文库搜索
切换导航
首页
频道
法律法规库
安全标准库
行业政策库
安全研究库
项目案例库
会员中心
首页
法律法规库
安全标准库
行业政策库
安全研究库
项目案例库
上传文档
会员中心
De ICS335.040 L 80 中华人民共和国国家标准 GB/T 22240—2008 信息安全技术 信息系统安全等级保护定级指南 Information security technologyClassification guide for classified protection of information system 2008-06-19 发布 中华人民共和国国家质量监督检验检疫总局 中 国 国 家 标 准 化 管 理 委 员 会 2008-11-01 实施 发布 GB/T 22240—2008 目 次 目次 ....................................................................................................................................................................... I 前言 ...................................................................................................................................................................... II 引言 .................................................................................................................................................................... III 1 范围 ............................................................................................................................................................... 1 2 规范性引用文件 ........................................................................................................................................... 1 3 术语和定义 ................................................................................................................................................... 1 4 定级原理 ....................................................................................................................................................... 1 4.1 信息系统安全保护等级 ........................................................................................................................... 1 4.2 信息系统安全保护等级的定级要素 ....................................................................................................... 2 4.2.1 受侵害的客体 ....................................................................................................................................... 2 4.2.2 对客体的侵害程度 ............................................................................................................................... 2 4.3 定级要素与等级的关系 ........................................................................................................................... 2 5 定级方法 ....................................................................................................................................................... 3 5.1 定级的一般流程 ....................................................................................................................................... 3 5.2 确定定级对象 ........................................................................................................................................... 4 5.3 确定受侵害的客体 ................................................................................................................................... 5 5.4 确定对客体的侵害程度 ........................................................................................................................... 5 5.4.1 侵害的客观方面 ................................................................................................................................... 6 5.4.2 综合判定侵害程度 ............................................................................................................................... 6 5.5 确定定级对象的安全保护等级 ............................................................................................................... 7 6 等级变更 ....................................................................................................................................................... 8 I GB/T 22240—2008 前 言 (略) II GB/T 22240—2008 引 言 依据国家信息安全等级保护管理规定制定本标准。 本标准是信息安全等级保护相关系列标准之一。 与本标准相关的系列标准包括: ——GB/T 22239—2008《信息系统安全等级保护基本要求》; ——国家标准《信息系统安全等级保护实施指南》; ——国家标准《信息系统安全等级保护测评准则》。 本标准依据等级保护相关管理文件,从信息系统所承载的业务在国家安全、经济建设、社会生活中 的重要作用和业务对信息系统的依赖程度这两方面,提出确定信息系统安全保护等级的方法。 III GB/T 22240—2008 信息安全技术 信息系统安全等级保护定级指南 1 范围 本标准规定了信息系统安全等级保护的定级方法,适用于为信息系统安全等级保护的定级工作提 供指导。 2 规范性引用文件 下列文件中的条款通过在本标准的引用而成为本标准的条款。凡是注日期的引用文件,其随后所 有的修改单(不包括勘误的内容)或修订版均不适用于本标准,然而,鼓励根据本标准达成协议的各方 研究是否使用这些文件的最新版本。凡是不注明日期的引用文件,其最新版本适用于本标准。 GB/T 5271.8 信息技术 词汇 第 8 部分:安全(GB/T 5271.8—2001,idt ISO/IEC 2382-8:1998) GB17859 计算机信息系统安全保护等级划分准则 3 术语和定义 GB/T 5271.8 和 GB17859-1999 确立的以及下列术语和定义适用于本标准。 3.1 等级保护对象 target of classified security 信息安全等级保护工作直接作用的具体的信息和信息系统。 3.2 客体 object 受法律保护的、等级保护对象受到破坏时所侵害的社会关系,如国家安全、社会秩序、公共利益 以及公民、法人或其他组织的合法权益。 3.3 客观方面 objective 对客体造成侵害的客观外在表现,包括侵害方式和侵害结果等。 3.4 系统服务 system service 信息系统为支撑其所承载业务而提供的程序化过程。 4 4.1 定级原理 信息系统安全保护等级 1 GB/T 22240—2008 根据等级保护相关管理文件,信息系统的安全保护等级分为以下五级: 第一级,信息系统受到破坏后,会对公民、法人
2008-GBT 22240-2008 关于《信息安全技术 信息系统安全等级保护定级指南》的国家标准
安全标准库
>
国家标准
>
国家标准
>
文档预览
14 页
0 下载
28 浏览
0 评论
0 收藏
3.0分
温馨提示:如果当前文档出现乱码或未能正常浏览,请先下载原文档进行浏览。
下载文档到电脑,方便使用
下载文档
还有
9
页可预览,
继续阅读
本文档由
张玉竹
于
2022-04-08 10:45:30
上传分享
举报
下载
原文档
(198.07 KB)
收藏
分享
给文档打分
您好可以输入
255
个字符
安信天行文库的中文名是什么?( 答案:
安信天行
)
评论列表
暂时还没有评论,期待您的金玉良言
最新文档
网络安全技术 网络安全运维实施指南-征求意见稿
GB_T 42446-2023信息安全技术 网络安全从业人员能力基本要求
044_GB_T 42446-2023 信息安全技术 网络安全从业人员能力基本要求
043_GB_T 42461-2023 信息安全技术 网络安全服务成本度量指南
042_GB_T 33134-2023 信息安全技术 公共域名服务系统安全要求
041_GB_T 20274.1-2023 信息安全技术 信息系统安全保障评估框架 第1部分:简介和一般模型
040_GB∕T 21053-2023 信息安全技术 公钥基础设施 PKI系统安全技术要求
039_GB T 21054-2023 信息安全技术 公钥基础设施 PKI系统安全测评方法
038_GB_T 32922-2023 信息安全技术 IPSec VPN安全接入基本要求与实施指南
037_GB_T 42460-2023 信息安全技术 个人信息去标识化效果评估指南
1
/
14
评价文档
0 个金币
下载文档(198.07 KB)
回到顶部
×
下载提示
文档下载,需要消耗您
0
个金币。
您确定要下载
2008-GBT 22240-2008 关于《信息安全技术 信息系统安全等级保护定级指南》的国家标准
文档吗?
×
分享,让知识传承更久远
×
文档举报
举报原因:
垃圾广告
淫秽色情
虚假中奖
敏感信息
人身攻击
骚扰他人
×
收藏文档
收藏文档
请选择收藏夹
请选择收藏夹
没有合适的收藏夹?去
创建收藏夹