软考高项第4章信息系统管理思维导图,必背知识点,高频考点多方面覆盖,高分手册
2024-11-21 11:55:10 1 举报
AI智能生成
软考高级项目管理师第4章信息系统管理思维导图涵盖了必背知识点和高频考点,是多方面覆盖的高分手册。这份资料以思维导图的形式呈现,使考生能够清晰地理解信息化发展的各个关键概念、技术和趋势。它包括了信息化发展的背景、意义、战略、规划、实施和管理等多个方面的内容,为考生提供了全面的知识体系。通过这份资料,考生可以更好地把握软考高级项目管理师的考试重点和难点,提高考试成功率。预祝上岸!
作者其他创作
大纲/内容
信息系统层次架构
管理方法
信息系统包括四个要素:<font color="#a66a30">人员、技术、流程、数据</font>。
在信息系统层次架构中,<font color="#4669ea">信息系统之上</font>是<font color="#a66a30">管理</font>,它监督系统的设计和结构,并监控其整体性能
信息系统管理覆盖四大领域
(1)<font color="#a66a30">规划和组织:</font>针对信息系统的整体组织、战略和支持活动
(2)<font color="#a66a30">设计和实施:</font>针对信息系统解决方案的定义、釆购和实施,以及他们与业务流程的整合。
(3)<font color="#a66a30">运维和服务:</font>针对信息系统服务的运行交付和支持,包括安全
(4)<font color="#a66a30">优化和持续改进:</font>针对信息系统的性能监控及其于内部性能目标、内部控制目标和外部要求的一致性管理
信息系统管理覆盖四大领域一<font color="#a66a30">规划和组织</font><br>
(1)规划模型
<font color="#4669ea">战略的概念</font>:战略是实现<font color="#a66a30">目标</font>、<font color="#a66a30">意图</font>和<font color="#a66a30">目的</font>的一组协调行动
<font color="#4669ea">信息系统战略三角</font>:<font color="#a66a30">业务战略</font>、<font color="#a66a30">信息系统</font>和<font color="#a66a30">组织机制</font>
(2)组织模型
阐明了组织寻求的<font color="#a66a30">业务目标以及期望</font><font color="#4669ea">如何达成的路径</font>。描述业务战略的经典框架是迈克尔•波特(MichaelE.Porter,1947 一)提出的<font color="#a66a30">竞争力优势模型</font>
竞争力优势模型
<font color="#a66a30">总成本领先战略</font>:目标成为市场上成本最低的生产者,<font color="#a66a30">最大限度地降低成本</font>,从而获得高于平均水平的绩效
<font color="#a66a30">差异性战略</font>:在市场上<font color="#a66a30">显得独特的方式</font>,定义其产品或者服务
<font color="#a66a30">专注战略</font>:在<font color="#a66a30">更狭窄的细分市场</font>,并为该组客户对象<font color="#a66a30">量身定制</font>其产品。该策略有两种变体
<font color="#a66a30">专注成本</font>,在其<font color="#a66a30">细分市场</font>内寻求成本优势
<font color="#a66a30">专注差异化</font>,寻求<font color="#a66a30">细分市场内</font>的产品或服务的差异化
这种策略使组织能够<font color="#a66a30">实现区域竞争优势</font>,即使它没有在整个经济与社会中实现竞争优势,<br>也可以通过专注于某些细分市场的方式<font color="#a66a30">获得局部的竞争优势</font>。<br>
组织模型-<font color="#a66a30">组织机制战略</font>
①组织机制战略包括组织的设计以及为<font color="#a66a30">定义</font>、<font color="#a66a30">设置</font>、<font color="#a66a30">协调</font>和<font color="#a66a30">控制</font>其<font color="#4669ea">工作流程而做出的选择</font>
②组织机制战略本质上需要回答“<font color="#a66a30">组织将如何构建以实现其目标并实施其业务战略</font>”这一问题,并围绕这一问题形成有效的规划<br>
③理解组织设计的经典框架是<font color="#a66a30">钻石模型</font>
钻石模型
组织模型-<font color="#a66a30">信息系统战略</font>
①信息系统战略是组织用来<font color="#a66a30">提供信息服务的计划</font>
②信息系统支撑组织实施其业务战略。<font color="#4669ea">业务战略</font>是关于<font color="#a66a30">竞争(服务对象想要什么,竞争做什么</font>),<font color="#a66a30">定位</font>(组织想以什么方式竞争)和<font color="#a66a30">能力</font>(公司能做什么)的功能。
