標(biāo)準(zhǔn)解讀

《GB/T 22240-2020 信息安全技術(shù) 網(wǎng)絡(luò)安全等級(jí)保護(hù)定級(jí)指南》相較于《GB/T 22240-2008 信息安全技術(shù) 信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)指南》,在內(nèi)容上進(jìn)行了多方面的更新和調(diào)整,以適應(yīng)當(dāng)前網(wǎng)絡(luò)安全環(huán)境和技術(shù)發(fā)展的需求。主要變化體現(xiàn)在以下幾個(gè)方面:

  1. 標(biāo)準(zhǔn)名稱與范圍的調(diào)整:新標(biāo)準(zhǔn)將“信息系統(tǒng)”更改為“網(wǎng)絡(luò)”,反映了從傳統(tǒng)的信息系統(tǒng)安全向更為廣泛的網(wǎng)絡(luò)安全領(lǐng)域的轉(zhuǎn)變,覆蓋了云計(jì)算、移動(dòng)互聯(lián)網(wǎng)等新型信息技術(shù)的應(yīng)用場(chǎng)景。

  2. 定級(jí)對(duì)象的變化:隨著信息技術(shù)的發(fā)展,《GB/T 22240-2020》對(duì)定級(jí)對(duì)象進(jìn)行了重新定義,不僅包括原有的信息系統(tǒng),還增加了對(duì)工業(yè)控制系統(tǒng)、物聯(lián)網(wǎng)系統(tǒng)以及使用云服務(wù)的信息系統(tǒng)的考慮,擴(kuò)大了適用范圍。

  3. 定級(jí)要素的細(xì)化:新版標(biāo)準(zhǔn)中對(duì)于定級(jí)要素(如業(yè)務(wù)信息的安全性要求、系統(tǒng)服務(wù)連續(xù)性要求)進(jìn)行了更加詳細(xì)的說(shuō)明,并引入了新的考量因素,比如數(shù)據(jù)泄露可能造成的損失程度、非法訪問(wèn)控制失效的影響等,使得定級(jí)過(guò)程更加科學(xué)合理。

  4. 定級(jí)流程的優(yōu)化:《GB/T 22240-2020》提出了更為規(guī)范化的定級(jí)工作流程,強(qiáng)調(diào)了定級(jí)工作的組織管理,明確了各參與方的角色職責(zé),并提供了具體的實(shí)施步驟指導(dǎo),有助于提高定級(jí)效率和質(zhì)量。

  5. 風(fēng)險(xiǎn)管理視角的加強(qiáng):新版標(biāo)準(zhǔn)強(qiáng)化了基于風(fēng)險(xiǎn)評(píng)估進(jìn)行等級(jí)劃分的思想,鼓勵(lì)根據(jù)實(shí)際面臨的風(fēng)險(xiǎn)狀況靈活調(diào)整保護(hù)措施,體現(xiàn)了從單純合規(guī)導(dǎo)向到兼顧風(fēng)險(xiǎn)管理的趨勢(shì)。


如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。

....

查看全部

  • 現(xiàn)行
  • 正在執(zhí)行有效
  • 2020-04-28 頒布
  • 2020-11-01 實(shí)施
?正版授權(quán)
GB/T 22240-2020信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)定級(jí)指南_第1頁(yè)
GB/T 22240-2020信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)定級(jí)指南_第2頁(yè)
GB/T 22240-2020信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)定級(jí)指南_第3頁(yè)
GB/T 22240-2020信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)定級(jí)指南_第4頁(yè)
GB/T 22240-2020信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)定級(jí)指南_第5頁(yè)
免費(fèi)預(yù)覽已結(jié)束,剩余11頁(yè)可下載查看

下載本文檔

GB/T 22240-2020信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)定級(jí)指南-免費(fèi)下載試讀頁(yè)

文檔簡(jiǎn)介

ICS35040

L80.

中華人民共和國(guó)國(guó)家標(biāo)準(zhǔn)

GB/T22240—2020

代替

GB/T22240—2008

信息安全技術(shù)

網(wǎng)絡(luò)安全等級(jí)保護(hù)定級(jí)指南

Informationsecuritytechnology—

Classificationguideforclassifiedprotectionofcybersecurity

2020-04-28發(fā)布2020-11-01實(shí)施

國(guó)家市場(chǎng)監(jiān)督管理總局發(fā)布

國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)

GB/T22240—2020

目次

前言

…………………………Ⅲ

引言

…………………………Ⅳ

范圍

1………………………1

規(guī)范性引用文件

2…………………………1

術(shù)語(yǔ)和定義

3………………1

定級(jí)原理及流程

4…………………………2

安全保護(hù)等級(jí)

4.1………………………2

定級(jí)要素

4.2……………2

定級(jí)要素概述

4.2.1…………………2

受侵害的客體

4.2.2…………………2

對(duì)客體的侵害程度

4.2.3……………3

定級(jí)要素與安全保護(hù)等級(jí)的關(guān)系

4.3…………………3

定級(jí)流程

4.4……………3

確定定級(jí)對(duì)象

5……………4

信息系統(tǒng)

5.1……………4

定級(jí)對(duì)象的基本特征

5.1.1…………4

云計(jì)算平臺(tái)系統(tǒng)

5.1.2/………………4

物聯(lián)網(wǎng)

5.1.3…………………………4

工業(yè)控制系統(tǒng)

5.1.4…………………4

采用移動(dòng)互聯(lián)技術(shù)的系統(tǒng)

5.1.5……………………4

通信網(wǎng)絡(luò)設(shè)施

5.2………………………4

數(shù)據(jù)資源

5.3……………5

初步確定等級(jí)

