北京市国家机关信息安全事件定级指南(试行)目录1引言
12信息安全事件定义
13信息安全事件分级
1分级参考要素
2事件的分级描述
24信息安全事件分类
1分类参考要素
35信息安全事件定级、分类的流程与方法
1事件定级分类的特点
2定级流程与方法
3分类流程与方法
11附件1:信息安全事件报告表
14附件2:信息安全事件处理结果报告表
151引言为贯彻落实《国家信息化领导小组关于加强信息安全保障工作的意见》(中办发[2003]27号)的要求和2004年1月全国信息安全保障工作会议精神,依据《北京市信息化工作领导小组关于加强信息安全保障工作的实施意见》(京办发[2004]3号)关于进一步完善信息安全政策法规和标准体系的工作部署,市信息办组织制定了《北京市国家机关重大信息安全事件报告制度》(试行),该制度已于2004年8月1日起正式实施
为配合该制度实施和北京市国家机关信息安全应急响应其他工作的开展,需要对信息安全事件进行科学地定级和分类
《北京市国家机关信息安全事件定级指南》对信息安全事件定义,信息安全事件分级、分类规范,信息安全事件定级、分类方法及流程等进行了系统的阐述
本指南适用于事发单位、信息安全管理部门及信息安全事件调查部门对信息安全事件的定级和分类
2信息安全事件定义信息安全事件是指对计算机系统或网络系统的可用性、完整性、保密性、真实性、可核查性和可靠性造成危害的事件,或者是在计算机系统或网络系统中发生的对社会造成负面影响的其他事件
信息安全事件的主体是指信息安全事件的制造者或造成信息安全事件的最终原因
信息安全事件的客体是指受信息安全事件影响或发生信息安全事件的计算机系统或网络系统
依据计算机系统和网络系统的特点信息安全事件的