标准解读

《YC/T 389-2011 烟草行业信息系统安全等级保护与信息安全事件的定级准则》是针对烟草行业内信息系统安全管理而制定的一项标准。该标准旨在为烟草行业的信息系统的安全保护提供指导,明确了不同信息系统根据其重要程度和可能遭受攻击后的影响范围进行分级的方法,同时也规定了信息安全事件发生时如何依据影响程度对其进行分类。

在信息系统安全等级划分方面,标准提出了基于系统业务信息的重要性和系统服务连续性要求两个维度来确定系统安全保护等级的原则。具体来说,通过对信息系统的业务数据敏感度以及一旦系统被破坏或数据泄露对国家安全、社会秩序、公共利益及公民、法人和其他组织合法权益造成的损害程度进行评估,将信息系统划分为五个不同的安全保护等级,从一级(最低)到五级(最高)。每个级别的信息系统对应着相应的管理和技术防护措施要求,确保能够有效抵御相应级别的威胁。

对于信息安全事件的定级,则主要考虑事件给企业带来的直接经济损失、对企业正常运营造成的影响以及是否涉及到国家秘密等关键因素。根据这些因素的不同组合,信息安全事件也被划分为几个级别,以便于采取更加精准有效的应急响应措施。

该标准还详细列举了各个等级下推荐采用的安全控制措施和技术手段,包括但不限于物理环境安全、网络安全、主机安全、应用安全等方面的要求,并强调了定期进行风险评估和安全审计的重要性,以持续改进和完善信息安全管理体系。此外,也提到了在遇到特定类型的信息安全事件时,应遵循的标准操作程序,比如立即启动应急预案、收集并保存相关证据、及时向上级报告等步骤。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 废止
  • 已被废除、停止使用,并不再更新
  • 2011-03-25 颁布
  • 2011-04-01 实施
©正版授权
YC/T 389-2011烟草行业信息系统安全等级保护与信息安全事件的定级准则_第1页
YC/T 389-2011烟草行业信息系统安全等级保护与信息安全事件的定级准则_第2页
YC/T 389-2011烟草行业信息系统安全等级保护与信息安全事件的定级准则_第3页
YC/T 389-2011烟草行业信息系统安全等级保护与信息安全事件的定级准则_第4页
免费预览已结束,剩余20页可下载查看

下载本文档

YC/T 389-2011烟草行业信息系统安全等级保护与信息安全事件的定级准则-免费下载试读页

文档简介

ICS65160

X85.

备案号31590—2011

:

中华人民共和国烟草行业标准

YC/T389—2011

烟草行业信息系统安全等级保护

与信息安全事件的定级准则

Classificationcriteriaforclassifiedsecurityprotection

ofinformationsystemandinformationsecurityincident

oftobaccoindustry

2011-03-25发布2011-04-01实施

国家烟草专卖局发布

YC/T389—2011

目次

前言…………………………

范围………………………

11

规范性引用文件…………………………

21

术语和定义………………

31

信息系统安全等级保护…………………

42

概述…………………

4.12

等级划分……………

4.22

信息系统重要程度……………

4.2.13

信息系统服务范围……………

4.2.23

经济损失………………………

4.2.34

定级方法……………

4.34

定级要素………………………

4.3.14

定级流程………………………

4.3.25

系统划分………………………

4.3.35

等级确定………………………

4.3.45

定级结果报告…………………

4.3.57

信息安全事件……………

57

概述…………………

5.17

事件分级……………

5.28

级别划分………………………

5.2.18

分级要素………………………

5.2.28

事件分类……………

5.310

概述……………

5.3.110

自然灾害事件…………………

5.3.210

设施故障事件…………………

5.3.310

系统异常事件…………………

5.3.411

其他信息安全事件……………

5.3.512

事件定级……………

5.412

概述……………

5.4.112

先期处置与初步定级…………

5.4.212

后期处置与最终定级…………

5.4.312

附录规范性附录信息系统安全等级保护的定级结果报告………

A()13

附录规范性附录信息安全事件的定级结果报告…………………

B()15

参考文献……………………

19

YC/T389—2011

前言

本标准按照标准化工作导则第部分标准的结构和编写给出的规则起草

GB/T1.1—2009《1:》。

请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任

。。

本标准由国家烟草专卖局提出

本标准由全国烟草标准化技术委员会信息分技术委员会归口

(SAC/TC144/SC7)。

本标准起草单位国家烟草专卖局烟草经济信息中心中国标准化研究院

:、。

本标准主要起草人张雪峰任冠华高一军耿刚勇王海清黄云海耿欣陈淑仪魏宏

:、、、、、、、、。

YC/T389—2011

烟草行业信息系统安全等级保护

与信息安全事件的定级准则

1范围

本标准规定了烟草行业信息系统安全等级保护以下简称为安全等级保护的等级划分和定级方

()

法烟草行业信息安全事件以下简称为信息安全事件事件的分级分类和定级并给出了信息系统安

,(、)、,

全等级保护和信息安全事件的定级结果报告的格式

本标准适用于烟草行业信息系统安全等级保护与信息安全事件的定级

2规范性引用文件

下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件

。,()。

计算机信息系统安全保护等级划分准则

GB17859—1999

信息安全技术信息安全事件分类分级指南

GB/Z20986—2007

信息安全技术信息系统安全等级保护定级指南

GB/T22240—2008

关于信息安全等级保护工作的实施意见公通字号

([2004]66)

信息安全等级保护管理办法公通字号

([2007]43)

关于开展全国重要信息系统安全等级保护定级工作的通知公信安号

([2007]861)

3术语和定义

GB/T5271.8—2001、GB/T20269—2006、GB/T20271—2006、GB/T20274.1—2006、GB/T20275—

确立的以及下列术语和定义适用于本文件

2006。

31

.

信息系统informationsystem

基于计算机或计算机网络按照一定的应用目标和规则对信息进行采集加工存储传输检索和

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论