标准解读
《YC/T 389-2011 烟草行业信息系统安全等级保护与信息安全事件的定级准则》是针对烟草行业内信息系统安全管理而制定的一项标准。该标准旨在为烟草行业的信息系统的安全保护提供指导,明确了不同信息系统根据其重要程度和可能遭受攻击后的影响范围进行分级的方法,同时也规定了信息安全事件发生时如何依据影响程度对其进行分类。
在信息系统安全等级划分方面,标准提出了基于系统业务信息的重要性和系统服务连续性要求两个维度来确定系统安全保护等级的原则。具体来说,通过对信息系统的业务数据敏感度以及一旦系统被破坏或数据泄露对国家安全、社会秩序、公共利益及公民、法人和其他组织合法权益造成的损害程度进行评估,将信息系统划分为五个不同的安全保护等级,从一级(最低)到五级(最高)。每个级别的信息系统对应着相应的管理和技术防护措施要求,确保能够有效抵御相应级别的威胁。
对于信息安全事件的定级,则主要考虑事件给企业带来的直接经济损失、对企业正常运营造成的影响以及是否涉及到国家秘密等关键因素。根据这些因素的不同组合,信息安全事件也被划分为几个级别,以便于采取更加精准有效的应急响应措施。
该标准还详细列举了各个等级下推荐采用的安全控制措施和技术手段,包括但不限于物理环境安全、网络安全、主机安全、应用安全等方面的要求,并强调了定期进行风险评估和安全审计的重要性,以持续改进和完善信息安全管理体系。此外,也提到了在遇到特定类型的信息安全事件时,应遵循的标准操作程序,比如立即启动应急预案、收集并保存相关证据、及时向上级报告等步骤。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 废止
- 已被废除、停止使用,并不再更新
- 2011-03-25 颁布
- 2011-04-01 实施
文档简介
ICS65160
X85.
备案号31590—2011
:
中华人民共和国烟草行业标准
YC/T389—2011
烟草行业信息系统安全等级保护
与信息安全事件的定级准则
Classificationcriteriaforclassifiedsecurityprotection
ofinformationsystemandinformationsecurityincident
oftobaccoindustry
2011-03-25发布2011-04-01实施
国家烟草专卖局发布
YC/T389—2011
目次
前言…………………………
Ⅰ
范围………………………
11
规范性引用文件…………………………
21
术语和定义………………
31
信息系统安全等级保护…………………
42
概述…………………
4.12
等级划分……………
4.22
信息系统重要程度……………
4.2.13
信息系统服务范围……………
4.2.23
经济损失………………………
4.2.34
定级方法……………
4.34
定级要素………………………
4.3.14
定级流程………………………
4.3.25
系统划分………………………
4.3.35
等级确定………………………
4.3.45
定级结果报告…………………
4.3.57
信息安全事件……………
57
概述…………………
5.17
事件分级……………
5.28
级别划分………………………
5.2.18
分级要素………………………
5.2.28
事件分类……………
5.310
概述……………
5.3.110
自然灾害事件…………………
5.3.210
设施故障事件…………………
5.3.310
系统异常事件…………………
5.3.411
其他信息安全事件……………
5.3.512
事件定级……………
5.412
概述……………
5.4.112
先期处置与初步定级…………
5.4.212
后期处置与最终定级…………
5.4.312
附录规范性附录信息系统安全等级保护的定级结果报告………
A()13
附录规范性附录信息安全事件的定级结果报告…………………
B()15
参考文献……………………
19
YC/T389—2011
前言
本标准按照标准化工作导则第部分标准的结构和编写给出的规则起草
GB/T1.1—2009《1:》。
请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任
。。
本标准由国家烟草专卖局提出
。
本标准由全国烟草标准化技术委员会信息分技术委员会归口
(SAC/TC144/SC7)。
本标准起草单位国家烟草专卖局烟草经济信息中心中国标准化研究院
:、。
本标准主要起草人张雪峰任冠华高一军耿刚勇王海清黄云海耿欣陈淑仪魏宏
:、、、、、、、、。
Ⅰ
YC/T389—2011
烟草行业信息系统安全等级保护
与信息安全事件的定级准则
1范围
本标准规定了烟草行业信息系统安全等级保护以下简称为安全等级保护的等级划分和定级方
()
法烟草行业信息安全事件以下简称为信息安全事件事件的分级分类和定级并给出了信息系统安
,(、)、,
全等级保护和信息安全事件的定级结果报告的格式
。
本标准适用于烟草行业信息系统安全等级保护与信息安全事件的定级
。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
计算机信息系统安全保护等级划分准则
GB17859—1999
信息安全技术信息安全事件分类分级指南
GB/Z20986—2007
信息安全技术信息系统安全等级保护定级指南
GB/T22240—2008
关于信息安全等级保护工作的实施意见公通字号
([2004]66)
信息安全等级保护管理办法公通字号
([2007]43)
关于开展全国重要信息系统安全等级保护定级工作的通知公信安号
([2007]861)
3术语和定义
GB/T5271.8—2001、GB/T20269—2006、GB/T20271—2006、GB/T20274.1—2006、GB/T20275—
确立的以及下列术语和定义适用于本文件
2006。
31
.
信息系统informationsystem
基于计算机或计算机网络按照一定的应用目标和规则对信息进行采集加工存储传输检索和
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 2024年度网络推广与运营合同
- 住宅装修旧房改造办公室装修合同
- 2024年度南京市物业服务合同含垃圾分类处理与社区文化活动
- 电池转让合同范例
- 私人住宅土建施工合同范例
- 租房合同范例设备清单
- 滨湖租房合同范例
- 建筑合同范例是格式合同
- 碧桂园订金合同范例
- 斜屋面合同范例
- 2023年甘肃白银有色集团股份有限公司招聘考试真题
- 人教部编版七年级语文上册《阅读综合实践》示范课教学设计
- 农村污水管网建设合同范本
- 呼吸衰竭个案护理
- 2023-2024学年沪科版数学八年级上册期中测试题附答案(共2套)
- 单元3 WPS文字5-邮件合并(教案)-《信息技术(基础模块)》同步教学(电子工业版)
- 高三一轮复习+化学反应速率及其影响因素+课件
- 五年级上册解方程练习100题及答案
- 【S村剩余劳动力转移的情况调查报告4000字(论文)】
- 《“119”的警示》教学设计+学习任务单道德与法治2024-2025学年三年级上册统编版
- 统编版(2024新版)道德与法治七年级上册10.2《滋养心灵》教案
评论
0/150
提交评论