信息安全等级保护操作流程1信息系统定级1
1定级工作实施范围“关于开展全国重要信息系统安全等级保护定级工作的通知”对于重要信息系统的范围规定如下:(一)电信、广电行业的公用通信网、广播电视传输网等基础信息网络,经营性公众互联网信息服务单位、互联网接入服务单位、数据中心等单位的重要信息系统
(二)铁路、银行、海关、税务、民航、电力、证券、保险、外交、科技、发展改革、国防科技、公安、人事劳动和社会保障、财政、审计、商务、水利、国土资源、能源、交通、文化、教育、统计、工商行政管理、邮政等行业、部门的生产、调度、管理、办公等重要信息系统
(三)市(地)级以上党政机关的重要网站和办公信息系统
(四)涉及国家秘密的信息系统(以下简称“涉密信息系统”)
注:跨省或者全国统一联网运行的信息系统可以由主管部门统一确定安全保护等级
涉密信息系统的等级确定按照国家保密局的有关规定和标准执行
2定级依据标准《国家信息化领导小组关于加强信息安全保障工作的意见》(中办发【2003】27号文件)《关于信息安全等级保护工作的实施意见》(公通字【2004】66号文件)《电子政务信息系统安全等级保护实施指南(试行)》(国信办【2005】25号文件)《信息安全等级保护管理办法》(公通字【2007】43号文件)《计算机信息系统安全保护等级划分准则》《电子政务信息安全等级保护实施指南》《信息系统安全等级保护定级指南》《信息系统安全等级保护基本要求》《信息系统安全等级保护实施指南》《信息系统安全等级保护测评指南》1
3定级工作流程信息系统调查确定定级对象定级要素分析编写定级报告协助定级备案·网络拓扑调查·资产信息调查·服务信息调查·系统边界调查·⋯⋯·管理机构分析·业务类型分析·物理位置分析·运行环境分析·⋯⋯·业务信息分析·系统服务分析·综合分析·确定等级·⋯⋯·编写定级报告·⋯⋯·协助评审审批·形成最终报告·