6……………5

定級(jí)方法概述

6.1………………………5

確定受侵害的客體

6.2…………………6

確定對(duì)客體的侵害程度

6.3……………6

侵害的客觀方面

6.3.1………………6

綜合判定侵害程度

6.3.2……………6

綜合判定等級(jí)

6.4………………………7

確定安全保護(hù)等級(jí)

7………………………8

等級(jí)變更

8…………………8

參考文獻(xiàn)

………………………9

GB/T22240—2020

前言

本標(biāo)準(zhǔn)按照給出的規(guī)則起草

GB/T1.1—2009。

本標(biāo)準(zhǔn)代替信息安全技術(shù)信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)指南與

GB/T22240—2008《》,

相比主要技術(shù)變化如下

GB/T22240—2008,:

修改了等級(jí)保護(hù)對(duì)象信息系統(tǒng)的定義增加了網(wǎng)絡(luò)安全通信網(wǎng)絡(luò)設(shè)施數(shù)據(jù)資源的術(shù)語(yǔ)和定

———、,、、

義見(jiàn)第章年版的第章

(3,20083);

增加了通信網(wǎng)絡(luò)設(shè)施和數(shù)據(jù)資源的定級(jí)對(duì)象確定方法見(jiàn)

———(5.2、5.3);

增加了特定定級(jí)對(duì)象定級(jí)說(shuō)明見(jiàn)第章

———(7);

修改了定級(jí)流程見(jiàn)年版的

———(4.4,20085.1)。

請(qǐng)注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識(shí)別這些專利的責(zé)任

。。

本標(biāo)準(zhǔn)由全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出并歸口

(SAC/TC260)。

本標(biāo)準(zhǔn)起草單位公安部第三研究所亞信科技成都有限公司阿里云計(jì)算有限公司深圳市騰訊

:、()、、

計(jì)算機(jī)系統(tǒng)有限公司啟明星辰信息技術(shù)集團(tuán)股份有限公司審計(jì)署計(jì)算機(jī)技術(shù)中心

、、。

本標(biāo)準(zhǔn)主要起草人曲潔尚旭光黃順京李明黎水林張振峰郭啟全葛波蔚祝國(guó)邦陸磊

:、、、、、、、、、、

袁靜任衛(wèi)紅朱建平馬力李升劉東紅孫中和王歡沈錫鏞楊曉光馬閩陳雪秀

、、、、、、、、、、、。

本標(biāo)準(zhǔn)所代替標(biāo)準(zhǔn)的歷次版本發(fā)布情況為

:

———GB/T22240—2008。

GB/T22240—2020

引言

為了配合中華人民共和國(guó)網(wǎng)絡(luò)安全法的實(shí)施同時(shí)適應(yīng)云計(jì)算移動(dòng)互聯(lián)物聯(lián)網(wǎng)工業(yè)控制和大

《》,、、、

數(shù)據(jù)等新技術(shù)新應(yīng)用情況下網(wǎng)絡(luò)安全等級(jí)保護(hù)工作的開展需對(duì)進(jìn)行修訂從等

、,GB/T22240—2008,

級(jí)保護(hù)對(duì)象定義和定級(jí)流程等方面進(jìn)行補(bǔ)充細(xì)化和完善形成新的網(wǎng)絡(luò)安全等級(jí)保護(hù)定級(jí)指南標(biāo)準(zhǔn)

、,。

與本標(biāo)準(zhǔn)相關(guān)的國(guó)家標(biāo)準(zhǔn)包括

:

信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求

———GB/T22239;

信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)實(shí)施指南

———GB/T25058;

信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)安全設(shè)計(jì)技術(shù)要求

———GB/T25070;

信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)要求

———GB/T28448;

信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)過(guò)程指南

———GB/T28449。

GB/T22240—2020

信息安全技術(shù)

網(wǎng)絡(luò)安全等級(jí)保護(hù)定級(jí)指南

1范圍

本標(biāo)準(zhǔn)給出了非涉及國(guó)家秘密的等級(jí)保護(hù)對(duì)象的安全保護(hù)等級(jí)定級(jí)方法和定級(jí)流程

本標(biāo)準(zhǔn)適用于指導(dǎo)網(wǎng)絡(luò)運(yùn)營(yíng)者開展非涉及國(guó)家秘密的等級(jí)保護(hù)對(duì)象的定級(jí)工作

。

2規(guī)范性引用文件

下列文件對(duì)于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件

。,()。

計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級(jí)劃分準(zhǔn)則

GB17859—1999

信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求

GB/T22239—2019

信息安全技術(shù)術(shù)語(yǔ)

GB/T25069

信息技術(shù)安全技術(shù)信息安全管理體系概述和詞匯

GB/T29246—2017

信息安全技術(shù)云計(jì)算服務(wù)安全指南

GB/T31167—2014

信息安全技術(shù)工業(yè)控制系統(tǒng)安全控制應(yīng)用指南

GB/T32919—2016

信息技術(shù)大數(shù)據(jù)術(shù)語(yǔ)

GB/T35295—2017

3術(shù)語(yǔ)和定義

GB17859—1999、GB/T22239—2019、GB/T25069、GB/T29246—2017、GB/T31167—2014、

和界定的以及下列術(shù)語(yǔ)和定義適用于本文件為了便于使用

GB/T32919—2016GB/T35295—2017。,

以下重復(fù)列出了上述標(biāo)準(zhǔn)中的某些術(shù)語(yǔ)和定義

。

31

.

網(wǎng)

溫馨提示

  • 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
  • 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
  • 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁(yè),非文檔質(zhì)量問(wèn)題。

最新文檔

評(píng)論

0/150

提交評(píng)論