等级保护

信息安全等级保护,是对信息和信息载体按照重要性等级分级别进行保护的一种工作,在很多国家都存在的一种信息安全领域的工作。在中国,信息安全等级保护广义上为涉及到该工作的标准、产品、系统、信息等均依据等级保护思想的安全工作;狭义上一般指信息系统安全等级保护。

信息安全等级保护服务流程

定级备案

编写定级报告、填写定级备案表,完成在公安机关的定级备案。

建设整改

使不同等级的系统达到相应等级的保护能力,提高我国基础网络和重要信息系统防护能力。

等级测评

开展等级测评,检验和评价信息系统安全建设整改的成效,判断安全保护能力是否达到相关标准要求。

监督检查

通过开展监督、检查和指导,维护重要信息系统安全和国家安全。

等级保护划分准则

第一级

信息系统受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损害国家安全、社会秩序和公共利益。

第二级

信息系统受到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全。

第三级

信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,或者对国家安全造成损害。

第四级

信息系统受到破坏后,会对社会秩序和公共利益造成特别严重损害,或者对国家安全造成严重损害。

第五级

信息系统受到破坏后,会对国家安全造成特别严重损害。

底部