发布网友
共1个回答
热心网友
《信息安全技术 信息安全事件分类分级指南》有详细描述
信息安全事件的分级主要考虑三个要素:信息系统的重要程度、系统损失和社会影响
特别重大事件(Ⅰ级)
特别重大事件是指能够导致特别严重影响或破坏的信息安全事件,包括以下情况:
a) 会使特别重要信息系统遭受特别严重的系统损失; b) 产生特别重大的社会影响。
5.2.3 重大事件(Ⅱ级)
重大事件是指能够导致严重影响或破坏的信息安全事件,包括以下情况:
a) 会使特别重要信息系统遭受严重的系统损失、或使重要信息系统遭受特别严重的系统损失; b) 产生的重大的社会影响。
5.2.4 较大事件(Ⅲ级)
较大事件是指能够导致较严重影响或破坏的信息安全事件,包括以下情况:
a) 会使特别重要信息系统遭受较大的系统损失、或使重要信息系统遭受严重的系统损失、一般信
息信息系统遭受特别严重的系统损失;
b) 产生较大的社会影响。
5.2.5 一般事件(Ⅳ级)
一般事件是指不满足以上条件的信息安全事件,包括以下情况:
a) 会使特别重要信息系统遭受较小的系统损失、或使重要信息系统遭受较大的系统损失,一般信
息系统遭受严重或严重以下级别的系统损失;
b) 产生一般的社会影响。
希望能帮到您!