当前位置:文档之家› 信息系统安全等级保护定级报告

信息系统安全等级保护定级报告

信息系统安全等级保护定级报告
信息系统安全等级保护定级报告

信息系统安全等级保护定级报告

(起草参考实例之二)

一、公文处理系统描述

(一)公文处理系统于2000年7月由xx部公厅立项,xx部组织开发。目前该系统由xx部信息中心负责运行维护。xx部办公厅是该信息系统业务的主管部门,xx部为该信息系统定级的责任单位。

(二)该系统按照xx部系统公文处理系统的应用目标和规则对公文处理系统业务信息进行采集、加工、存储、传输、检索等处理的人机系统。该系统所涵盖网络分为两部分,第一部分为xx部数据中心,第二部分为xx部到各省厅的垂直主干网络。主干网的连接具体如下:

下联省厅:在省厅数据中心网络中,与下面各省厅互联主要设备是路由器、防火墙和主交换机,整个xx部数据中心网络中的所有设备系统都按照统一的设备管理策略。

整个网络是公文处理系统的支撑环境,在此次定级过程中,与各省厅互联的网络、横向网络以及xx部数据中心统一作为一个定级对象加以考虑,统一进行定级、备案。

公文处理系统核心部分部署在多台主机上,就信息系统角度而言,其边界应描述成主机与所连接的核心交换机的边界。在核心交换机上通过划分单独的VLAN来实现与其它系统的隔离。公文处理系统包括公文处理系统的主要功能包括收文发文管理、文件传递运转、立卷归档和查询统计等功能。将核心业务独立,可以保证信息化建设时,抓住主要矛盾,便于分步实施。同时,在进行业务处理时,可以把核心业务部署单独部署,以保证核心业务稳定、高效和安全地进行。

公文处理系统为B/S/S三层体系结构,基于J2EE架构,应用服务器和数据库服务器均部署在xx部数据中心,所有用户通过浏览器方式获取系统服务。

二、公文处理系统安全保护等级确定

(定级方法参见国家标准《信息系统安全等级保护定级指南》)

(一)业务信息安全保护等级的确定

1、业务信息描述

公文处理系统包括公文处理系统的主要功能包括收文发文管理、文件传递运转、立卷归档和查询统计等功能。与公文处理系统相联终端上传的信息是xx部系统内部信息。

2、业务信息受到破坏时所侵害客体的确定

业务信息受到破坏时所侵害客体的确定(侵害的客体包括:1国家安全,2社会秩序和公共利益,3公民、法人和其他组织的合法权益等共三个客体)

该业务信息遭到破坏后,所侵害的客体是公民、法人和其他组织的合法权益。

侵害的客观方面(客观方面是指定级对象的具体侵害行为,侵害形式以及对客体的造成的侵害结果)表现为:一旦信息系统的业务信息遭到入侵、修改、增加、删除等不明侵害(形式可以包括丢失、破坏、损坏等),会对公民、法人和其他组织的合法权益,社会秩序和公共利益以及国家安全造成影响和损害,可以表现为:影响税收业务工作的正常开展,导致税收业务能力下降,造成不良社会影响,引起xx部机关跟有关群众之间的矛盾等。

3、信息受到破坏后对侵害客体的侵害程度的确定

(即上述分析的结果的表现程度)

上述结果的程度表现为对公民、法人和其他组织的合法权益造成严重损害,即工作职能受到严重影响,业务能力显著下将,出现较严重的社会矛盾问题,较大范围的不良影响等;对国家安全造成一般损害。

4、业务信息安全等级的确定

根据前面叙述,核查《定级指南》表2得出如下结果:

根据上表结果,公文处理系统的业务信息安全保护等级定为第三级。

(二)系统服务安全保护等级的确定

1、系统服务描述

该系统属于为国计民生、经济建设等提供服务的信息系统,其服务范围为全省范围内的xx部干部等。

2、系统服务受到破坏时所侵害客体的确定

该业务信息遭到破坏后,所侵害的客体是公民、法人和其他组织的合法权益。客观方面表现得侵害结果为:1可以对公民、法人和其他组织的合法权益造成侵害(影响正常工作的开展,导致业务能力下降,造成不良影响,引起法律纠纷等)。

3、系统服务受到破坏后对侵害客体的侵害程度的确定

(即上述分析的结果的表现程度)

上述结果的程度表现为:对社会秩序和公共利益造成严重损害,即会出现较大范围的社会不良影响和较大程度的公共利益的损害等。

4、系统服务安全等级的确定

根据前面叙述,核查《定级指南》表3得出如下结果:

根据上表结果,公文处理系统的系统服务安全等级为第二级。

(三)安全保护等级的确定

信息系统的安全保护等级由业务信息安全等级和系统服务安全等级的较高者决定。所以,公文处理系统安全保护等级为第三级。

相关主题
文本预览
相关文档 最新文档