標(biāo)準(zhǔn)解讀
《GB/T 22240-2020 信息安全技術(shù) 網(wǎng)絡(luò)安全等級(jí)保護(hù)定級(jí)指南》相較于《GB/T 22240-2008 信息安全技術(shù) 信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)指南》,在內(nèi)容上進(jìn)行了多方面的更新和調(diào)整,以適應(yīng)當(dāng)前網(wǎng)絡(luò)安全環(huán)境和技術(shù)發(fā)展的需求。主要變化體現(xiàn)在以下幾個(gè)方面:
-
標(biāo)準(zhǔn)名稱與范圍的調(diào)整:新標(biāo)準(zhǔn)將“信息系統(tǒng)”更改為“網(wǎng)絡(luò)”,反映了從傳統(tǒng)的信息系統(tǒng)安全向更為廣泛的網(wǎng)絡(luò)安全領(lǐng)域的轉(zhuǎn)變,覆蓋了云計(jì)算、移動(dòng)互聯(lián)網(wǎng)等新型信息技術(shù)的應(yīng)用場景。
-
定級(jí)對(duì)象的變化:隨著信息技術(shù)的發(fā)展,《GB/T 22240-2020》對(duì)定級(jí)對(duì)象進(jìn)行了重新定義,不僅包括原有的信息系統(tǒng),還增加了對(duì)工業(yè)控制系統(tǒng)、物聯(lián)網(wǎng)系統(tǒng)以及使用云服務(wù)的信息系統(tǒng)的考慮,擴(kuò)大了適用范圍。
-
定級(jí)要素的細(xì)化:新版標(biāo)準(zhǔn)中對(duì)于定級(jí)要素(如業(yè)務(wù)信息的安全性要求、系統(tǒng)服務(wù)連續(xù)性要求)進(jìn)行了更加詳細(xì)的說明,并引入了新的考量因素,比如數(shù)據(jù)泄露可能造成的損失程度、非法訪問控制失效的影響等,使得定級(jí)過程更加科學(xué)合理。
-
定級(jí)流程的優(yōu)化:《GB/T 22240-2020》提出了更為規(guī)范化的定級(jí)工作流程,強(qiáng)調(diào)了定級(jí)工作的組織管理,明確了各參與方的角色職責(zé),并提供了具體的實(shí)施步驟指導(dǎo),有助于提高定級(jí)效率和質(zhì)量。
-
風(fēng)險(xiǎn)管理視角的加強(qiáng):新版標(biāo)準(zhǔn)強(qiáng)化了基于風(fēng)險(xiǎn)評(píng)估進(jìn)行等級(jí)劃分的思想,鼓勵(lì)根據(jù)實(shí)際面臨的風(fēng)險(xiǎn)狀況靈活調(diào)整保護(hù)措施,體現(xiàn)了從單純合規(guī)導(dǎo)向到兼顧風(fēng)險(xiǎn)管理的趨勢。
如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2020-04-28 頒布
- 2020-11-01 實(shí)施





下載本文檔
GB∕T 22240-2020 信息安全技術(shù) 網(wǎng)絡(luò)安全等級(jí)保護(hù)定級(jí)指南-免費(fèi)下載試讀頁文檔簡介
ICS35040
L80.
