国家标准网
书 书 书犐犆犛 35 . 040 犔 80 /G21 /G22 /G23 /G24 /G25 /G26 /G27 /G27 /G28 /G29 /G2A 犌犅 / 犜 22240 — 2020 /G21 /G22 GB / T22240 — 2008 /G21 /G22 /G23 /G24 /G25 /G26 /G27 /G28 /G23 /G24 /G29 /G2A /G2B /G2C /G2D /G2A /G2E /G2F 犐狀犳狅狉犿犪狋犻狅狀狊犲犮狌狉犻狋狔狋犲犮犺狀狅犾狅犵狔 — 犆犾犪狊狊犻犳犻犮犪狋犻狅狀犵狌犻犱犲犳狅狉犮犾犪狊狊犻犳犻犲犱狆狉狅狋犲犮狋犻狅狀狅犳犮狔犫犲狉狊犲犮狌狉犻狋狔 2020  04  28 /G30 /G31 2020  11  01 /G32 /G33 /G27 /G28 /G2B /G2C /G2D /G2E /G2F /G30 /G31 /G32 /G27 /G28 /G29 /G2A /G33 /G2F /G30 /G34 /G35 /G36 /G30 /G31书 书 书目    次 前言 Ⅲ ………………………………………………………………………………………………………… 引言 Ⅳ ………………………………………………………………………………………………………… 1   范围 1 ……………………………………………………………………………………………………… 2   规范性引用文件 1 ………………………………………………………………………………………… 3   术语和定义 1 ……………………………………………………………………………………………… 4   定级原理及流程 2 …………………………………………………………………………………………   4.1   安全保护等级 2 ………………………………………………………………………………………   4.2   定级要素 2 ……………………………………………………………………………………………    4.2.1   定级要素概述 2 …………………………………………………………………………………    4.2.2   受侵害的客体 2 …………………………………………………………………………………    4.2.3   对客体的侵害程度 3 ……………………………………………………………………………   4.3   定级要素与安全保护等级的关系 3 …………………………………………………………………   4.4   定级流程 3 …………………………………………………………………………………………… 5   确定定级对象 4 ……………………………………………………………………………………………   5.1   信息系统 4 ……………………………………………………………………………………………    5.1.1   定级对象的基本特征 4 …………………………………………………………………………    5.1.2   云计算平台 / 系统 4 ………………………………………………………………………………    5.1.3   物联网 4 …………………………………………………………………………………………    5.1.4   工业控制系统 4 …………………………………………………………………………………    5.1.5   采用移动互联技术的系统 4 ……………………………………………………………………   5.2   通信网络设施 4 ………………………………………………………………………………………   5.3   数据资源 5 …………………………………………………………………………………………… 6   初步确定等级 5 ……………………………………………………………………………………………   6.1   定级方法概述 5 ………………………………………………………………………………………   6.2   确定受侵害的客体 6 …………………………………………………………………………………   6.3   确定对客体的侵害程度 6 ……………………………………………………………………………    6.3.1   侵害的客观方面 6 ………………………………………………………………………………    6.3.2   综合判定侵害程度 6 ……………………………………………………………………………   6.4   综合判定等级 7 ……………………………………………………………………………………… 7   确定安全保护等级 8 ……………………………………………………………………………………… 8   等级变更 8 ………………………………………………………………………………………………… 参考文献 9 ……………………………………………………………………………………………………… Ⅰ 犌犅 / 犜 22240 — 2020 前    言    本标准按照 GB / T1.1 — 2009 给出的规则起草 。 