说明:收录全文最新的团体标准 提供单次或批量下载
文库搜索
切换导航
文件分类
频道
文件分类
批量下载
ICS 35.40 L80 中华人民共和国国家标准 GB/T 22240—20XX 代替 GB/T 22240-2008 信息安全技术 网络安全等级保护定级指南 Information security technologyGuidelines for grading of classified cybersecurity protection (试行稿) (本稿完成日期:2017.10.25) 20XX - XX - XX 发布 XXXX - XX - XX 实施 GB/T 22240—20XX 目 次 前言 ............................................................................... III 引言 ................................................................................ IV 1 范围 .............................................................................. 1 2 规范性引用文件 .................................................................... 1 3 术语和定义 ........................................................................ 1 4 定级原理及流程 .................................................................... 2 4.1 安全保护等级 .................................................................. 4.2 定级要素 ...................................................................... 4.2.1 定级要素概述 .............................................................. 4.2.2 受侵害的客体 .............................................................. 4.2.3 对客体的侵害程度 .......................................................... 4.3 定级要素与安全保护等级的关系 .................................................. 4.4 定级流程 ...................................................................... 2 2 2 2 3 3 4 5 确定定级对象 ...................................................................... 4 5.1 5.2 5.3 5.4 5.5 5.6 5.7 定级对象的基本特征 ............................................................ 基础信息网络 .................................................................. 工业控制系统 .................................................................. 云计算平台 .................................................................... 物联网 ........................................................................ 采用移动互联技术的网络 ........................................................ 大数据 ........................................................................ 4 5 5 5 5 5 5 6 初步确定等级 ...................................................................... 5 6.1 定级方法概述 .................................................................. 6.2 确定受侵害的客体 .............................................................. 6.3 确定对客体的侵害程度 .......................................................... 6.3.1 侵害的客观方面 ............................................................ 6.3.2 综合判定侵害程度 .......................................................... 6.4 确定安全保护等级 .............................................................. 6.5 特定定级对象定级说明 .......................................................... 5 6 6 6 6 7 7 7 专家评审 .......................................................................... 7 8 主管部门审核 ...................................................................... 8 9 公安机关备案审查 .................................................................. 8 10 等级变更 ......................................................................... 8 附录 A(资料性附录) 定级方法流程 .................................................... 9 I GB/T 22240—20XX 附录 B(资料性附录) 各级等级保护对象定级工作要求 ................................... 10 参考文献 ............................................................................ 11 II GB/T 22240—20XX 前 言 本标准按照GB/T1.1—2009给出的规则起草。 本标准代替GB/T 22240—2008《信息安全技术 信息系统安全等级保护定级指南》,与GB/T 22240 —2008相比,主要技术变化如下: ——标准名称变更为《信息安全技术 网络安全等级保护定级指南》。 ——修改了等级保护对象、增加了网络、基础信息网络等术语定义(见3,2008版的3)。 ——修改了定级要素与安全保护等级的关系(见4.3,2008版4.3)。 ——增加了基础信息网络的定级对象确定方法(见5.1)。 ——增加了特定定级对象定级说明(见6.5)。 ——修改了定级流程(见4.4,2008版5.1)。 本标准由全国信息安全标准化技术委员会提出。 本标准由全国信息安全标准化技术委员会归口。 本标准起草单位:亚信科技(成都)有限公司、公安部信息安全等级保护评估中心和阿里云计算有 限公司、深圳市腾讯计算机系统有限公司、启明星辰信息技术集团有限公司等。 本标准主要起草人:李明、曲洁、张振峰、任卫红、袁静、朱建平、马力、刘东红、王欢、沈锡镛 杨晓光、段伟恒。 III GB/T 22240—20XX 引 言 为了贯彻落实《中华人民共和国网络安全法》,特别是配合网络安全等级保护制度的落地实施,需 对GB/T 22240—2008进行修订。从标准名称、等级保护对象定义、安全保护等级描述以及定级流程等方 面进行补充、细化和完善,从而满足移动互联、云计算、大数据、物联网和工业控制等新技术、新应用 情况下开展网络安全等级保护工作的需要。 与本标准相关的国家标准包括: ——GB/T 22239 信息安全技术 网络安全等级保护基本要求; ——GB/T 25058 信息安全技术 网络安全等级保护实施指南; ——GB/T 28448 信息安全技术 网络安全等级保护测评要求; ——GB/T 28449 信息安全技术 网络安全等级保护测评过程指南。 IV GB/T 22240—20XX 网络安全等级保护定级指南 1 范围 本标准规定了网络安全等级保护的定级方法和定级流程。 本标准适用于指导网络运营者开展等级保护对象的定级工作。 2 规范性引用文件 下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。 凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。 GB 17859-1999 计算机信息系统安全保护等级划分准则 GB/T 25069-2010 信息安全技术 术语 GB/T 22239 信息安全技术 网络安全等级保护基本要求 GB/T 31167 信息安全技术 云计算服务安全指南 3 术语和定义 GB17859-1999、GB/T 25069-2010、GB/T 22239和GB/T 31167界定的以及下列术语和定义适用于本 文件。 3.1 等级保护对象target of classified protection 网络安全等级保护工作的作用对象,主要包括基础信息网络、工业控制系统、云计算平台、物联网、 使用移动互联技术的网络、其他网络以及大数据等。 3.2
GB-T 22240-2018 信息安全技术 网络安全等级保护定级指南
文档预览
中文文档
16 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助1.5元下载(无需注册)
温馨提示:本文档共16页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助1.5元下载
本文档由 路人甲 于
2022-05-02 03:18:52
上传分享
举报
下载
原文档
(480.6 KB)
分享
友情链接
ISO 16191 2013 Water quality — Determination of the toxic effect of sediment on the growth behaviour of Myriophyllum aquaticum.pdf
ISO 3315 2018 Assembly tools for screws and nuts — Driving parts for hand-operated square drive socket wrenches — Dimensions and tests.pdf
ISO 28927-3 2009 Hand-held portable power tools — Test methods for evaluation of vibration emission — Part 3 Polishers and rotary, orbital and random orbital sanders.pdf
ISO 22197-5 2021 Fine ceramics (advanced ceramics advanced technical ceramics) Test method for air-purification performance of semiconducting photocatalytic materials Part 5 Removal of methyl mercap.pdf
ISO 3530 1979 Vacuum technology — Mass-spectrometer-type leak-detector calibration.pdf
ISO-IEC 29341-12-2 2015 Information technology -- UPnP Device Architecture -- Part 12-2 Remote User Interface Device Control Protocol -- Remote User Interface Server Device.pdf
ISO IEC 9646-6 1994 Information technology — Open Systems Interconnection — Conformance testing methodology and framework — Part 6 Protocol profile test specification.pdf
ISO 17183 2016 Soil quality Screening soils for isopropanol-extractable organic compounds by determining emulsification index by light attenuation.pdf
ISO IEC TR 29110-5-3 2018 Systems and software engineering — Lifecycle profiles for Very Small Entities (VSEs) — Part 5-3 Service delivery guidelines.pdf
ISO 20437 2017 Natural rubber latex cleanroom gloves — Specification.pdf
GB-T 32427-2015 信息技术 SOA 成熟度模型及评估方法.pdf
GB-T 5825-1986 建筑门窗扇开、关方向和开、关面的标志符号.pdf
GB-T 30517-2014 液化石油气中游离水的试验 目视法.pdf
GB-T 24205-2009 铁矿粉 烧结试验结果表示方法.pdf
GB-T 37897-2019 纤维增强塑料复合材料 平板扭曲法测定面内剪切模量.pdf
GB-T 20034-2005 纺织机械与附件 经纱筒子架 主要尺寸.pdf
GB-T 2007.1-1987 散装矿产品取样、制样通则 手工取样方法.pdf
GB-T 37864-2019 生物样本库质量和能力通用要求.pdf
GB-T 21298-2007 实验室玻璃仪器 试管.pdf
GB-T 12773-2021 内燃机气阀用钢及合金棒材.pdf
1
/
3
16
评价文档
赞助1.5元 点击下载(480.6 KB)
回到顶部
×
微信扫码支付
1.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。