会议专题

省级教育类网站系统信息安全等级保护定级依据和方法

定级工作是信息安全等级保护工作重要的组成部分,也是等级测评工作的基础.定级的准确性、科学性、客观性直接影响到重要信息系统安全的测评深度和等级保护工作开展的有效性.教育类网站在开展等级测评和建设整改工作之前,必须经过科学、严谨的定级工作,针对网站系统的组成模块、行政级别划分和网站重要程度进行数据收集、统计和分析,并依据国家规定的定级方法,确定教育类网站系统作为单独的定级对象,确定业务信息安全受到破坏时所侵害的客体,根据不同的受侵害客体,从多个方面综合评定业务信息安全被破坏时对客体的侵害程度。确定系统服务安全受到破坏时的所侵害的客体。根据不同的受侵害客体,从多个方面综合评定系统服务安全被破坏时对客体的侵害程度。将业务信息安全保护等级和系统服务安全保护等级的较高者确定为定级对象的安全保护等级(G)(就高原则)。

网站系统 信息安全 等级保护 定级工作

于哲明

西安捷润数码科技有限公司,陕西西安710075

国内会议

第二届全国信息安全等级保护技术大会

合肥

中文

399-402

2013-06-01(万方平台首次上网日期,不代表论文的发表时间)