没有ABC的划分,而是ASG的划分。
根据系统服务保证性等级选择相应等级的系统服务保证类(A类)基本安全要求;
根据业务信息安全性等级选择相应等级的业务信息安全类(S类)基本安全要求;
G类属于通用基本要求。
当系统服务类(A类)达到二级,业务信息类(S类)达到二级时,信息系统定为二级;
当系统服务类(A类)达到二级,业务信息类(S类)达到一级时,就高不就低,信息系统定为二级;
当系统服务类(A类)达到一级,业务信息类(S类)达到二级时,就高不就低,信息系统定为二级;
这种定级方式在起草《定级报告》时会有所体现
具体内容请参考《信息安全等级保护定级指南》和《信息安全等级保护基本要求》
信息系统安全等级保护分为五个级别:
二级等保办理流程是:
证书案例
没有abc的划分,只是基本要求里有s、a、g三个方面,不管哪一级都有