ImageVerifierCode 换一换
格式:DOCX , 页数:10 ,大小:20.50KB ,
资源ID:363878      下载积分:12 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/363878.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(北京市国家机关信息安全事件定级指南试行.docx)为本站会员(b****2)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

北京市国家机关信息安全事件定级指南试行.docx

1、北京市国家机关信息安全事件定级指南试行资料范本 本资料为word版本,可以直接编辑和打印,感谢您的下载北京市国家机关信息安全事件定级指南(试行) 地点:_时间:_说明:本资料适用于约定双方经过谈判,协商而共同承认,共同遵守的责任与义务,仅供参考,文档可直接下载或修改,不需要的部分可直接删除,使用时请详细阅读内容北京市国家机关信息安全事件定级指南(试行)目 录1 引言. 12 信息安全事件定义. 13 信息安全事件分级. 13.1 分级参考要素. 13.2 事件的分级描述. 13.3 分级规范. 24 信息安全事件分类. 34.1 分类参考要素. 34.2 分类规范. 35 信息安全事件定级、分

2、类的流程与方法. 105.1 事件定级分类的特点. 105.2 定级流程与方法. 105.3 分类流程与方法. 11附件1:信息安全事件报告表. 14附件2:信息安全事件处理结果报告表. 151 引言为贯彻落实国家信息化领导小组关于加强信息安全保障工作的意见(中办发200327号)的要求和2004年1月全国信息安全保障工作会议精神,依据北京市信息化工作领导小组关于加强信息安全保障工作的实施意见(京办发20043号)关于进一步完善信息安全政策法规和标准体系的工作部署,市信息办组织制定了北京市国家机关重大信息安全事件报告制度(试行),该制度已于2004年8月1日起正式实施。为配合该制度实施和北京市

3、国家机关信息安全应急响应其他工作的开展,需要对信息安全事件进行科学地定级和分类。北京市国家机关信息安全事件定级指南对信息安全事件定义,信息安全事件分级、分类规范,信息安全事件定级、分类方法及流程等进行了系统的阐述。本指南适用于事发单位、信息安全管理部门及信息安全事件调查部门对信息安全事件的定级和分类。2 信息安全事件定义信息安全事件是指对计算机系统或网络系统的可用性、完整性、保密性、真实性、可核查性和可靠性造成危害的事件,或者是在计算机系统或网络系统中发生的对社会造成负面影响的其他事件。信息安全事件的主体是指信息安全事件的制造者或造成信息安全事件的最终原因。信息安全事件的客体是指受信息安全事件

4、影响或发生信息安全事件的计算机系统或网络系统。依据计算机系统和网络系统的特点,信息安全事件的客体可分为信息系统、信息内容和网络基础设施三大类。3 信息安全事件分级对信息安全事件分级是有效开展信息安全事件报告、应急处置、调查处理和评估备案等信息安全应急响应工作的必要条件。本章在明确信息安全事件分级要素的基础上,给出信息安全事件的分级规范。3.1 分级参考要素信息安全事件分级的参考要素包括信息密级、公众影响、业务影响和资产损失等四项。各参考要素分别说明如下:(1)信息密级是衡量因信息失窃或泄密所造成的信息安全事件中所涉及信息的重要程度的要素;(2)公众影响是衡量信息安全事件所造成的负面影响范围和程

5、度的要素;(3)业务影响是衡量信息安全事件对事发单位正常业务开展所造成的负面影响程度的要素;(4)资产损失是衡量恢复系统正常运行和消除信息安全事件负面影响所需付出资金代价的要素。3.2 事件的分级描述根据信息安全事件所造成后果的严重程度,信息安全事件可划分为5个等级。其中1级危害程度最高,5级危害程度最低。各级别的信息安全事件具体描述如下:1级:本级信息安全事件对计算机系统或网络系统所承载的业务、事发单位利益以及社会公共利益有灾难性的影响或破坏,对社会稳定和国家安全产生灾难性的危害;2级:本级信息安全事件对计算机系统或网络系统所承载的业务、事发单位利益以及社会公共利益有极其严重的影响或破坏,对

