自主保护原则:信息系统运营、使用单位及其主管部门按照国家相关法规和标准,自主确定信息系统的安全保护等级,自行组织实施安全保护。重点保护原则:根据信息系统的重要程度、业务特点,通过划分不同安全保护等级的信息系统,实现不同...
我国计算机信息系统安全保护等级划分第一级:用户自主保护级(TCSEC的C1级)第二级:系统审计保护级(TCSEC的C2级)第:安全标记保护级(TCSEC的B1级)第四级:结构化保护级(TCSEC的B2级)第五级:访问验证保护级(T...
第一级:用户自主保护级。使用户具备自主安全保护的能力,使信息免受非法读坏。第二级:系统审计保护级。要求创建和维护访问的审计跟踪记录使所有的用户对自己行为的合法性负责。第:安全标记保护级。要求以访问对象标记的...
第五级,信息系统受到破坏后,会对造成特别严重损害。中华人民共和国人民法》第六条第十二款规定,人民履行“监督管理计算机信息系统的安全保护工作”的职责。1994年《中华人民共和国计算机信息系统安全保护条例》...
法律分析:分级保护。涉密信息系统按照涉密程度分为绝密级、机密级、秘密级。机关、单位应当根据涉密信息系统存储、处理信息的最高密级确定系统的密级,按照分级保护要求采取相应的安全保密防护措施。存储、处理国家秘密的计算机信息...
国家信息安全监管部门对该级信息系统安全等级保护工作进行强制监督、检查。第五级,信息系统受到破坏后,会对造成特别严重损害。国家信息安全监管部门对该级信息系统安全等级保护工作进行专门监督、检查。四、等级保护对象:...
3.在此,涉密信息系统分级保护的核心是对信息系统安全进行合理分级、按标准进行建设、管理和监督。法律依据:《中华人民共和国保守国家秘密法》第二十三条存储、处理国家秘密的计算机信息系统按照涉密程度实行分级保护。涉密信息系统...
③国信办及地方信息化领导小组办事机构:负责等级保护工作部门间的协调,涉及国家秘密信息系统的等级保护监督管理工作由国家保密工作部门负责。四、等级保护和分级保护不同的依据1、等级保护依据《中华人民共和国计算机...
信息安全等级保护的办理流程:一步:定级;(根据企业的系统评定办理级别)二步:修改;(对系统经行大致的修改系统)三步:评测;(评测商对系统评测,得分)四步:备案;(在当地的网安部门备案)五步:维护。(定期对系统...
等级保护的定级要素主要是如下的两点:侵害的客体,以及对客体侵害的程度。依据上面两个定级要素,等级保护将信息系统共分为五个等级。第一级:信息系统受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损害国家...