本标准代替 GB / T22240 — 2008 《 信息安全技术   信息系统安全等级保护定级指南 》, 与 GB / T22240 — 2008 相比 , 主要技术变化如下 : ——— 修改了等级保护对象 、 信息系统的定义 , 增加了网络安全 、 通信网络设施 、 数据资源的术语和定义 ( 见第 3 章 , 2008 年版的第 3 章 ); ——— 增加了通信网络设施和数据资源的定级对象确定方法 ( 见 5.2 、 5.3 ); ——— 增加了特定定级对象定级说明 ( 见第 7 章 ); ——— 修改了定级流程 ( 见 4.4 , 2008 年版的 5.1 )。 请注意本文件的某些内容可能涉及专利 。 本文件的发布机构不承担识别这些专利的责任 。 本标准由全国信息安全标准化技术委员会 ( SAC / TC260 ) 提出并归口 。 本标准起草单位 : 公安部第三研究所 、 亚信科技 ( 成都 ) 有限公司 、 阿里云计算有限公司 、 深圳市腾讯计算机系统有限公司 、 启明星辰信息技术集团股份有限公司 、 审计署计算机技术中心 。 本标准主要起草人 : 曲洁 、 尚旭光 、 黄顺京 、 李明 、 黎水林 、 张振峰 、 郭启全 、 葛波蔚 、 祝国邦 、 陆磊 、 袁静 、 任卫红 、 朱建平 、 马力 、 李升 、 刘东红 、 孙中和 、 王欢 、 沈锡镛 、 杨晓光 、 马闽 、 陈雪秀 。 本标准所代替标准的历次版本发布情况为 : ——— GB / T22240 — 2008 。 Ⅲ 犌犅 / 犜 22240 — 2020 引    言    为了配合 《 中华人民共和国网络安全法 》 的实施 , 同时适应云计算 、 移动互联 、 物联网 、 工业控制和大数据等新技术 、 新应用情况下网络安全等级保护工作的开展 , 需对 GB / T22240 — 2008 进行修订 , 从等级保护对象定义和定级流程等方面进行补充 、 细化和完善 , 形成新的网络安全等级保护定级指南标准 。 与本标准相关的国家标准包括 : ——— GB / T22239   信息安全技术   网络安全等级保护基本要求 ; ——— GB / T25058   信息安全技术   网络安全等级保护实施指南 ; ——— GB / T25070   信息安全技术   网络安全等级保护安全设计技术要求 ; ——— GB / T28448   信息安全技术   网络安全等级保护测评要求 ; ——— GB / T28449   信息安全技术   网络安全等级保护测评过程指南 。 Ⅳ 犌犅 / 犜 22240 — 2020 信息安全技术网络安全等级保护定级指南 1   范围 本标准给出了非涉及国家秘密的等级保护对象的安全保护等级定级方法和定级流程 。 本标准适用于指导网络运营者开展非涉及国家秘密的等级保护对象的定级工作 。 2   规范性引用文件 下列文件对于本文件的应用是必不可少的 。 凡是注日期的引用文件 , 仅注日期的版本适用于本文件 。 凡是不注日期的引用文件 , 其最新版本 ( 包括所有的修改单 ) 适用于本文件 。 GB17859 — 1999   计算机信息系统   安全保护等级划分准则 GB / T22239 — 2019   信息安全技术   网络安全等级保护基本要求 GB / T25069   信息安全技术   术语 GB / T29246 — 2017   信息技术   安全技术   信息安全管理体系   概述和词汇 GB / T31167 — 2014   信息安全技术   云计算服务安全指南 GB / T32919 — 2016   信息安全技术   工业控制系统安全控制应用指南 GB / T35295 — 2017   信息技术   大数据   术语 3   术语和定义 GB17859 — 1999 、 GB / T22239 — 2019 、 GB / T25069 、 GB / T29246 — 2017 、 GB / T31167 — 2014 、 GB / T32919 — 2016 和 GB / T35295 — 2017 界定的以及下列术语和定义适用于本文件 。 为了便于使用 , 以下重复列出了上述标准中的某些术语和定义 。 3 . 1 网络安全   犮狔犫犲狉狊犲犮狌狉犻狋狔 通过采取必要措施 , 防范对网络的攻击

.pdf文档 GB-T 22240-2020 信息安全技术 网络安全等级保护定级指南

文档预览
中文文档 15 页 50 下载 1000 浏览 0 评论 309 收藏 3.0分
温馨提示:本文档共15页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
GB-T 22240-2020 信息安全技术 网络安全等级保护定级指南 第 1 页 GB-T 22240-2020 信息安全技术 网络安全等级保护定级指南 第 2 页 GB-T 22240-2020 信息安全技术 网络安全等级保护定级指南 第 3 页
下载文档到电脑,方便使用
本文档由 人生无常 于 2025-07-12 23:57:03上传分享
友情链接
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。