6、社会稳定、国家安全造成严重危害;3级:本级信息安全事件对计算机系统或网络系统所承载的业务、事发单位利益以及社会公共利益有较为严重的影响或破坏,对社会稳定、国家安全产生一定危害;4级:本级信息安全事件对计算机系统或网络系统所承载的业务以及事发单位利益有一定的影响或破坏;5级:本级信息安全事件对计算机系统或网络系统所承载的业务以及事发单位利益基本不影响或损害极小。3级和3级以上的信息安全事件称为重大信息安全事件。3.3 分级规范3.3.1 信息密级根 据中华人民共和国保守国家秘密法规定,国家秘密的密级分为“绝密”、“机密”、“秘密”三个等级。“绝密”是最重要的国家秘密,泄露会使国家的安全和 利益遭

7、受非常严重的损害;“机密”是重要的国家秘密,泄露会使国家的安全和利益遭受严重的损害;“秘密”是一般的国家秘密,泄露会使国家的安全和利益遭受 损害。同时单位的工作秘密、单位的敏感信息和个人隐私的泄漏也会造成不同程度的影响和损害。综合以上方面,信息密级分级规范如表3-1所示。表3-1信息密级分级规范加密机等保密设备失窃的信息安全事件请参照表3-1中相应密级信息失窃或泄密信息安全事件处理。3.3.2 公众影响依据信息安全事件的公众影响,对信息安全事件分级主要参考信息安全事件负面影响的范围和程度进行划分。分级结果如表3-2所示。表3-2公众影响分级规范1 敏感时期是指国家或北京市举行重大活动期间、重大

8、节假日期间或重大政治事件、重大历史事件的发生日等特殊时期。2 平常时期是指除敏感时期以外的时期。3.3.3 业务影响根 据信息安全事件的业务影响,对信息安全事件分级主要涉及信息系统的安全等级和业务中断的时间两个因素。这里信息系统的安全等级引用关于本市各级党政机关 网络与信息系统开展安全等级保护工作的通知和北京市党政机关网络与信息系统安全定级指南(试行)中信息系统安全等级的概念。业务影响参考要素分级规 范如表3-3所示。表3-3业务影响分级规范3.3.4 资产损失根据信息安全事件所造成的资产损失,对信息安全事件的分级结果如表3-4所示。表3-4资产损失分级规范4 信息安全事件分类对信息安全事件分

9、类是有效开展信息安全事件报告、应急处置、调查处理和评估备案等信息安全应急响应工作的重要依据。本章在明确信息安全事件分类参考要素的基础上,依据分类参考要素给出信息安全事件的分类规范。4.1 分类参考要素信息安全事件分类的参考要素包括信息安全事件行为、信息安全事件客体、信息安全事件主体和信息安全事件发生频度等。4.2 分类规范依据分类参考要素,信息安全事件可分为环境灾害、常规事故、内容异常、网络或系统异常和其他事件等5个第一层分类,在此基础上,信息安全事件又细分成若干个第二层和第三层分类,具体类别参见表4-1。表 4-1 信息安全事件分类规范4.2.1 环境灾害环境灾害类别是指对计算机系统或网络系

10、统的自身运行环境或外围保障条件造成影响而导致的信息安全事件。环境灾害类别包括自然灾害、人为灾害和外围保障设施故障等三个第二层分类。4.2.1.1 自然灾害自然灾害类别是指由于自然灾害对计算机系统或网络系统造成物理破坏而导致的信息安全事件。自然灾害类别的信息安全事件根据成因的不同又可以分为水灾、地震灾害、地质灾害、气象灾害、自然火灾和其他自然灾害等第三层分类,各第三层分类的描述如表4-2所示。表4-2 自然灾害类别4.2.1.2 人为灾害人为灾害类别是指由于人为因素对事发单位计算机系统或网络系统造成破坏而导致的信息安全事件。根据成因的不同,人为灾害类别的信息安全事件可分为人为火灾、恐怖袭击、战争