中華人民共和國國家標(biāo)準(zhǔn)
GB/T22240—2020
代替
GB/T22240—2008
信息安全技術(shù)
網(wǎng)絡(luò)安全等級(jí)保護(hù)定級(jí)指南
Informationsecuritytechnology—
Classificationguideforclassifiedprotectionofcybersecurity
2020-04-28發(fā)布2020-11-01實(shí)施
國家市場監(jiān)督管理總局發(fā)布
國家標(biāo)準(zhǔn)化管理委員會(huì)
GB/T22240—2020
目次
前言
…………………………Ⅲ
引言
…………………………Ⅳ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語和定義
3………………1
定級(jí)原理及流程
4…………………………2
安全保護(hù)等級(jí)
4.1………………………2
定級(jí)要素
4.2……………2
定級(jí)要素概述
4.2.1…………………2
受侵害的客體
4.2.2…………………2
對(duì)客體的侵害程度
4.2.3……………3
定級(jí)要素與安全保護(hù)等級(jí)的關(guān)系
4.3…………………3
定級(jí)流程
4.4……………3
確定定級(jí)對(duì)象
5……………4
信息系統(tǒng)
5.1……………4
定級(jí)對(duì)象的基本特征
5.1.1…………4
云計(jì)算平臺(tái)系統(tǒng)
5.1.2/………………4
物聯(lián)網(wǎng)
5.1.3…………………………4
工業(yè)控制系統(tǒng)
5.1.4…………………4
采用移動(dòng)互聯(lián)技術(shù)的系統(tǒng)
5.1.5……………………4
通信網(wǎng)絡(luò)設(shè)施
5.2………………………4
數(shù)據(jù)資源
5.3……………5
初步確定等級(jí)
6……………5
定級(jí)方法概述
6.1………………………5
確定受侵害的客體
6.2…………………6
確定對(duì)客體的侵害程度
6.3……………6
侵害的客觀方面
6.3.1………………6
綜合判定侵害程度
6.3.2……………6
綜合判定等級(jí)
6.4………………………7
確定安全保護(hù)等級(jí)
7………………………8
等級(jí)變更
8…………………8
參考文獻(xiàn)
………………………9
Ⅰ
GB/T22240—2020
前言
本標(biāo)準(zhǔn)按照給出的規(guī)則起草
GB/T1.1—2009。
本標(biāo)準(zhǔn)代替信息安全技術(shù)信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)指南與
GB/T22240—2008《》,
相比主要技術(shù)變化如下
GB/T22240—2008,:
修改了等級(jí)保護(hù)對(duì)象信息系統(tǒng)的定義增加了網(wǎng)絡(luò)安全通信網(wǎng)絡(luò)設(shè)施數(shù)據(jù)資源的術(shù)語和定
———、,、、
義見第章年版的第章
(3,20083);
增加了通信網(wǎng)絡(luò)設(shè)施和數(shù)據(jù)資源的定級(jí)對(duì)象確定方法見
———(5.2、5.3);
增加了特定定級(jí)對(duì)象定級(jí)說明見第章
———(7);
修改了定級(jí)流程見年版的
———(4.4,20085.1)。
請(qǐng)注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識(shí)別這些專利的責(zé)任
。。
本標(biāo)準(zhǔn)由全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出并歸口
(SAC/TC260)。
本標(biāo)準(zhǔn)起草單位公安部第三研究所亞信科技成都有限公司阿里云計(jì)算有限公司深圳市騰訊
:、()、、
計(jì)算機(jī)系統(tǒng)有限公司啟明星辰信息技術(shù)集團(tuán)股份有限公司審計(jì)署計(jì)算機(jī)技術(shù)中心
、、。
本標(biāo)準(zhǔn)主要起草人曲潔尚旭光黃順京李明黎水林張振峰郭啟全葛波蔚祝國邦陸磊
:、、、、、、、、、、
袁靜任衛(wèi)紅朱建平馬力李升劉東紅孫中和王歡沈錫鏞楊曉光馬閩陳雪秀
、、、、、、、、、、、。
本標(biāo)準(zhǔn)所代替標(biāo)準(zhǔn)的歷次版本發(fā)布情況為
:
———GB/T22240—2008。
Ⅲ
GB/T22240—2020
引言
為了配合中華人民共和國網(wǎng)絡(luò)安全法的實(shí)施同時(shí)適應(yīng)云計(jì)算移動(dòng)互聯(lián)物聯(lián)網(wǎng)工業(yè)控制和大
《》,、、、
