专业服务-等保问题:如何给系统定级?

时间:2024-09-27 09:53:09

如何给系统定级?

信息系统运营单位按照《网络安全等级保护定级指南》,自行定级。三级以上系统定级结论需进行专家评审,由网监受理备案申请。

信息系统的安全保护等级由两个定级要素决定:等级保护对象受到破坏时所侵害的客体和对客体造成侵害的程度。信息安全等级定级标准详情如表1所示。

表1 信息安全等级定级标准

受侵害的客体

对客体的一般损害

对客体的严重损害

对客体的特别严重损害

公民、法人和其他组织的合法权益

第一级

第二级

第二级

社会秩序、公共利益

第二级

第三级

第四级

国家安全

第三级

第四级

第五级

support.huaweicloud.com/productdesc-professionalservices/security_pro21.html