依据国家信息安全等级保护管理规定制定本标准。本标准是信息安全等级保护相关系列标准之一。与本标准相关的系列标准包括:
———GB/T22239—2008《信息系统安全等级保护基本要求》;
———国家标准《信息系统安全等级保护实施指南》;
———国家标准《信息系统安全等级保护测评准则》。 本标准规定了信息系统安全等级保护的定级方法,适用于为信息系统安全等级保护的定级工作提供指导。
前言……………………………………………………………………………………………………………………Ⅰ
引言……………………………………………………………………………………………………………………Ⅱ
1 范围………………………………………………………………………………………………………………1
2 规范性引用文件…………………………………………………………………………………………………1
3 术语和定义………………………………………………………………………………………………………1
4 定级原理…………………………………………………………………………………………………………1
4.1 信息系统安全保护等级……………………………………………………………………………………1
4.2 信息系统安全保护等级的定级要素………………………………………………………………………2
4.2.1 受侵害的客体…………………………………………………………………………………………2
4.2.2 对客体的侵害程度……………………………………………………………………………………2
4.3 定级要素与等级的关系……………………………………………………………………………………2
5 定级方法…………………………………………………………………………………………………………2
5.1 定级的一般流程……………………………………………………………………………………………2
5.2 确定定级对象………………………………………………………………………………………………3
5.3 确定受侵害的客体…………………………………………………………………………………………3
5.4 确定对客体的侵害程度……………………………………………………………………………………4
5.4.1 侵害的客观方面………………………………………………………………………………………4
5.4.2 综合判定侵害程度……………………………………………………………………………………4
5.5 确定定级对象的安全保护等级……………………………………………………………………………5
6 等级变更…………………………………………………………………………………………………………6