标准解读
《YC/T 389-2011 烟草行业信息系统安全等级保护与信息安全事件的定级准则》是针对烟草行业内信息系统安全管理而制定的一项标准。该标准旨在为烟草行业的信息系统的安全保护提供指导,明确了不同信息系统根据其重要程度和可能遭受攻击后的影响范围进行分级的方法,同时也规定了信息安全事件发生时如何依据影响程度对其进行分类。
在信息系统安全等级划分方面,标准提出了基于系统业务信息的重要性和系统服务连续性要求两个维度来确定系统安全保护等级的原则。具体来说,通过对信息系统的业务数据敏感度以及一旦系统被破坏或数据泄露对国家安全、社会秩序、公共利益及公民、法人和其他组织合法权益造成的损害程度进行评估,将信息系统划分为五个不同的安全保护等级,从一级(最低)到五级(最高)。每个级别的信息系统对应着相应的管理和技术防护措施要求,确保能够有效抵御相应级别的威胁。
对于信息安全事件的定级,则主要考虑事件给企业带来的直接经济损失、对企业正常运营造成的影响以及是否涉及到国家秘密等关键因素。根据这些因素的不同组合,信息安全事件也被划分为几个级别,以便于采取更加精准有效的应急响应措施。
该标准还详细列举了各个等级下推荐采用的安全控制措施和技术手段,包括但不限于物理环境安全、网络安全、主机安全、应用安全等方面的要求,并强调了定期进行风险评估和安全审计的重要性,以持续改进和完善信息安全管理体系。此外,也提到了在遇到特定类型的信息安全事件时,应遵循的标准操作程序,比如立即启动应急预案、收集并保存相关证据、及时向上级报告等步骤。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 废止
- 已被废除、停止使用,并不再更新
- 2011-03-25 颁布
- 2011-04-01 实施




文档简介
ICS65160
X85.
备案号31590—2011
:
中华人民共和国烟草行业标准
YC/T389—2011
烟草行业信息系统安全等级保护
与信息安全事件的定级准则
Classificationcriteriaforclassifiedsecurityprotection
ofinformationsystemandinformationsecurityincident
oftobaccoindustry
2011-03-25发布2011-04-01实施
国家烟草专卖局发布
YC/T389—2011
目次
前言…………………………
Ⅰ
范围………………………
11
规范性引用文件…………………………
21
术语和定义………………
31
信息系统安全等级保护…………………
42
概述…………………
4.12
等级划分……………
4.22
信息系统重要程度……………
4.2.13
信息系统服务范围……………
4.2.23
经济损失………………………
4.2.34
定级方法……………
4.34
定级要素………………………
4.3.14
定级流程………………………
4.3.25
系统划分………………………
4.3.35
等级确定………………………
4.3.45
定级结果报告…………………
4.3.57
信息安全事件……………
57
概述…………………
5.17
事件分级……………
5.28
级别划分………………………
5.2.18
分级要素………………………
5.2.28
事件分类……………
5.310
概述……………
5.3.110
自然灾害事件…………………
5.3.210
设施故障事件…………………
5.3.310
系统异常事件…………………
5.3.411
其他信息安全事件……………
5.3.512
事件定级……………
5.412
概述……………
5.4.112
先期处置与初步定级…………
5.4.212
后期处置与最终定级…………
5.4.312
附录规范性附录信息系统安全等级保护的定级结果报告………
A()13
附录规范性附录信息安全事件的定级结果报告…………………
B()15
参考文献……………………
19
YC/T389—2011
前言
本标准按照标准化工作导则第部分标准的结构和编写给出的规则起草
GB/T1.1—2009《1:》。
请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任
。。
本标准由国家烟草专卖局提出
。
本标准由全国烟草标准化技术委员会信息分技术委员会归口
(SAC/TC144/SC7)。
本标准起草单位国家烟草专卖局烟草经济信息中心中国标准化研究院
:、。
本标准主要起草人张雪峰任冠华高一军耿刚勇王海清黄云海耿欣陈淑仪魏宏
:、、、、、、、、。
Ⅰ
YC/T389—2011
烟草行业信息系统安全等级保护
与信息安全事件的定级准则
1范围
本标准规定了烟草行业信息系统安全等级保护以下简称为安全等级保护的等级划分和定级方
()
法烟草行业信息安全事件以下简称为信息安全事件事件的分级分类和定级并给出了信息系统安
,(、)、,
全等级保护和信息安全事件的定级结果报告的格式
。
本标准适用于烟草行业信息系统安全等级保护与信息安全事件的定级
。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
计算机信息系统安全保护等级划分准则
GB17859—1999
信息安全技术信息安全事件分类分级指南
GB/Z20986—2007
信息安全技术信息系统安全等级保护定级指南
GB/T22240—2008
关于信息安全等级保护工作的实施意见公通字号
([2004]66)
信息安全等级保护管理办法公通字号
([2007]43)
关于开展全国重要信息系统安全等级保护定级工作的通知公信安号
([2007]861)
3术语和定义
GB/T5271.8—2001、GB/T20269—2006、GB/T20271—2006、GB/T20274.1—2006、GB/T20275—
确立的以及下列术语和定义适用于本文件
2006。
31
.
信息系统informationsystem
基于计算机或计算机网络按照一定的应用目标和规则对信息进行采集加工存储传输检索和
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 计算机二级MySQL数据库常见试题及答案
- 财务成本管理理论与实践题目及答案
- 财务管理中的逻辑技巧总结试题及答案
- 基础架构掌握的Python试题及答案
- 了解Delphi的考试试题及答案
- 持续改进财务成本管理试题及答案
- 2025年二级考试基础知识必考试题及答案
- 财务管理中逻辑推理关键概念与试题及答案
- 数据库设计原则与实践试题及答案
- 2025年Web考试全面复习试题及答案
- 2025春季学期国开电大专科《政治学原理》一平台在线形考(形考任务四)试题及答案
- SCI论文写作与投稿 第2版-课件 14-SCI论文投稿与发表
- 中国车路云一体化发展研究报告
- 2025年青桐鸣高三语文3月大联考作文题目解析及相关范文:道理是直的道路是弯的
- 肿瘤免疫治疗综述
- 《基于Android客户端的助老APP的设计与实现》8400字(论文)
- 2025-2030年中国威士忌酒行业运行动态及前景趋势预测报告
- 小学生记忆小窍门课件
- 婚姻家庭与法律知到智慧树章节测试课后答案2024年秋延边大学
- 物业管理安全责任分配
- 《伤寒论》课件-少阳病提纲、小柴胡汤证
评论
0/150
提交评论