系統(tǒng)定級
第一條 為了提高系統(tǒng)安全保障能力和水平,維護國家安全,社會穩(wěn)定和公共利益,保障和促進成都中醫(yī)藥大學信息化建設健康發(fā)展,特制定本制度。
第二條 信息系統(tǒng)定級將參照國家對信息系統(tǒng)的安全保護等級標準的等級劃分,信息系統(tǒng)受到破壞后造成的危害程度與其安全等級正相關,造成的危害程度越大,安全等級越高。
第三條 學校信息系統(tǒng)根據(jù)社會影響力、業(yè)務類型兩個維度分析受到破壞后造成的危害程度,涉及國家安全、個人隱私和相關數(shù)據(jù)的信息系統(tǒng),其受破壞危害更嚴重。
第四條 根據(jù)等保相關文件要求及系統(tǒng)的重要程度開展信息系統(tǒng)定級工作,其余信息系統(tǒng)由使用部門按“自主定級、自主保護”的原則及相關文件自主定級并按要求備案。
第五條 信息系統(tǒng)運行過程中,當系統(tǒng)狀態(tài)變化可能導致業(yè)務信息安全或系統(tǒng)服務受到破壞后的受侵害對象和受侵害程度有較大變化時,根據(jù)具體情況重新定級,并變更等級。
終審:超管