视频1 视频21 视频41 视频61 视频文章1 视频文章21 视频文章41 视频文章61 推荐1 推荐3 推荐5 推荐7 推荐9 推荐11 推荐13 推荐15 推荐17 推荐19 推荐21 推荐23 推荐25 推荐27 推荐29 推荐31 推荐33 推荐35 推荐37 推荐39 推荐41 推荐43 推荐45 推荐47 推荐49 关键词1 关键词101 关键词201 关键词301 关键词401 关键词501 关键词601 关键词701 关键词801 关键词901 关键词1001 关键词1101 关键词1201 关键词1301 关键词1401 关键词1501 关键词1601 关键词1701 关键词1801 关键词1901 视频扩展1 视频扩展6 视频扩展11 视频扩展16 文章1 文章201 文章401 文章601 文章801 文章1001 资讯1 资讯501 资讯1001 资讯1501 标签1 标签501 标签1001 关键词1 关键词501 关键词1001 关键词1501 专题2001
信息安全等级保护定级报告
2025-09-25 21:25:53 责编:小OO
文档
信息系统安全等级保护定级报告

一、陕西省商洛市镇安县职业教育中心官方网站系统描述

1、我校于2007年开始运行由杨凌时代骄子文化传媒有限公司开发的镇安县职业教育中心官方网站系统。目前前台维护由本校技术人员负责,后台维护及以外事故处理由杨凌时代骄子文化传媒有限公司技术人员负责。

2、此系统网络是由服务器,终端计算机及网络联接设备构建的,安装Windows 2003 Server操作系统、mysql数据库、网络采用TCP/IP网络协议体系结构、Intranet运行模式、系统网络结构采用BS方式,服务器为杨凌时代骄子文化传媒有限公司托管。

   3、镇安县职业教育中心官方网站系统主要功能是对外发布本校各项动态、我校示范校建设情况,学生在线网络教育等。

网络设备包括

3、镇安县职业教育中心官方网站系统主要功能是发布学校各项动态、示范校建设进展、学生在线学习等。

二、镇安县职业教育中心官方网站系统安全保护等级的确定

1、业务信息安全保护等级的确定

(1) 业务信息描述

镇安县职业教育中心官方网站系统包括:学校概况、教学园地、教学研究、德育工作、招生就业、社会服务、素质教育、资源下载、国家改革发展示范校建设专题等。属于公民、法人和组织内部专有信息。

(2) 业务信息受到破坏时所侵害客体的确定(侵害的客体包括:1,2社会秩序和公共利益,3公民、法人和其他组织的合法权益等共三个客体)

镇安县职业教育中心官方网站系统遭到破坏后,所侵害的客体是公民、法人和其他组织的合法权益。

侵害的客观方面(客观方面是指定级对象的具体侵害行为,侵害形式以及对客体的造成的侵害结果)表现为:一旦信息系统的业务信息遭到入侵、修改、增加、删除等不明侵害(形式可以包括丢失、破坏、损坏等),会对公民、法人和其他组织的合法权益造成影响和损害,可以表现为:影响正常工作的开展,导致业务能力下降,造成不良影响等。

(3)信息受到破坏后对侵害客体的侵害程度(即上述分析的结果的表现程度)

上述结果的程度表现为一般损害,即工作职能收到影响,业务能力显著先将,出现法律问题,一定范围的不良影响等。

4、确定业务信息安全等级

查《定级指南》表2知,业务信息安全保护等级为第一级。

业务信息安全被破坏时所侵害的客体对相应客体的侵害程度
一般损害严重损害特别严重损害
公民、法人和其他组织的合法权益第一级第二级第二级
社会秩序、公共利益第二级第三级第四级
第三级第四级第五级
(一)系统服务安全保护等级的确定

1、系统服务描述

该系统属于为学校宣传、学生在线学习等提供服务的信息系统,其服务范围为本校的学生、教职工、法人等。

2、系统服务受到破坏时所侵害客体的确定

该业务信息遭到破坏后,所侵害的客体是公民、法人和其他组织的合法权益,同时也侵害社会秩序和公共利益但不损害。客观方面表现得侵害结果为:1可以对公民、法人和其他组织的合法权益造成侵害(影响正常工作的开展,导致业务能力下降,造成不良影响,引起法律纠纷等);2可以对社会秩序公共利益造成侵害(造成社会不良影响,引起公共利益的损害等)。根据《定级指南》的要求,出现上述两个侵害客体时,优先考虑社会秩序和公共利益,另外一个不做考虑。

3、信息受到破坏后对侵害客体的侵害程度(即上述分析的结果的表现程度)

上述结果的程度表现为:对社会秩序和公共利益造成一般损害,即会出现一定范围的社会不良影响和一定程度的公共利益的损害等。

4、确定系统服务安全等级

查《定级指南》表3知,由于侵害的客体有两个,侵害的程度也有两个,则业务信息安全保护等级为第一级。

系统服务被破坏时所侵害的客体对相应客体的侵害程度
一般损害严重损害特别严重损害
公民、法人和其他组织的合法权益第一级第二级第二级
社会秩序、公共利益第二级第三级第四级
第三级第四级第五级
(二)安全保护等级的确定

信息系统的安全保护等级由业务信息安全等级和系统服务安全务安等级的较高者决定。所以,镇安县职业教育中心官方网站系统系统安全保护等级为第一级。

信息系统名称安全保护等级业务信息安全等级系统服务安全等级
镇安县职业教育中心官方网站系统第一级第一级第一级

下载本文
显示全文
专题