前言 Ⅰ
1 范围 1
2 规范性引用文件 1
3 术语和定义 1
4 信息系统安全等级保护 2
4.1 概述 2
4.2 等级划分 2
4.2.1 信息系统重要程度 3
4.2.2 信息系统服务范围 3
4.2.3 经济损失 4
4.3 定级方法 4
4.3.1 定级要素 4
4.3.2 定级流程 5
4.3.3 系统划分 5
4.3.4 等级确定 5
4.3.5 定级结果报告 7
5 信息安全事件 7
5.1 概述 7
5.2 事件分级 8
5.2.1 级别划分 8
5.2.2 分级要素 8
5.3 事件分类 10
5.3.1 概述 10
5.3.2 自然灾害事件 10
5.3.3 设施故障事件 10
5.3.4 系统异常事件 11
5.3.5 其他信息安全事件 12
5.4 事件定级 12
5.4.1 概述 12
5.4.2 先期处置与初步定级 12
5.4.3 后期处置与最终定级 12
附录A (规范性附录) 信息系统安全等级保护的定级结果报告 13
附录B(规范性附录) 信息安全事件的定级结果报告 15
参考文献 19