信息系统安全等级保护定级报告示例(2).docx

上传人:苏美尔 文档编号:6149469 上传时间:2020-09-13 格式:DOCX 页数:4 大小:23.13KB
返回 下载 相关 举报
信息系统安全等级保护定级报告示例(2).docx_第1页
第1页 / 共4页
信息系统安全等级保护定级报告示例(2).docx_第2页
第2页 / 共4页
信息系统安全等级保护定级报告示例(2).docx_第3页
第3页 / 共4页
信息系统安全等级保护定级报告示例(2).docx_第4页
第4页 / 共4页
亲,该文档总共4页,全部预览完了,如果喜欢就下载吧!
资源描述

《信息系统安全等级保护定级报告示例(2).docx》由会员分享,可在线阅读,更多相关《信息系统安全等级保护定级报告示例(2).docx(4页珍藏版)》请在三一文库上搜索。

1、信息系统安全等级保护定级报告示例信息系统安全等级保护定级报告一、 XX平台系统描述(一 ) 01年 8 月, XX正式上线, X隶属于北京 X 科技有限公司 ,该公司是从事网络借贷信息中介业务活动的金融信息服务企业主要是通过线上 XX 平台,将出借人和借款人衔接 ,为二者提供中介服务进而实现借贷关系。通过提供信息搜集、信息公布、资信评估、信息交互、借贷撮合等服务解决借款人和出借人的投融资难的问题。目前该 XX 平台系统由公司运维部负责维护。我公司是该平台系统业务的主要负责机构,也是为该信息系统定级的责任单位。(二)此系统是计算机及其相关的和配套的设备、设施构成的,是按照一定的应用目标和规则对该

2、系统金融业务数据信息进行存储、传输、检索等处理的人机机制。该系统相关的用户数据中心网络,资金管理等边界部分都是等级保护定级的范围和对象。在此次定级过程中 ,将该系统的网络设备和数据中心连同业务数据作为一个定级对象加以考虑,统一进行定级、备案该系统的网络设备和数据中心还要作为整个系统的分系统分别进行定级、备案。(三)该系统业务主要包含 :用户身份安全信息、业务平台数据、购买服务等业务 ,并新增加了法务审核 ,风险控制等等业务。系统针对业务实现的差异分别提供实时联机处理和批量处理两种方式。其中:通过网络与第三方支付平台的连接,均采用约定好的报信息系统安全等级保护定级报告示例文格式进行通讯,业务处理

3、流程实时完成。业务处理系统以内部财务结算模式,负责各类买入转让还款的业务处理 , 包括与第三方实时连接、接口协议转换、非实时批量数据的采集、业务处理逻辑的实现、与会计核算系统的连接等。系统结构拓扑图如下:二、 XX 平台系统安全保护等级确定(定级方法参见国家标准信息系统安全等级保护定级指南)(一)业务信息安全保护等级的确定1、业务信息描述北京 X科技有限公司是从事网络借贷信息中介业务活动的金融信息服务企业, X为旗下借贷平台主要是通过线上平台,将出借人和借款人衔接 , 为二者提供中介服务实现借贷关系。通过提供信息搜集、信息公布、资信评估、信息交互、借贷撮合等服务,解决借款人和出借人的投融资难的

4、问题。2、业务信息受到破坏时所侵害客体的确定该业务信息遭到破坏后,所侵害的客体是公民、法人和其他组织的合法权益。侵害的客观方面表现为:一旦信息系统的业务信息遭到入侵、修改、增加、删除等不明侵害 (形式可以包括丢失、 破坏、损坏等),会对公民、法人和其他组织的合法权益造成影响和损害,可以表现为 :影响正常工作的开展,导致业务能力下降,造成不良影响,引起法律纠纷等。3、信息受到破坏后对侵害客体的侵害程度(即上述分析的结果信息系统安全等级保护定级报告示例的表现程度 )上述结果的程度表现为严重损害 ,即工作职能收到严重 影响 ,业务能力显著下降,出现 较严重 的法律问题 ,较大范围 的不良影响等。、确

5、定业务信息安全等级查定级指南表知,业务信息安全保护等级为第三级。业务信息安全被破坏时所侵害的客体对相应客体的侵害程度一般损害严重损害特别严重损害公民、法人和其他组织的合法权益第一级第二级第二级社会秩序、公共利益第二级第三级第四级国家安全第三级第四级第五级( 二) 系统服务安全保护等级的确定1、系统服务描述该系统属于为用户投资、用户借贷等提供服务的平台管理系统 ,其服务范围为全国范围内的普通公民、法人等2、系统服务受到破坏时所侵害客体的确定该业务信息遭到破坏后,所侵害的客体是公民、法人和其他组织的合法权益,同时也侵害社会秩序和公共利益但不损害国家安全。客观方面表现的侵害结果为:1、可以对公民、

6、法人和其他组织的合法权益造成侵害(影响正常工作的开展,导致业务能力下降,造成不良影响,引起法律纠纷等);2、可以对社会秩序公共利益造成侵害 (造成社会不良影响,引起公共利益的损害等)。根据定级指南的要求,出现上述两个侵害客体时,优先考虑社会秩序和公共利益,另外一个不做考虑。信息系统安全等级保护定级报告示例3、系统服务受到破坏后对侵害客体的侵害程度的确定上述结果的程度表现为:对社会秩序和公共利益造成严重损害 ,即会出现 较大范围 的社会不良影响和 较大程度 的公共利益的损害等。4、系统服务安全等级的确定查定级指南表知,由于侵害的客体有两个,侵害的程度也有两个 ,则业务信息安全保护等级为第三级。系统服务被破坏时所侵害的客体对相应客体的侵害程度一般损害严重损害特别严重损害公民、法人和其他组织的合法权益第一级第二级第二级社会秩序、公共利益第二级第三级第四级国家安全第三级第四级第五级( 三) 安全保护等级的确定信息系统的安全保护等级由业务信息安全等级和系统服务安全等级较高者决定, 最终确定X平台系统安全保护等级为第三级。信息系统名称安全保护等级业务信息安全等级系统服务安全等级X平台系统三三三

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 科普知识


经营许可证编号:宁ICP备18001539号-1