信息管理系統可劃分為5個級別。
第一級為自主保護級:信息管理系統遭到破壞後,會對企業合法權益導致損傷,但不損傷國防安全、國家在軍事安全防護、安全防護、工作任務有序和集體利益。保護方式是依據相關管理制度要求和標準進行自主保護。
第二級為指導保護級:信息管理系統遭到破壞後,會對企業合法權益產生較為嚴重的損傷,或者對工作任務有序和集體利益導致損傷,但不損傷國防安全、國家在軍事安全防護、部門/行業安全防護。保護方式是在相關監管部門的指導下進行自主保護。
第三級為監控功能保護級:信息管理系統遭到破壞後,會對工作任務有序和集體利益導致較為嚴重的損傷,或者對國防安全、國家在軍事安全防護、部門/行業安全防護導致損傷。依據相關管理制度要求和標準進行自主保護。保護方式採用信息安全相關管理部門對其進行監控功能、測評、檢查的方式。
第四級為強制性保護級:信息管理系統遭到破壞後,會對社會安定和集體利益導致特殊較為嚴重的損傷,或者對國防安全、國家在軍事安全防護、部門/行業安全防護導致較為嚴重的損傷。依據相關管理制度要求和標準進行自主保護。保護方式採用信息安全相關管理部門對其進行強制性監控功能、測評、檢查的方式。
第五級為專控保護級:其遭到破壞後,會對部門/行業安全防護、國家在軍事安全防護或國防安全導致特殊較為嚴重的損傷。保護方式採用信息安全相關管理部門指定專門部門、機構進行專門監控功能、測評、檢查的方式。
網絡信息安全等級是如何劃分?
應該明確,對於涉及部門/行業秘密的信息,其信息管理系統的等級不能低於三級(監控功能保護級)。可以將處理秘密級信息定為監控功能保護級;
處理機密級信息的信息管理系統定為強制性保護級;將處理絕密級信息的信息管理系統定為專控保護級。特殊指出,這是指信息的機密性屬性高於其他兩個屬性(完整性、可用性)的情況。
證書案例

原創文章,作者:投稿專員,如若轉載,請註明出處:https://www.506064.com/zh-hk/n/219081.html