信息系统安全等级保护定级报告示例(精编文档).doc
更新时间:2023-04-15 11:13:01 阅读量: 实用文档 文档下载
【最新整理,下载后即可编辑】
信息系统安全等级保护定级报告
一、XX平台系统描述
(一)2014年8月,XX正式上线,XX隶属于北京XX科技有限公司,该公司是从事网络借贷信息中介业务活动的金融信息服务企业。主要是通过线上XX平台,将出借人和借款人衔接,为二者提供中介服务进而实现借贷关系。通过提供信息搜集、信息公布、资信评估、信息交互、借贷撮合等服务解决借款人和出借人的投融资难的问题。目前该XX平台系统由公司运维部负责维护。我公司是该平台系统业务的主要负责机构,也是为该信息系统定级的责任单位。
(二)此系统是计算机及其相关的和配套的设备、设施构成的,是按照一定的应用目标和规则对该系统金融业务数据信息进行存储、传输、检索等处理的人机机制。
该系统相关的用户数据中心网络,资金管理等边界部分都是等级保护定级的范围和对象。在此次定级过程中,将该系统的网络设备和数据中心连同业务数据作为一个定级对象加以考虑,统一进行定级、备案。该系统的网络设备和数据中心还要作为整个系统的分系统分别进行定级、备案。
(三)该系统业务主要包含:用户身份安全信息、业务平台数据、购买服务等业务,并新增加了法务审核,风险控制等等业务。系统针对业务实现的差异分别提供实时联机处理和批量处理两种方式。其中:通过网络与第三方支付平台的连接,均采用约定好的报文格式进行通讯,业务处理流程实时完成。
业务处理系统以内部财务结算模式,负责各类买入转让还款的业务处理,包括与第三方实时连接、接口协议转换、非实【最新整理,下载后即可编辑】
时批量数据的采集、业务处理逻辑的实现、与会计核算系统的连接等。系统结构拓扑图如下:
二、XX平台系统安全保护等级确定(定级方法参见国家标准《信息系统安全等级保护定级指南》)
(一)业务信息安全保护等级的确定
1、业务信息描述
北京XX科技有限公司是从事网络借贷信息中介业务活动的金融信息服务企业,XX为旗下借贷平台主要是通过线上平台,将出借人和借款人衔接,为二者提供中介服务实现借贷关系。通过提供信息搜集、信息公布、资信评估、信息交互、借贷撮合等服务,解决借款人和出借人的投融资难的问题。
2、业务信息受到破坏时所侵害客体的确定
该业务信息遭到破坏后,所侵害的客体是公民、法人和其他组织的合法权益。
侵害的客观方面表现为:一旦信息系统的业务信息遭到入侵、修改、增加、删除等不明侵害(形式可以包括丢失、破坏、损坏等),会对公民、法人和其他组织的合法权益造成影响和损害,可以表现为:影响正常工作的开展,导致业务能力下降,造成不良影响,引起法律纠纷等。
3、信息受到破坏后对侵害客体的侵害程度(即上述分析的结【最新整理,下载后即可编辑】
果的表现程度)
上述结果的程度表现为严重损害,即工作职能收到严重影响,业务能力显著下降,出现较严重的法律问题,较大范围的不良影响等。
4、确定业务信息安全等级
查《定级指南》表2知,业务信息安全保护等级为第三级。
(二)系统服务安全保护等级的确定
1、系统服务描述
该系统属于为用户投资、用户借贷等提供服务的平台管理系统,其服务范围为全国范围内的普通公民、法人等。
2、系统服务受到破坏时所侵害客体的确定
该业务信息遭到破坏后,所侵害的客体是公民、法人和其他组织的合法权益,同时也侵害社会秩序和公共利益但不损害国家
【最新整理,下载后即可编辑】
安全。客观方面表现的侵害结果为:1、可以对公民、法人和其他组织的合法权益造成侵害(影响正常工作的开展,导致业务能力下降,造成不良影响,引起法律纠纷等);2、可以对社会秩序公共利益造成侵害(造成社会不良影响,引起公共利益的损害等)。根据《定级指南》的要求,出现上述两个侵害客体时,优先考虑社会秩序和公共利益,另外一个不做考虑。
