@Lemon
3年前 提问
1个回答

网站安全保护等级怎么评定

帅末
3年前

等级保护对象定级工作的一般流程:确定定级对象→初步确定定级→专家评审→主管部门核准→备案审核。

定级要素概述

等级保护对象的定级要素包括:

a) 受侵害的客体;

b) 对客体的侵害程度。

受侵害的客体

等级保护对象受到破坏时所侵害的客体包括以下三个方面:

a) 公民、法人和其他组织的合法权益;

b) 社会秩序、公共利益;

c) 国家安全。

对客体的侵害程度

对客体的侵害程度由客观方面的不同外在表现综合决定。由于对客体的侵害是通过对等级保护对象的破坏实现的,因此对客体的侵害外在表现为对等级保护对象的破坏,通过侵害方式、侵害后果和侵害程度加以描述。

等级保护对象受到破坏后对客体造成侵害的程度归结为以下三种:

a) 造成一般损害;

b) 造成严重损害;

c) 造成特别严重损害。

定级要素与安全保护等级的关系如表 1 所示。

图片

等级保护对象定级工作的一般流程如图 1 所示。

图片

安全保护等级初步确定为第二级及以上的等级保护对象,其网络运营者依据本标准组织进行专家评审、主管部门核准和备案审核,最终确定其安全保护等级。

注:安全保护等级初步确定为第一级的等级保护对象,其网络运营者可依据本标准自行确定最终安全保护等级,可不进行专家评审、主管部门核准和备案审核。