17Tech 挖新闻

挖新闻 > 大杂烩 > 信息系统安全保护等级定级实例
大杂烩

信息系统安全保护等级定级实例

来源:新浪科技 作者:新闻小生 时间:2008-04-24 10:23:12

  实例1

  系统简述:某省政府网站系统ZFWZ,用于发布政务公开信息、地方行政法规和管理措施、领导讲话、政府办事流程、新闻发布、政府公告、举报投诉、省内经济形势介绍、电子表单下载等信息,服务对象主要是省内企业和市民。

   ZFWZ系统等级分析:

  1、ZFWZ系统是省政府对社会办公的窗口,其类型为党政机关处理国家事务的信息系统,其信息系统所属类型赋值为3;

  2、网站信息属公开信息,信息被破坏不会对国家利益和社会利益造成严重损害,其业务信息类型赋值为1;

  3、查表知ZFWZ系统的业务信息安全性等级为2级,如下表所示。

  业务信息安全性等级矩阵表

  

  4、ZFWZ系统为省内企业和市民服务,其系统服务范围赋值为2;

  5、由于没有必须通过网络才能够执行的办事流程,ZFWZ系统对服务实时性和服务质量要求不高,政务服务工作主要通过网络之外完成,网络仅提供相关信息和表单下载,因此其业务依赖程度赋值应为1;

  6、查表知ZFWZ系统的业务服务保证性取值为2,如下表所示。

  业务服务保证性取值矩阵表

  

  7、考虑到ZFWZ系统无法提供服务或无法提供有效服务仅造成局部利益的损失,一般不会造成社会利益的重要损失,调节因子可选为0.5,查表8知,调节后ZFWZ系统的业务服务保证性等级为1级;

  8、ZFWZ系统的安全保护等级为2。

  实例2

  系统简述:某省电力集团公司的省级电力实时监控系统,主要用于调度自动化控制系统和能量管理系统(SCADA/EMS)DDZDH,负责省级超高压输电变电站的调度控制和数据采集。系统实时性要求极高,达到秒级。

  系统等级分析:

  1、电力行业为国家重要基础领域,DDZDH系统为其中的重要信息系统,其信息系统所属类型赋值应为2;

  2、DDZDH系统信息属企业专有信息,这些信息被破坏会对公众利益造成严重影响,其业务信息类型赋值为2;

  3、查表知DDZDH系统的业务信息安全性等级为3级,如表所示。

  业务信息安全性等级矩阵表

  

  4、DDZDH系统为省内企业和市民提供电力支持,其系统服务范围赋值为2;

  5、DDZDH系统对完整性和实时性要求高,且无法采用手工作业替代,其业务依赖程度赋值应为3;

  6、查表知DDZDH系统的业务服务保证性取值为4,如表所示。

  业务服务保证性取值矩阵表

  

标签: 实例 等级 保护 安全 信息系统
[收藏] [推荐] [评论] [打印] [关闭] 点击:
评论:信息系统安全保护等级定级实例
发表评论:《信息系统安全保护等级定级实例》,不超过250字,请自觉遵守互联网相关政策法规。

匿名评论? 验证码: