一、XXXX公司對外網站描述
XXXX公司對外網站于XX年XX月建設投運,該系統由XXXX公司開發。目前該網站由XXXX負責運行維護。XXXX公司XXXX部是該信息系統業務的主管部門和該信息系統定級的責任單位。
該網站硬件構成、部署模式、部署位置等的描述。
XXXX公司對外網站系統分為XXXX、XXXX等功能模塊。本網站系統與其他網站的接口情況描述。
二、XXXX公司對外網站系統安全保護等級確定
(一)業務信息安全保護等級的確定
1、業務信息描述
XXXX公司對外網站系統業務信息包括:XXXX、XXXX等。
2、業務信息受到破壞時所侵害客體的確定
說明信息受到破壞時侵害的客體是什么,即對三個客體(國家安全;社會秩序和公眾利益;公民、法人和其他組織的合法權益)中的哪些客體造成侵害。
3、信息受到破壞后對侵害客體的侵害程度的確定
信息受到破壞后,會對侵害客體造成一般損害。
4、業務信息安全等級的確定
依據信息受到破壞時所侵害的客體以及侵害程度,XXXX公司網站系統業務信息安全保護等級為第一級。
(二)系統服務安全保護等級的確定
1、系統服務描述
服務范圍、服務對象
描述信息系統的服務范圍、服務對象等。
2、系統服務受到破壞時所侵害客體的確定
說明系統服務受到破壞時侵害的客體是什么,即對三個客體(國家安全;社會秩序和公眾利益;公民、法人和其他組織的合法權益)中的哪些客體造成侵害。
3、系統服務受到破壞后對侵害客體的侵害程度的確定
系統服務受到破壞后,會對侵害客體造成一般損害。
4、系統服務安全等級的確定
依據系統服務受到破壞時所侵害的客體以及侵害程度,XXXX公司網站系統服務安全保護等級為第一級。
(三)安全保護等級的確定
信息系統的安全保護等級由業務信息安全等級和系統服務安全等級的較高者決定,最終確定XXXX公司對外網站系統安全保護等級為第一級。
信息系統名稱 | 安全保護等級 | 業務信息安全等級 | 系統服務安全等級 |
XXXX公司對外網站 | 第一級 | 第一級 | 第一級 |
上一篇:機房安全工作總結
下一篇:熱力公司2017年工作總結