11、及其他人为灾害等第三层分类,各第三层分类的描述如表4-3所示。表4-3 人为灾害类别4.2.1.3 外围保障设施故障外围保障设施故障类别是指由于保障事发单位计算机系统或网络系统正常运行所必须的外部设施出现故障而导致的信息安全事件。根据成因的不同,外围故障设施类别的信息安全事件可分为电力故障、外围网络故障及其他外围保障设施故障等第三层分类,各第三层分类的描述如表4-4所示。表4-4 外围保障设施故障类别4.2.2 常规事故常规事故类别指因为使用常规手段人为地对硬件、软件、数据造成危害,或者由于软硬件自然故障而导致的信息安全事件。这里的常规手段特指网络技术之外的常规手段。根据事件行为动机或原因,常

12、规事件类别可以进一步分为有意事故、无意事故和软硬件故障等三个第二层分类。4.2.2.1 有意事故有意事故类别是指蓄意对保障计算机系统或网络系统正常运行的硬件、软件及数据等实施窃取、破坏造成的信息安全事件。根据事件行为的不同,有意事故类别的信息安全事件可分为硬件窃取、软件窃取、数据窃取、故意破坏硬件设备、故意破坏软件、故意破坏数据及其他有意造成的事故等第三层分类,各第三层分类的描述如表4-5所示。表4-5 有意事故类别4.2.2.2 无意事故无意事故类别是指由于遗失、误操作以及其他无意行为造成的,影响计算机系统或网络系统正常运行的信息安全事件。根据事件行为的不同,无意事故类别的信息安全事件可分为

13、硬件设备遗失、软件遗失、数据遗失、误操作破坏硬件、误操作破坏软件、误操作破坏数据及其他无意造成的事故等第三层分类。各第三层分类的描述如表4-6所示。表4-6 无意事故类别4.2.2.3软硬件自身故障软硬件自身故障类别是指因信息系统中硬件设备的自然故障、软硬件设计或者软硬件运行环境发生变化等原因而导致的信息安全事件。软硬件自身故障类别分为软件自身故障和硬件自身故障两个第三层分类,各第三层分类描述如表4-7。表4-7 软硬件自身故障类别4.2.3 内容异常内容异常类别是指因制造、传播异常内容信息而导致的信息安全事件,异常内容信息是指对人们身心健康、事发单位声誉、社会稳定或国家安全等具有负面影响的数

14、据信息。内容异常类别包括反动内容、色情内容、敏感内容及其他异常内容等第二层分类。4.2.3.1 反动内容反动内容是指煽动颠覆国家政权、推翻社会主义制度,或者煽动分裂国家、破坏国家统一;煽动民族仇恨、民族歧视,破坏民族团结;组织邪教组织、联络邪教组织成员,破坏国家法律、行政法规实施等损害国家根本利益的信息。反动内容类别是指通过计算机系统或网络系统传播反动信息的信息安全事件。根据传播途径的不同,反动内容类别的信息安全事件可分为通过邮件传播反动信息、网页被篡改为反动页面、通过网页传播反动信息或以其他方式传播反动信息等第三层分类,各第三层分类的描述如表4-8所示。表4-8 反动内容类别4.2.3.2

15、色情内容色情内容类别是指通过计算机系统或网络系统传播色情信息的信息安全事件。根据传播途径的不同,色情内容类别的信息安全事件可分为通过邮件传播色情信息、网页被篡改为色情页面、通过网页传播色情信息或以其他方式传播色情信息等第三层分类,各第三层分类的描述如表4-9所示。表4-9 色情内容类别4.2.3.3 敏感内容敏感信息是指可能引起公众不满情绪的内容信息。敏感内容类别是指通过计算机系统或网络系统传播敏感信息的信息安全事件。根据传播途径的不同,敏感内容类别的信息安全事件可分为通过邮件传播敏感信息、通过网页传播敏感信息或以其他方式传播敏感信息等第三层分类,各第三层分类的描述如表4-10所示。表4-10 敏感内容类别4.2.3.4 其他异常内容其他异常内容类别是指通过计算机系统或网络系统传播除反动信息、色情信息和敏感信息之外的异常信息的信息安全事件。根据传播途径的不同,其他异常内容类别的信息安全事件可分为垃圾邮件、网页被篡改为其他异常信息、通过网页传播其他异常信息或以其他方式传播异常信息等第三层分类,各第三

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1