Los niveles de protección de seguridad del país para los sistemas de información informática se dividen en
El nivel de protección de seguridad de los sistemas de información se divide en los siguientes cinco niveles, y los niveles del uno al cinco aumentan paso a paso:
En el primer nivel, después de que el sistema de información está dañado , ciudadanos, personas jurídicas y Causa daño a los derechos e intereses legítimos de otras organizaciones, pero no daña la seguridad nacional, el orden social y los intereses públicos.
Nivel 2: Una vez dañado el sistema de información, causará daños graves a los derechos e intereses legítimos de los ciudadanos, personas jurídicas y otras organizaciones, o causará daños al orden social y los intereses públicos, pero no dañar la seguridad nacional. El departamento regulador de seguridad de la información nacional proporciona orientación sobre el nivel de protección de seguridad de los sistemas de información en este nivel.
En el tercer nivel, si se destruye el sistema de información, causará graves daños al orden social y a los intereses públicos, o provocará daños a la seguridad nacional. El departamento nacional de supervisión de seguridad de la información supervisará e inspeccionará el trabajo de protección del nivel de seguridad de este nivel de sistema de información.
Nivel 4: Una vez dañado el sistema de información, causará daños particularmente graves al orden social y los intereses públicos, o causará daños graves a la seguridad nacional. El departamento nacional de supervisión de la seguridad de la información llevará a cabo una supervisión e inspección obligatorias del trabajo de protección del nivel de seguridad de este nivel de sistema de información.
Nivel 5: Una vez dañado el sistema de información, causará daños particularmente graves a la seguridad nacional. El departamento regulador nacional de seguridad de la información lleva a cabo una supervisión e inspección especiales del nivel de protección de seguridad de los sistemas de información en este nivel. Información ampliada
Contenido del trabajo:
El trabajo de protección del nivel de seguridad de la información incluye cinco etapas: calificación, archivo, construcción y rectificación de seguridad, evaluación del nivel de seguridad de la información e inspección de seguridad de la información.
La evaluación del nivel de seguridad del sistema de información es un proceso de evaluación para verificar si el sistema de información cumple con el nivel de protección de seguridad correspondiente. La protección del nivel de seguridad de la información requiere que los sistemas de información con diferentes niveles de seguridad tengan diferentes capacidades de protección de seguridad. Por un lado, esto se logra seleccionando controles de seguridad que sean adecuados para el nivel de seguridad en la tecnología de seguridad y la gestión de la seguridad;
Por otro lado, los diferentes controles de seguridad en términos de tecnología de seguridad y gestión de la seguridad distribuidos en el sistema de información, a través de relaciones interconectadas como conexión, interacción, dependencia, coordinación y colaboración, actúan simultáneamente sobre las funciones de seguridad de la información. sistema, formando el sistema de información global. La función de seguridad está estrechamente relacionada con la estructura del sistema de información y las interrelaciones entre los controles, niveles y áreas de seguridad. Por lo tanto, la evaluación del nivel de seguridad del sistema de información también debe incluir una evaluación general del sistema sobre la base de la evaluación del control de seguridad.
Enciclopedia Baidu: protección del nivel de seguridad de la información