ImageVerifierCode 换一换
格式:DOCX , 页数:7 ,大小:27.28KB ,
资源ID:15545147      下载积分:5 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bingdoc.com/d-15545147.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(xx系统网络安全等级保护定级报告.docx)为本站会员(b****7)主动上传,冰点文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰点文库(发送邮件至service@bingdoc.com或直接QQ联系客服),我们立即给予删除!

xx系统网络安全等级保护定级报告.docx

1、xx系统网络安全等级保护定级报告xx 系统一、 xx 系统描述(一)xx 系统于 20xx 年 x 月 x 日上线,由 xx 公司(以下简称“本公司”)自主研发和维护。 xx 公司为 xx 系统定级的责任单位。(二)xx 系统通过 APP客户端为国内 K12 院校及培训机构师生提供基于移动互联网方式的智慧教育及管理服务, 提供教学资源、测试习题、教学管理、在线课程等内容和工具为学校解决智慧教学的核心需求。目前该系统由本公司运维部负责运维工作, 本公司是该信息系统业务的主要负责机构, 该信息系统业务主要包含:用户信息管理、平台内容管理、课堂教学管理、在线课程学习、数据采集分析、增值服务购买支付等

2、业务。系统针对业务实现的差异分别提供实时联机处理和批量处理两种方式。 其中: 通过网络与第三方支付平台的连接, 均采用约定好的报文格式进行通讯,业务处理流程实时完成。(三)业务处理系统以学校内部集中结构模式, 负责各学校教学环节的业务处理,包括与第三方实时连接、接口协议转换、非实时批量数据的采集分析、业务处理逻辑的实现等。 xx 系统选用了阿里云提供的 IAAS 服务,核心业务区与外界网络互联的边界设备采用了阿里云的云防火墙(高级版),核心业务区部署x 台阿里云 ECS服务器, 每台 ECS服务器安装了云安全中心 (企xx 系统使用阿里云的 RDS数据库作为业务数据中心,核心业务区的运维操作只

3、能由该运维终端进行, 日6 个月的原始操作日志供回溯分析。xx 系统安全保护等级的确定业务信息安全保护等级的确定1、业务信息描述xx 公司是为国内学校提供智慧化教学解决方案的教育高科xx 系统主要通过提供教学资源、测试习题、教在线课程等内容和工具满足学校教学核心需求, 业务信xx 多个班级正在使用课堂教学管理服务,共上线发布 xx 门精品在线课程, 每日购课人数达 xx 人, 系统累计注册学生用户数量 xx 万条,老师用户数量 xx 条,日活跃用户 xx 人,每日产生近 xx 万条教学活动数据信息及购买服务支付信息,每年可增加 xx 万条业务数据。2、业务信息受到破坏时所侵害客体的确定侵害的客

4、观方面表现为: 一旦 xx 系统的业务信息遭到入侵、修改、增加、删除等侵害,将使 xx 系统服务范围内的各个 K12院校、各类教育机构以及本公司的权益受到侵害,如 xx 系统面向各个院校打造的教学活动数据平台,教研备课、课堂教学、课后作业、考试测评、在线学习等业务数据,最终形成了教学活动数据, 一旦这些信息遭到破坏或泄露, 将会导致学校无法进行正常的教学活动, 侵害老师和学生的合法权益。 同时也会对公共教育资源和用户信息造成侵害,如 xx 系统面向各个院校、各类教育机构提供了教育资源数据平台, 教材配套数字资源、 公共数字教育资源、公共在线题库、公共在线课程、用户在线支付记录等业务数据, 最终

5、形成了公共教育资源数据, 一旦这些信息遭到破坏或泄露, 会造成较大范围的社会不良影响和较大程度的公共利益的损害。综上,以上业务信息遭到破坏后,所侵害的客体是公民、 法人和其他组织的合法权益, 同时也侵害社会秩序和公共利益但不损害国家安全。客观方面表现的侵害结果为: 1 可以对公民、 法人和其他组织的合法权益造成侵害 (影响正常工作的开展,导致业务能力下降,造成不良影响,引起法律纠纷等); 2 可以对社会秩序公共利益造成侵害 (造成社会不良影响, 引起公共利益的损害等)。根据定级指南的要求,出现上述两个侵害客体时,优先考虑社会秩序和公共利益,另外一个不做考虑。3、信息受到破坏后对侵害客体的侵害程

