等级保护定级,是对信息和信息载体按照重要性等级分级别进行保护的一种工作,在中国、美国等很多国家都存在的一种信息安全领域的工作。在中国,信息安全等级保护广义上为涉及到该工作的标准、产品、系统、信息等均依据等级保护思想的安全工作;狭义上一般指信息系统安全等级保护。
等级保护实施概述共分为基本原则、角色和职责、实施的基本流程三大部分,本文主要介绍的是第三部分——等级保护实施概述之:等级保护实施的基本流程,更多信息安全等级保护内容您可前往信创致远http://www.dengbao110.com/查看了解。
对信息系统实施等级保护的基本流程见图 1。
在安全运行与维护阶段,信息系统因需求变化等原因导致局部调整,而系统的安全保护等级并未改变,应从安全运行与维护阶段进入安全设计与实施阶段,重新设计、调整和实施安全措施,确保满足等级保护的要求;但信息系统发生重大变更导致系统安全保护等级变化时,应从安全运行与维护阶段进入信息系统定级阶段,重新开始一轮信息安全等级保护的实施过程。