
等级保护介绍 - 概念
等级保护介绍 - 分级

等级保护介绍 - 基本要求

等级保护工作内容 - 五项规定动作
等级保护工作内容 - 定级流程
具体可按照《关于开展全国重要信息系统安全等级保护定级工作的通知》(公通字[2007]1861号)要求执行

等级保护工作内容 - 定级
等级保护工作内容 - 定级
一般损害:工作职能受到局部影响,业务能力有所降低但不影响主要功能的执行,出现较轻
的法律问题,较低的财产损失,有限的社会不良影响,对其他组织和个人造成较低损害。

等级保护工作内容 - 定级
严重损害:工作职能受到严重影响,业务能力显著下降且严重影响主要功能执行,出现较严重的
法律问题,较高的财产损失,较大范围的社会不良影响,对其他组织和个人造成较严重损害。


等级保护工作内容 - 定级
特别严重损害:工作职能受到特别严重影响或丧失行使能力,业务能力严重下降且或功能无法执行,出现极其严重的法律问题,极高的财产损失,大范围的社会不良影响,对其他组织和个人造成非常严重损害。


等级保护工作内容 - 定级矩阵
根据信息和信息系统遭到破坏或泄露后,对国家安全、社会秩序、公共利益及公民、法人和其他组织的合法权益的危害程度来进行定级。

等级保护工作内容 - 备案

等级保护工作内容 - 工作流程

等级保护工作内容 - 主要内容
信息系统安全建设整改主要内容

等级保护工作内容 - 整改区别示例


等级保护工作内容 - 现状调研差距分析
等级保护工作内容 - 方案设计
等级保护工作内容 - 管理体系实施
等级保护工作内容 - 等级测评


等级保护工作内容 - 监督检查
◆ 对第一二级信息系统每年由主管部门进行自查。
◆ 受理备案的公安机关应当对第三级、第四级信息系统的运营、使用单位的信息安全等级保护工作情况进行检查。
◆ 对第三级信息系统每年至少检查一次,对第四级信息系统每半年至少检查一次。对跨省或者全国统一联网运行的信息系统的检查,应当会同其主管部门进行。
◆ 对第五级信息系统,应当由国家指定的专门部门进行检查。

等级2.0与1.0差异