數(shù)據(jù)等新技術(shù)新應(yīng)用情況下網(wǎng)絡(luò)安全等級(jí)保護(hù)工作的開展需對(duì)進(jìn)行修訂從等
、,GB/T22240—2008,
級(jí)保護(hù)對(duì)象定義和定級(jí)流程等方面進(jìn)行補(bǔ)充細(xì)化和完善形成新的網(wǎng)絡(luò)安全等級(jí)保護(hù)定級(jí)指南標(biāo)準(zhǔn)
、,。
與本標(biāo)準(zhǔn)相關(guān)的國家標(biāo)準(zhǔn)包括
:
信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求
———GB/T22239;
信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)實(shí)施指南
———GB/T25058;
信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)安全設(shè)計(jì)技術(shù)要求
———GB/T25070;
信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)測評(píng)要求
———GB/T28448;
信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)測評(píng)過程指南
———GB/T28449。
Ⅳ
GB/T22240—2020
信息安全技術(shù)
網(wǎng)絡(luò)安全等級(jí)保護(hù)定級(jí)指南
1范圍
本標(biāo)準(zhǔn)給出了非涉及國家秘密的等級(jí)保護(hù)對(duì)象的安全保護(hù)等級(jí)定級(jí)方法和定級(jí)流程
。
本標(biāo)準(zhǔn)適用于指導(dǎo)網(wǎng)絡(luò)運(yùn)營者開展非涉及國家秘密的等級(jí)保護(hù)對(duì)象的定級(jí)工作
。
2規(guī)范性引用文件
下列文件對(duì)于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級(jí)劃分準(zhǔn)則
GB17859—1999
信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求
GB/T22239—2019
信息安全技術(shù)術(shù)語
GB/T25069
信息技術(shù)安全技術(shù)信息安全管理體系概述和詞匯
GB/T29246—2017
信息安全技術(shù)云計(jì)算服務(wù)安全指南
GB/T31167—2014
信息安全技術(shù)工業(yè)控制系統(tǒng)安全控制應(yīng)用指南
GB/T32919—2016
信息技術(shù)大數(shù)據(jù)術(shù)語
GB/T35295—2017
3術(shù)語和定義
GB17859—1999、GB/T22239—2019、GB/T25069、GB/T29246—2017、GB/T31167—2014、
和界定的以及下列術(shù)語和定義適用于本文件為了便于使用
GB/T32919—2016GB/T35295—2017。,
以下重復(fù)列出了上述標(biāo)準(zhǔn)中的某些術(shù)語和定義
。
31
.
網(wǎng)
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 城市地下綜合管廊建設(shè)2025年資金申請(qǐng)與施工合同履行評(píng)價(jià)體系研究報(bào)告
- 2025年輔警招聘考試試題庫及完整答案(名師系列)
- 2025年輔警招聘考試試題庫附答案詳解(基礎(chǔ)題)
- 市場外包協(xié)議之項(xiàng)目委托合同書
- 農(nóng)業(yè)資源利用規(guī)劃與合作社合作合同
- 勞務(wù)承包協(xié)議書
- 私企聘用會(huì)計(jì)協(xié)議
- 農(nóng)村生物技術(shù)產(chǎn)業(yè)園合作建設(shè)合同
- 國際技術(shù)交流與合作開發(fā)項(xiàng)目協(xié)議
- 農(nóng)產(chǎn)品跨境電子商務(wù)合作經(jīng)營合同
- 課程設(shè)計(jì)液壓
- 生豬定點(diǎn)屠宰場建設(shè)策劃書項(xiàng)目實(shí)施方案
- 原料倉庫管理制度
- 普洱輔警考試題庫2023
- 山陽縣夏家店金釩礦礦山地質(zhì)環(huán)境保護(hù)與土地復(fù)墾方案
- 外墻保溫施工培訓(xùn)測試
- 農(nóng)村綜合性改革試點(diǎn)試驗(yàn)方案
- 鋼結(jié)構(gòu)會(huì)展綜合體BIM技術(shù)應(yīng)用成果丨
- 福建省安溪一中惠安一中養(yǎng)正中學(xué)2022屆高三年級(jí)期中聯(lián)考生物
- 澳門文化遺產(chǎn)旅游發(fā)展問題及策略分析,旅游管理論文
- 孔雷同志事跡材料
評(píng)論
0/150
提交評(píng)論