简体版  |  繁体版   推荐信息: 阅读排行 | 滚动 | 微软SOA高峰会 | 中型企业创新社区 | 随心所欲发新闻
安全频道

信息系统安全保护等级定级实例

出处:比特网 作者:佚名 2008-04-24 09:57 评论
字体大小: | |
系统简述:某省政府网站系统ZFWZ,用于发布政务公开信息、地方行政法规和管理措施、领导讲话、政府办事流程、新闻发布、政府公告、举报投诉、省内经济形势介绍、电子表单下载等信息,服务对象主要是省内企业和市民。

  实例1

  系统简述:某省政府网站系统ZFWZ,用于发布政务公开信息、地方行政法规和管理措施、领导讲话、政府办事流程、新闻发布、政府公告、举报投诉、省内经济形势介绍、电子表单下载等信息,服务对象主要是省内企业和市民。

  ZFWZ系统等级分析:

  1、ZFWZ系统是省政府对社会办公的窗口,其类型为党政机关处理国家事务的信息系统,其信息系统所属类型赋值为3;

  2、网站信息属公开信息,信息被破坏不会对国家利益和社会利益造成严重损害,其业务信息类型赋值为1;

  3、查表知ZFWZ系统的业务信息安全性等级为2级,如下表所示。

  业务信息安全性等级矩阵表

  

  4、ZFWZ系统为省内企业和市民服务,其系统服务范围赋值为2;

  5、由于没有必须通过网络才能够执行的办事流程,ZFWZ系统对服务实时性和服务质量要求不高,政务服务工作主要通过网络之外完成,网络仅提供相关信息和表单下载,因此其业务依赖程度赋值应为1;

  6、查表知ZFWZ系统的业务服务保证性取值为2,如下表所示。

  业务服务保证性取值矩阵表

  

  7、考虑到ZFWZ系统无法提供服务或无法提供有效服务仅造成局部利益的损失,一般不会造成社会利益的重要损失,调节因子可选为0.5,查表8知,调节后ZFWZ系统的业务服务保证性等级为1级;

  8、ZFWZ系统的安全保护等级为2。

  实例2

  系统简述:某省电力集团公司的省级电力实时监控系统,主要用于调度自动化控制系统和能量管理系统(SCADA/EMS)DDZDH,负责省级超高压输电变电站的调度控制和数据采集。系统实时性要求极高,达到秒级。

  系统等级分析:

  1、电力行业为国家重要基础领域,DDZDH系统为其中的重要信息系统,其信息系统所属类型赋值应为2;

  2、DDZDH系统信息属企业专有信息,这些信息被破坏会对公众利益造成严重影响,其业务信息类型赋值为2;

  3、查表知DDZDH系统的业务信息安全性等级为3级,如表所示。

  业务信息安全性等级矩阵表

  

  4、DDZDH系统为省内企业和市民提供电力支持,其系统服务范围赋值为2;

  5、DDZDH系统对完整性和实时性要求高,且无法采用手工作业替代,其业务依赖程度赋值应为3;

  6、查表知DDZDH系统的业务服务保证性取值为4,如表所示。

  业务服务保证性取值矩阵表

  

  • 本文关键字:
  • 评论(13013)
  • 相关文章
    网友关注
    热门产品
    编辑推荐
    推荐专题
    更多
    思科
  • 打开网络创新之门
  • 思科公司于北京嘉里中心饭店成功举办了主题为“创新网络,绿色引擎”的思科创新日暨思科新品发布会。
  • 论坛热贴
    更多
    博客精选
    更多
    视频推荐
    更多
  • 让中小企业信息化化繁为简
  • 我们勤哲公司,是一家专注于适应变化的管理软件的一个公司,勤哲本身是有一个含义的,就是英文变化的意思。
  • TMG

    Copyright (C) 1999-2008 Chinabyte.com, All Rights Reserved 版权所有 天极网络

    渝ICP证B2-20030003号 商务联系、网站内容、合作建议:010-82657868

    版权声明 在线提交意见反馈 Powered by 天极内容管理平台CMS4i

    经营性网站备案信息 网警备案 中国网站排名