推荐星级:
  • 1
  • 2
  • 3
  • 4
  • 5

YCT 389-2011 烟草行业信息系统安全等级保护与信息安全事件的定级准则

更新时间:2024-03-20 21:52:43 大小:518K 上传用户:sun2152查看TA发布的资源 标签:信息系统 下载积分:2分 评价赚积分 (如何评价?) 打赏 收藏 评论(0) 举报

资料介绍

范围 烟草行业信息系统安全等级保护 与信息安全事件的定级准则 YC/T 389—201 本标准规定了烟草行业信息系统安全等级保护(以下简称为安全等级保护)的等级划分和定级方 法,烟草行业信息安全事件(以下简称为信息安全事件、事件)的分级、分类和定级,并给出了信息系统安 全等级保护和信息安全事件的定级结果报告的格式。 本标准适用于烟草行业信息系统安全等级保护与信息安全事件的定级。 2规范性引用文件 下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文 件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。 GB 17859 1999计算机信息系统安全保护等级划分准则 GB/Z 20986--2007信息安全技术信息安全事件分类分级指南 GB/T 22240--2008信息安全技术信息系统安全等级保护定级指南 关于信息安全等级保护工作的实施意见(公通字[2004]66号) 信息安全等级保护管理办法(公通字[2007]43号) 关于开展全国重要信息系统安全等级保护定级工作的通知(公信安[20071861号) 3术语和定义 GB/T 5271.8—2001、GWT 20269--2006、GB/T 20271--2006、GB/T 20274.1 2006、GB/T 20275— 2006确立的以及下列术语和定义适用于本文件。 3.1 信息系统information system 基于计算机或计算机网络,按照一定的应用目标和规则对信息进行采集、加工、存储、传输、检索和 服务的人机系统。 3.2 信息系统安全security of information system 信息系统及其存储、传输和处理的信息的保密性、完整性和可用性的表征。 [GB/T 20271--2006,定义3.1.1] 3.3 信息系统安全等级保护classified security protection of information system 对信息系统分等级实施安全保护和等级化管理。 3.4 保密性;机密性confidentiality 数据所具有的特性,即表示数据所达到的未提供或未泄露给非授权的个人、过程或其他实体的程度。 FGB/T 5271.8—2001,定义8.1.9]

部分文件列表

文件名 大小
YCT_389-2011_烟草行业信息系统安全等级保护与信息安全事件的定级准则.pdf 518K

【关注B站账户领20积分】

全部评论(0)

暂无评论

上传资源 上传优质资源有赏金

  • 打赏
  • 30日榜单

推荐下载