等級保護的對象總共分為五個級別,從一到五級安全防護要求逐級提高,這五個級別分別為:
第一級:自主保護級;
第二級:指導保護級;
第三級:監督保護級;
第四級:強制保護級;
第五級:專控保護級。
定級之前我們需要了解兩個定級維度以及兩個影響因素。
維度一:業務信息安全,指確保信息系統內信息的保密性、完整性和可用性等。通俗的理解可以把它看做信息系統所含數據重要性,例如煤礦企業的產量數據,瓦斯含量數據等等。
維度二:系統服務安全:指確保信息系統可以及時、有效地提供服務,以完成預定的業務目標。簡單理解就是要保障系統運行不能中斷,不能停。再比如煤礦上的大部分系統的數據傳輸都是秒級甚至更短,系統不能中斷,所以經常采用熱備的方式部署,防止系統服務崩潰后導致數據傳輸的中斷。這也是為了保證系統服務安全。
除此之外,最終的級別還受到兩個因素的影響。
受侵害的客體:
簡單理解就是如果上文說的兩個維度的安全受到破壞后影響的范圍就是受侵害客體,客體的重要程度或者說范圍由小到大分別:為公民、法人和其他組織的合法權益;社會秩序、公共利益;國家安全。
對客體的侵害程度:
確認受侵害客體后,還要區分侵害程度,就像人受傷一樣,也有輕重傷之別。所以由輕到重分為:一般損害、嚴重損害、特別嚴重損害。
全國等保測評機構有哪些?
想知道你的公司適合幾級等保,可以直接聯系進行咨詢,我們擁有16年的公司服務經驗,精通各項資質辦理流程,能夠在最短的時間內幫你處理好資質辦理難題,直接掃碼咨詢我們,我們會安排專人一對一為您服務。