3、系统服务受到破坏后对侵害客体的侵害程度的确定
上述结果的程度表现为:对社会秩序和公共利益造成严重损害,即会出现较大范围的社会不良影响和较大程度的公共利益的损害等。
4、系统服务安全等级的确定
查《定级指南》表3知,由于侵害的客体有两个,侵害的程度也有两个,则业务信息安全保护等级为第三级。
(三)安全保护等级的确定
信息系统的安全保护等级由业务信息安全等级和系统服务安【最新整理,下载后即可编辑】
全等级较高者决定,最终确定XX平台系统安全保护等级为第三级。
【最新整理,下载后即可编辑】
正在阅读:
信息系统安全等级保护定级报告示例(精编文档).doc04-15
公司章程 西安市工商 制式章程05-28
电工电子子实习教案 - 图文10-11
化工企业安全管理制度12-12
西蒙管理行为读书笔记11-06
中国樱桃白兰地行业市场调查研究报告(目录) - 图文03-25
2015年镇江市中考化学一模试题参考答案及评分标准(定稿)03-08
Uni9SectionA4a4c学案(人教新目标Goforit九年级全册)12-28
内科肾脏练习题12-07
- 教学能力大赛决赛获奖-教学实施报告-(完整图文版)
- 互联网+数据中心行业分析报告
- 2017上海杨浦区高三一模数学试题及答案
- 招商部差旅接待管理制度(4-25)
- 学生游玩安全注意事项
- 学生信息管理系统(文档模板供参考)
- 叉车门架有限元分析及系统设计
- 2014帮助残疾人志愿者服务情况记录
- 叶绿体中色素的提取和分离实验
- 中国食物成分表2020年最新权威完整改进版
- 推动国土资源领域生态文明建设
- 给水管道冲洗和消毒记录
- 计算机软件专业自我评价
- 高中数学必修1-5知识点归纳
- 2018-2022年中国第五代移动通信技术(5G)产业深度分析及发展前景研究报告发展趋势(目录)
- 生产车间巡查制度
- 2018版中国光热发电行业深度研究报告目录
- (通用)2019年中考数学总复习 第一章 第四节 数的开方与二次根式课件
- 2017_2018学年高中语文第二单元第4课说数课件粤教版
- 上市新药Lumateperone(卢美哌隆)合成检索总结报告
- 定级
- 精编
- 示例
- 等级
- 保护
- 文档
- 报告
- 安全
- 系统
- 信息
- doc
- The MPI Standard A Progress Report
- (秋季版)七年级语文上册第二单元5回忆我的母亲教案语文版课件
- 天津市人民政府批转市体改委等六部门关于解决我市供销合作社经费
- 2022优化方案高考总复习·地理(鲁教版)第五部分选修6第46讲模拟
- 个人整理中国经济史课后答案(经济学综合第二本)
- 一年级语文教研组教学工作总结范文
- 融创凡尔赛_渝北新中式装修风格案例;融创凡尔赛装修案例
- SBR工艺设计说明文书
- 延安干部学院学习总结
- 2022-2022学年高中数学 第三章 三角恒等变换 3.1.1 两角差的余弦
- 砖厂规章制度范本
- E级GPS控制测量技术设计书模板
- 模拟电子试题及答案
- 力博得iya声波电动牙刷YY试用报告
- 教师学习论坛演讲比赛一等奖演讲稿:生命不息 学习不止
- 人教版(PEP)小学英语五年级下册 Unit 1 My day Part C同步测试(
- 【邱薏霖】有意义的秋游
- 刑法诉讼谈“一房两卖”的产权归属
- 会计专业实习生的自我总结
- 新部编版二年级语文上册看拼音写词语练习题