等保定级

等保定级

按 GB/T 22240—2020 选择受侵害客体和程度,得出安全保护等级

示例

业务信息安全

系统里的数据被泄露、篡改、丢失后,会侵害哪些客体、侵害到什么程度。按标准先判断国家安全,再判断社会秩序和公共利益,最后判断公民、法人的合法权益。

国家安全以国家总体利益为判断基准
社会秩序、公共利益以整个行业或国家的总体利益为判断基准
公民、法人和其他组织的合法权益以本人或本单位的总体利益为判断基准

系统服务安全

系统停止服务、不能及时有效地提供服务时,会侵害哪些客体、侵害到什么程度。可从服务覆盖的区域、用户人数、业务量等方面判断。

国家安全以国家总体利益为判断基准
社会秩序、公共利益以整个行业或国家的总体利益为判断基准
公民、法人和其他组织的合法权益以本人或本单位的总体利益为判断基准

补充情况

三种侵害程度怎么判断
一般损害:工作职能受到局部影响,业务能力有所降低但不影响主要功能的执行,出现较轻的法律问题、较低的财产损失、有限的社会不良影响,对其他组织和个人造成较低损害。
严重损害:工作职能受到严重影响,业务能力显著下降且严重影响主要功能执行,出现较严重的法律问题、较高的财产损失、较大范围的社会不良影响,对其他组织和个人造成较高损害。
特别严重损害:工作职能受到特别严重影响或丧失行使能力,业务能力严重下降或功能无法执行,出现极其严重的法律问题、极高的财产损失、大范围的社会不良影响,对其他组织和个人造成非常高损害。