IT运维管理,创造商业价值!
中国IT运维网首页 | 资讯中心 | 运维管理 | 信息安全 | CIO视界 | 云计算 | 最佳案例 | 运维资源 | 专题策划 | 知识库 | 论坛

信息系统安全保护等级定级实例

2006年09月11日
/

实例1
系统简述:某省政府网站系统ZFWZ,用于发布政务公开信息、地方行政法规和管理措施、领导讲话、政府办事流程、新闻发布、政府公告、举报投诉、省内经济形势介绍、电子表单下载等信息,服务对象主要是省内企业和市民。

ZFWZ系统等级分析:
1、ZFWZ系统是省政府对社会办公的窗口,其类型为党政机关处理国家事务的信息系统,其信息系统所属类型赋值为3;
2、网站信息属公开信息,信息被破坏不会对国家利益和社会利益造成严重损害,其业务信息类型赋值为1;
3、查表知ZFWZ系统的业务信息安全性等级为2级,如下表所示。

业务信息安全性等级矩阵表

4、ZFWZ系统为省内企业和市民服务,其系统服务范围赋值为2;
5、由于没有必须通过网络才能够执行的办事流程,ZFWZ系统对服务实时性和服务质量要求不高,政务服务工作主要通过网络之外完成,网络仅提供相关信息和表单下载,因此其业务依赖程度赋值应为1;
6、查表知ZFWZ系统的业务服务保证性取值为2,如下表所示。

业务服务保证性取值矩阵表

7、考虑到ZFWZ系统无法提供服务或无法提供有效服务仅造成局部利益的损失,一般不会造成社会利益的重要损失,调节因子可选为0.5,查表8知,调节后ZFWZ系统的业务服务保证性等级为1级;
8、ZFWZ系统的安全保护等级为2。

实例2
系统简述:某省电力集团公司的省级电力实时监控系统,主要用于调度自动化控制系统和能量管理系统(SCADA/EMS)DDZDH,负责省级超高压输电变电站的调度控制和数据采集。系统实时性要求极高,达到秒级。

系统等级分析:
1、电力行业为国家重要基础领域,DDZDH系统为其中的重要信息系统,其信息系统所属类型赋值应为2;
2、DDZDH系统信息属企业专有信息,这些信息被破坏会对公众利益造成严重影响,其业务信息类型赋值为2;
3、查表知DDZDH系统的业务信息安全性等级为3级,如表所示。

业务信息安全性等级矩阵表

4、DDZDH系统为省内企业和市民提供电力支持,其系统服务范围赋值为2;
5、DDZDH系统对完整性和实时性要求高,且无法采用手工作业替代,其业务依赖程度赋值应为3;
6、查表知DDZDH系统的业务服务保证性取值为4,如表所示。

业务服务保证性取值矩阵表

68476636-8002)
发表评论请到:http://bbs.cnitom.com

相关阅读

图文热点

UTM安全革命:谁说鱼与熊掌不能兼得?
UTM安全革命:谁说鱼与熊掌不能兼得?随着市场和技术的发展,很多用户发现自己采购的UTM产品很象是瑞士军刀仅限于单功...
UTM革命:“一键配置”轻松搞定网关安全
UTM革命:“一键配置”轻松搞定网关安全发布时间:2009-9-14 15:09:33 UTM 革命:一键配置搞定网关安全 摘要:联想网御 P...

本类热点