信息安全技术 网络安全等级保护安全设计技术要求 1 范围 本标准规定了网络安全等级保护第一级到第四级等级保护对象的安全设计技术要求,对第五级等级保护对象的安全设计技术要求不在本标准中描述
本标准适用于指导运营使用单位、网络安全企业、网络安全服务机构开展网络安全等级保护安全技术方案的设计和实施,也可作为网络安全职能部门进行监督、检查和指导的依据
2 规范性引用文件 下列文件对于本文件的应用是必不可少的
凡是注日期的引用文件,仅注日期的版本适用于本文件
凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件
GB 17859—1999 计算机信息系统安全保护等级划分准则 GB/T 22240—2008 信息安全技术 信息系统安全等级保护定级指南 GB/T 25069—2010 信息安全技术 术语 GB/T 31167—2014 信息安全技术 云计算服务安全指南 GB/T 31168—2014 信息安全技术 云计算服务安全能力要求 GB/T 32919—2016 信息安全技术 工业控制系统安全控制应用指南 GB/T 22239—2018 信息安全技术 网络安全等级保护基本要求 3 术语和定义 GB 17859-1999、GB/T 22240-2008、GB/T 25069-2010、GB/T 31167—2014、GB/T 31168—2014和GB/T 32919—2016界定的以及下列术语和定义适用于本文件
为了便于使用,以下重复列出了GB/T 31167—2014中的某些术语和定义
1 网络安全 cybersecurity 通过采取必要措施,防范对网络的攻击、侵入、干扰、破坏和非法使用以及意外事故,使网络处于稳定可靠运行的状态,以及保障网络数据的完整性、保密性、可用性的能力
[GB/T 22239—2018,定义3
2 定级系统 clas