信息系统安全等级保护定级报告示例

上传人:夏** 文档编号:506452482 上传时间:2022-10-21 格式:DOCX 页数:4 大小:20.62KB
返回 下载 相关 举报
信息系统安全等级保护定级报告示例_第1页
第1页 / 共4页
信息系统安全等级保护定级报告示例_第2页
第2页 / 共4页
信息系统安全等级保护定级报告示例_第3页
第3页 / 共4页
信息系统安全等级保护定级报告示例_第4页
第4页 / 共4页
亲,该文档总共4页,全部预览完了,如果喜欢就下载吧!
资源描述

《信息系统安全等级保护定级报告示例》由会员分享,可在线阅读,更多相关《信息系统安全等级保护定级报告示例(4页珍藏版)》请在金锄头文库上搜索。

1、信息系统安全级别保护定级报告一、X平台系统描述(一)月,XX正式上线,XX从属于北京XX科技有限公司,该公司是从事网络借贷信息中介业务活动的金融信息服务公司。重要是通过线上X平台,将出借人和借款人衔接,为两者提供中介服务进而实现借贷关系。通过提供信息收集、信息发布、资信评估、信息交互、借贷撮合等服务解决借款人和出借人的投融资难的问题。目前该XX平台系统由公司运维部负责维护。我公司是该平台系统业务的重要负责机构,也是为该信息系统定级的责任单位。(二)此系统是计算机及其有关的和配套的设备、设施构成的,是按照一定的应用目的和规则对该系统金融业务数据信息进行存储、传播、检索等解决的人机机制。该系统有关

2、的顾客数据中心网络,资金管理等边界部分都是级别保护定级的范畴和对象。在本次定级过程中,将该系统的网络设备和数据中心连同业务数据作为一种定级对象加以考虑,统一进行定级、备案。该系统的网络设备和数据中心还要作为整个系统的分系统分别进行定级、备案。(三)该系统业务重要涉及:顾客身份安全信息、业务平台数据、购买服务等业务,并新增长了法务审核,风险控制等等业务。系统针对业务实现的差别分别提供实时联机解决和批量解决两种方式。其中:通过网络与第三方支付平台的连接,均采用商定好的报文格式进行通讯,业务解决流程实时完毕。业务解决系统以内部财务结算模式,负责各类买入转让还款的业务解决,涉及与第三方实时连接、接口合

3、同转换、非实时批量数据的采集、业务解决逻辑的实现、与会计核算系统的连接等。系统构造拓扑图如下:二、X平台系统安全保护级别拟定(定级措施参见国标信息系统安全级别保护定级指南)(一)业务信息安全保护级别的拟定1、业务信息描述北京XX科技有限公司是从事网络借贷信息中介业务活动的金融信息服务公司,X为旗下借贷平台重要是通过线上平台,将出借人和借款人衔接,为两者提供中介服务实现借贷关系。通过提供信息收集、信息发布、资信评估、信息交互、借贷撮合等服务,解决借款人和出借人的投融资难的问题。、业务信息受到破坏时所侵害客体的拟定该业务信息遭到破坏后,所侵害的客体是公民、法人和其她组织的合法权益。侵害的客观方面体

4、现为:一旦信息系统的业务信息遭到入侵、修改、增长、删除等不明侵害(形式可以涉及丢失、破坏、损坏等),会对公民、法人和其她组织的合法权益导致影响和损害,可以体现为:影响正常工作的开展,导致业务能力下降,导致不良影响,引起法律纠纷等。、信息受到破坏后对侵害客体的侵害限度(即上述分析的成果的体现限度)上述成果的限度体现为严重损害,即工作职能收到严重影响,业务能力明显下降,浮现较严重的法律问题,较大范畴的不良影响等。4、拟定业务信息安全级别查定级指南表知,业务信息安全保护级别为第三级。业务信息安全被破坏时所侵害的客体对相应客体的侵害限度一般损害严重损害特别严重损害公民、法人和其她组织的合法权益第一级第

5、二级第二级社会秩序、公共利益第二级第三级第四级国家安全第三级第四级第五级(二)系统服务安全保护级别的拟定1、系统服务描述该系统属于为顾客投资、顾客借贷等提供服务的平台管理系统,其服务范畴为全国范畴内的一般公民、法人等。、系统服务受到破坏时所侵害客体的拟定该业务信息遭到破坏后,所侵害的客体是公民、法人和其她组织的合法权益,同步也侵害社会秩序和公共利益但不损害国家安全。客观方面体现的侵害成果为:1、可以对公民、法人和其她组织的合法权益导致侵害(影响正常工作的开展,导致业务能力下降,导致不良影响,引起法律纠纷等);2、可以对社会秩序公共利益导致侵害(导致社会不良影响,引起公共利益的损害等)。根据定级

6、指南的规定,浮现上述两个侵害客体时,优先考虑社会秩序和公共利益,此外一种不做考虑。3、系统服务受到破坏后对侵害客体的侵害限度的拟定上述成果的限度体现为:对社会秩序和公共利益导致严重损害,即会浮现较大范畴的社会不良影响和较大限度的公共利益的损害等。4、系统服务安全级别的拟定查定级指南表3知,由于侵害的客体有两个,侵害的限度也有两个,则业务信息安全保护级别为第三级。系统服务被破坏时所侵害的客体对相应客体的侵害限度一般损害严重损害特别严重损害公民、法人和其她组织的合法权益第一级第二级第二级社会秩序、公共利益第二级第三级第四级国家安全第三级第四级第五级(三)安全保护级别的拟定信息系统的安全保护级别由业务信息安全级别和系统服务安全级别较高者决定,最后拟定XX平台系统安全保护级别为第三级。信息系统名称安全保护级别业务信息安全级别系统服务安全级别XX平台系统三三三

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 办公文档 > 解决方案

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号