定级例子
- 第一级:个人博客网站,影响范围小,只影响个人
- 第三级:银行核心业务系统,影响社会秩序和公共利益
- 第五级:国家机密系统,直接影响国家安全
掌握网络安全等级保护的五级分类、定级要素与等级的关系、等级保护流程和测评内容。
五级分类:
| 等级 | 名称 | 含义 |
|---|---|---|
| 第一级 | 自主保护级 | 对相关公民、法人和其他组织的合法权益造成损害,但不危害国家安全、社会秩序和公共利益 |
| 第二级 | 指导保护级 | 对相关公民、法人和其他组织的合法权益造成严重损害或特别严重损害,或者对社会秩序和公共利益造成危害,但不危害国家安全 |
| 第三级 | 监督保护级 | 对社会秩序和公共利益造成严重危害,或者对国家安全造成危害(比较常见) |
| 第四级 | 强制保护级 | 对社会秩序和公共利益造成特别严重危害,或者对国家安全造成严重危害 |
| 第五级 | 专控保护级 | 对国家安全造成特别严重危害 |
定级要素:
关系表格:
| 客体\程度 | 一般损害 | 严重损害 | 特别严重损害 |
|---|---|---|---|
| 公民、法人和其他组织的合法权益 | 第一级 | 第二级 | 第二级 |
| 社会秩序、公共利益 | 第二级 | 第三级 | 第四级 |
| 国家安全 | 第三级 | 第四级 | 第五级 |
确定对象→初步确定→专家评审→主管部门核准→备案审核批复
五大安全:
七步流程:
等保测评的完整工作周期:一般为三个月
定级例子
测评例子
就像体检,需要检查身体的各个方面:
| 知识点 | 关键要点 | 记忆口诀 |
|---|---|---|
| 等保五级 | 自主保护级、指导保护级、监督保护级、强制保护级、专控保护级 | 五等级 |
| 第三级特点 | 比较常见,对社会秩序和公共利益造成严重危害 | 第三级 |
| 定级五流程 | 确定对象→初步确定→专家评审→主管部门核准→备案审核批复 | 五流程 |
| 测评五内容 | 物理、网络、主机、应用、数据安全 | 五安全 |
| 整体七流程 | 系统定级→专家评审→网安备案→系统测评→系统整改→复测→出具报告 | 七流程 |
| 工作周期 | 一般为三个月 | 周期 |
| 定级三要素 | 客体(公民/社会/国家)、程度(一般/严重/特别严重)、等级(1-5级) | 三要素 |
| 定级关系 | 客体越重要、程度越严重,等级越高 | 关系 |
| 等保目标 | 保护信息系统安全,维护国家安全、社会秩序、公共利益 | 目标 |
| 测评意义 | 发现安全漏洞,提升安全防护能力 | 意义 |