网络信息系统安全保护等级分为几级?
5级
计算机安全保护的五个等级_计算机信息系统5个安全保护等级
计算机安全保护的五个等级_计算机信息系统5个安全保护等级
网络信息系统安全等级保护分为五级,一级防护水平,等保为五级。分别是用户自主保护级、系统审计保护级、安全标记保护级、结构化保护级和访问验证保护级。
在我国,经过质量技术监督局1999年10月批准发布的“系统安全保护等级划分准则”,主要依据GB-17859《计算机信息系统安全保护等级划分准则》和GA-163《计算机信息系统安全专用产品分类原则》等文件,将计算机系统安全保护划分为以下5个级别,分别是用户自主保护级、系统审计保护级、安全标记保护级、结构化保护级和访问验证保护级。
级(自主保护级)
一般适用于小型私营、个体企业、中小学,乡镇所属信息系统、县级单位中一般的信息统
信息系统受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损害安全、秩序和公共利益。
第二级(指导保护级)
一般适用于县级其些单位中的重要信息系统;地市级以上机关、企事业单位内部一般的信息系统。例如非涉及工作秘密、商业秘密、敏感信息的办公系统和管理系统等。
信息系统受到破坏后,会对公民、法人和其他组织的合法权益产生损害,或者对秩序和公共利益造成损害,但不损害安全。
第(监督保护级)
一般适用于地市级以上机关、企业、事业单位内部重要的信息系统,例如涉及工作秘密、商业秘密、敏感信息的办公系统和管理系统;跨省或全国联网运行的用于生产、调度、管理、指挥、作业、控制等方面的重要信息系统以及这类系统在省、地市的分支系统;各部委、省(区、市)门户网站和重要网站;跨省连接的网络系统等。
信息系统受到破坏后,会对秩序和公共利益造成损害,或者对安全造成损害。
第四级(强制保护级)
一般适用于重要领域、重要部门中的特别重要系统以及核心系统。例如电力、电信、广电、、民航、银行、税务等重要、部门的生产、调度、指挥等涉及安全、国计民生的核心系统。
信息系统受到破坏后,会对秩序和公共利益造成特别损害,或者对安全造成损害。
第五级(专控保护级)
一般适用于重要领域、重要部门中的极端重要系统。
信息系统受到破坏后,会对安全造成特别损害。信息系统安全等级保护的定级准则和等级划分
对计算机信息系统的安全保护等级分为
信息系统的安全保护等级分为以下五级,一至五级等级逐级增高:
级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损害安全、秩序和公共利益。
第二级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益产生损害,或者对秩序和公共利益造成损害,但不损害安全。信息安全监管部门对该级信息系统安全等级保护工作进行指导。
第,信息系统受到破坏后,会对秩序和公共利益造成损害,或者对安全造成损害。信息安全监管部门对该级信息系统安全等级保护工作进行监督、检查。
第四级,信息系统受到破坏后,会对秩序和公共利益造成特别损害,或者对安全造成损害。信息安全监管部门对该级信息系统安全等级保护工作进行强制监督、检查。
第五级,信息系统受到破坏后,会对安全造成特别损害。信息安全监管部门对该级信息系统安全等级保护工作进行专门监督、检查。
扩展资料工作内容:
信息安全等级保护工作包括定级、备案、安全建设和整改、信息安全等级测评、信息安全检查五个阶段。
信息系统安全等级测评是验证信息系统是否满足相应安全保护等级的评估过程。信息安全等级保护要求不同安全等级的信息系统应具有不同的安全保护能力,一方面通过在安全技术和安全管理上选用与安全等级相适应的安全控制来实现;
另一方面分布在信息系统中的安全技术和安全管理上不同的安全控制,通过连接、交互、依赖、协调、协同等相互关联关系,共同作用于信息系统的安全功能,使信息系统的整体安全功能与信息系统的结构以及安全控制间、层面间和区域间的相互关联关系密切相关。因此,信息系统安全等级测评在安全控制测评的基础上,还要包括系统整体测评。
参考资料来源:
在什么中规定了计算机系统安全保护能力的五个等级
即级:用户自主保护级;第二级:系统审计保护级;第:安全标记保护级;第四级:结构化保护级;第五级:访问验证保护级。GB17859中的分级是一种技术的分级,即对系统客观上具备的安全保护技术能力等级的划分。
计算机系统(comr )也称计算机信息系统(Comr Information System).
是由计算机及其相关的和配套的设备、设施(含网络)构成的,并按一定的应用目标和规则对信息进行采集、加工、存储、传输、检索等处理的人机系统。计算机信息安全(comr security)中的“安全”一词是指将服务与资源的脆弱性降到限度。脆弱性是指计算机系统的任何弱点。
标准化组织(ISO)将“计算机安全”定义为:“为数据处理系统建立和采取的技术和管理的安全保护,保护计算机硬件、软件数据不因偶然和恶意的原因而遭到破坏、更改和泄露。”此概念偏重于静态信息保护。
也有人将“计算机安全”定义为:“计算机的硬件、软件和数据受到保护,不因偶然和恶意的原因而遭到破坏、更改和泄露,系统连续正常运行。”该定义着重于动态意义描述。
计算机安全等级划分为哪五级?
我国计算机信息系统安全保护等级划分
级:用户自主保护级(TCSEC的C1级)
第二级:系统审计保护级(TCSEC的C2级)
第:安全标记保护级(TCSEC的B1级)
第四级:结构化保护级(TCSEC的B2级)
第五级:访问验证保护级(TCSEC的B3级
用户自主保护级、系统审计保护级、安全标记保护级、结构化保护级、访问验证保护级等5个级别
计算机安全等级划分为哪五级?
我国计算机信息系统安全保护等级划分
级:用户自主保护级(TCSEC的C1级)
第二级:系统审计保护级(TCSEC的C2级)
第:安全标记保护级(TCSEC的B1级)
第四级:结构化保护级(TCSEC的B2级)
第五级:访问验证保护级(TCSEC的B3级
信息安全等级保护的5个级别
信息系统的安全保护等级分为以下五级:级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损害安全、秩序和公共利益。
信息安全等级保护的5个级别如下:级(自主保护级)一般适用于小型私营、个体企业、中小学,乡镇所属信息系统、县级单位中一般的信息统。
法律分析:信息系统的安全保护等级分为五级:级为自主保护级、第二级为指导保护级、第为监督保护级、第四级为强制保护级、第五级为专控保护级。