YC/T 389-2011 烟草行业信息系统安全等级保护与信息安全事件的定级准则
标准名称: | 烟草行业信息系统安全等级保护与信息安全事件的定级准则 |
英文名称: | Classification criteria for classified security protection of information system and information security incident of tobacco industry |
中标分类: | 食品 >> 制烟 >> 制烟综合 |
ICS分类: | 农业 >> 烟草、烟草制品和烟草工业设备 |
发布部门: | 国家烟草专卖局 |
发布日期: | 2011-03-25 |
实施日期: | 2011-04-01 |
首发日期: | |
作废日期: | |
主管部门: | 全国烟草标准化技术委员会信息分技术委员会(SAC/TC 144/SC 7) |
提出单位: | 国家烟草专卖局 |
归口单位: | 全国烟草标准化技术委员会信息分技术委员会(SAC/TC 144/SC 7) |
起草单位: | 国家烟草专卖局烟草经济信息中心、中国标准化研究院 |
起草人: | 张雪峰、任冠华、高一军、耿刚勇、王海清、黄云海、耿欣、陈淑仪、魏宏 |
出版社: | 中国标准出版社 |
出版日期: | 2011-04-01 |
页数: | 24页 |
批文号: | 31590-2011 |
本标准规定了烟草行业信息系统安全等级保护的等级划分和定级方法,烟草行业信息安全事件的分级、分类和定级,并给出了信息系统安全等级保护和信息安全事件的定级结果报告的格式。
本标准适用于烟草行业信息系统安全等级保护与信息安全事件的定级。
没有内容
前言 Ⅰ 1 范围 1 2 规范性引用文件 1 3 术语和定义 1 4 信息系统安全等级保护 2 4.1 概述 2 4.2 等级划分 2 4.2.1 信息系统重要程度 3 4.2.2 信息系统服务范围 3 4.2.3 经济损失 4 4.3 定级方法 4 4.3.1 定级要素 4 4.3.2 定级流程 5 4.3.3 系统划分 5 4.3.4 等级确定 5 4.3.5 定级结果报告 7 5 信息安全事件 7 5.1 概述 7 5.2 事件分级 8 5.2.1 级别划分 8 5.2.2 分级要素 8 5.3 事件分类 10 5.3.1 概述 10 5.3.2 自然灾害事件 10 5.3.3 设施故障事件 10 5.3.4 系统异常事件 11 5.3.5 其他信息安全事件 12 5.4 事件定级 12 5.4.1 概述 12 5.4.2 先期处置与初步定级 12 5.4.3 后期处置与最终定级 12 附录A (规范性附录) 信息系统安全等级保护的定级结果报告 13 附录B(规范性附录) 信息安全事件的定级结果报告 15 参考文献 19
下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
GB17859—1999 计算机信息系统 安全保护等级划分准则
GB/Z20986—2007 信息安全技术 信息安全事件分类分级指南
GB/T22240—2008 信息安全技术 信息系统安全等级保护定级指南
关于信息安全等级保护工作的实施意见(公通字[2004]66号)
信息安全等级保护管理办法(公通字[2007]43号)
关于开展全国重要信息系统安全等级保护定级工作的通知(公信安[2007]861号)