6、度业务数据遭到破坏将侵害学校、 老师和学生的合法权益, 公共教育资源数据遭到破坏将较大程度地侵害公共利益。 上述结果的侵害程度表现为: 1 对公民、法人和其他组织的合法权益造成严重损害 , 即日常教学活动受到 严重影响 , 智慧化教学和自主式学习效果显著下降,造成 较大范围 的不良影响等; 2 对社会秩序和公共利益造成 严重损害 , 即会出现 较大范围 的公共教育资源数据的损害和 较大程度 的老师、学生用户信息的泄露等。4、确定业务信息安全等级查定级指南表 2知,由于侵害的客体有两个,侵害的程度也有两个,则业务信息安全保护等级为第三级。业务信息安全被破坏时所侵害的客体对相应客体的侵害程度一般损

7、害严重损害特别严重损害公民、法人和其他组织的合法权益第一级第二级第二级社会秩序、公共利益第二级第三级第四级国家安全第三级第四级第五级(二) 系统服务安全保护等级的确定1、系统服务描述该系统属于为 K12 教育提供的基于移动互联网的智慧教学和自主学习信息系统, 其服务范围为各大院校、 各类教育机构以及广大院校师生,为用户提供平台内容建设、课堂教学管理、在线课程学习等服务,学校和机构可以管理和获取教育内容资源、组织各种教学活动、 进行各项教学数据分析, 老师和学生可进行在线教学和在线学习。为确保 xx 系统的服务质量,本公司为客户提供了 7 24 小时不间断的应急响应服务, 随时可处理各种突发状况

8、。2、系统服务受到破坏时所侵害客体的确定侵害的客观方面表现为: xx 系统服务遭到破坏后,将会侵害学校、 老师和学生的合法权益。 由于服务范围内的院校需要使用 xx 系统进行课堂教学管理, 当系统受到侵害并导致服务中断,将破坏正常的教学秩序,损害学校、老师和学生的合法权益。学生需要使用 xx 系统进行在线课程的自主学习,如果系统因受到破坏,学生的合法权益也将被侵害。另外, xx 系统还为合作院校提供国家精品在线课程的平台发布服务和教材配套数字资源的平台管理服务, 一旦服务遭到破坏而中断, 将出现较大范围的社会不良影响和较大程度的公共利益的损害。 发生上述侵害的同时,也给本公司的利益带来严重的侵

9、害。综上,客观方面表现的侵害结果为:当系统服务中断后, xx 系统的教学活动数据平台和公共教育资源数据平台的处理能力将会下降或无法进行, 无法正常对学校、 机构和个人提供服务, 直接影响教学相关业务的效率,所侵害的客体是公民、法人和其他组织的合法权益。同时也将导致国家精品在线课程等公共教育服务无法正常进行, 所侵害上述两个侵害客体时, 优先考虑社会秩序和公共利益, 另外一个不做考虑。3、系统服务受到破坏后对侵害客体的侵害程度当 xx 系统服务受到破坏后,将给服务范围内各个院校的教学工作带来困扰, 影响学生在线课程的自主学习, 影响院校课堂教学秩序和效率, 同时也将导致国家精品在线课程、 教材配

10、套数字资源等公共教育服务无法正常进行。 上述结果的侵害程度表现为: 1 对公民、法人和其他组织的合法权益造成 严重损害 ,即智慧化教学和自主式学习受到 严重影响 , 教学活动数据平台和教育资源数据平台的业务能力显著下降, 引起 较严重 的教学事故, 造成 较大范围 的不良影响等; 2 对社会秩序和公共利益造成 严重损害 , 即会出现 较大范围 的公共教育服务的中断和较大程度的服务范围内的院校利益的损害等。4、确定系统服务安全等级查定级指南表 3知,由于侵害的客体有两个,侵害的程度也有两个,则系统服务安全保护等级为第三级。系统服务被破坏时所侵害的客体对相应客体的侵害程度一般损害严重损害特别严重损害公民、法人和其他组织的合法权益第一级第二级第二级社会秩序、公共利益第二级第三级第四级国家安全第三级第四级第五级安全保护等级的确定安等级的较高者决定。因此, xx 系统网络安全保护等级为第三级。信息系统名称安全保护等级业务信息安全等级系统服务安全等级xx 系统第三级第三级第三级

copyright@ 2008-2023 冰点文库 网站版权所有

经营许可证编号:鄂ICP备19020893号-2