③信息系统帮助确定组织的能力。
信息系统战略矩阵
信息系统管理覆盖四大领域一<font color="#a66a30">设计和实施</font><br>
组织首先将<font color="#a66a30">业务战略</font>转化为<font color="#a66a30">信息系统架构</font>,然后将该<font color="#a66a30">架构</font>转化为<font color="#a66a30">信息系统设计</font>
设计方法-<font color="#a66a30">从战略到系统架构</font>
1)组织必须<font color="#a66a30">从业务战略开始</font>,使用该战略<font color="#a66a30">制定更具体的目标</font>,然后从每个目标<br><font color="#a66a30">派生出详细的业务需求</font>
2)组织需要与架构设计人员合作,将这些<font color="#a66a30">业务需求</font><font color="#4669ea">转换为构成信息系统架构</font>的<br><font color="#a66a30">系统要求</font>、<font color="#a66a30">标准</font>和<font color="#a66a30">流程</font>的更详细视图。这个更详细的视图,即<font color="#a66a30">信息系统架构要求</font>,包<br>括考虑数据和流程需求以及安全目标等事项
设计方法-<font color="#a66a30">从系统架构到系统设计</font>
1)信息系统架构被转换为<font color="#a66a30">功能规格</font>
2)<font color="#4669ea">功能规格</font>可以<font color="#4669ea">分为</font><font color="#a66a30">硬件规格、软件规格、存储规格、接口规格、网络规格</font>等。然后决定如何实现这些规范,并在信息系统基础架构中使用什么硬件、软件、存储、接口、网络等
3)信息系统具有<font color="#4669ea">多个级别</font>:<font color="#a66a30">全局级</font>别可能侧重于整个组织,并构成整个组织的<font color="#a66a30">信息环境</font>;<br><font color="#a66a30">组织间级别</font>信息系统则为跨组织边界的服务对象、供应商或其他利益干系人的<font color="#a66a30">沟通交流奠定基础</font>;<br><font color="#a66a30">应用级</font>信息系统是在考虑特定业务应用时,通常重点考虑的数据库和程序组件,以及它们运行的设备和操作环境。<br>
设计方法-<font color="#a66a30">转换框架</font>
信息系统架构与基础设施分析框架举例
架构模式
(1)<font color="#4669ea">分布式架构</font>比集中式架构<font color="#a66a30">更加模块化</font>,允许相对容易地添加其他服务器,并能为特定用户添加具有特定功能的客户端
(2)<font color="#4669ea">集中式体系架构</font>在某些方面<font color="#a66a30">更易于管理</font>,集中式架构往往更适合具有高度集中式治理的组织
(3)<font color="#4669ea">面向服务的架构SOA </font>则越来越受欢迎,因为该设计允许几乎完全<font color="#a66a30">从现有的软件服务组件构<br>建大型功能单元</font>。对于<font color="#a66a30">快速构建应用程序非常有用</font>,因为它为管理人员<font color="#a66a30">提供了模块化<br>和组件化设计</font>,是一种更易于变更的构建应用程序的方法
信息系统管理覆盖四大领域一<font color="#a66a30">运维和服务</font><br>
运行管理和控制
(1)信息系统的运维和服务<font color="#a66a30">由各类管理活动组成</font>,主要包括:<font color="#a66a30">运行管理和控制、IT服务管理、运行与监控、终端侧管理、程序库管理、安全管理、介质控制和数据管理</font>等<br>
(2)IT 团队发生的所有活动都应受到<font color="#a66a30">管理和控制</font>。过程和项目应具有足够的记录保存。<font color="#a66a30">管理层</font>最终负责信息系统运行团队发生的所有活动<br>
(3)管理信息系统运行的管理控制<font color="#a66a30">主要活动包括</font>:<font color="#a66a30">过程开发、标准制定、资源分配、过程管理</font>
IT 服务管理<br>
(1)IT 服务管理是通过<font color="#a66a30">主动管理和流程的持续改进</font>来确保 IT 服务交付有效且高<br>效的一组活动。<br>
(2)IT 服务管理由若干不同的活动组成:<font color="#a66a30">服务台、事件管理、问题管理、变更<br>管理、配置管理、发布管理、服务级别管理、财务管理、容量管理、服务连续性管理<br>和可用性管理</font>
<font color="#4669ea">1)服务台:</font>组织体现 IT 服务的<font color="#a66a30">重要环节</font>,<font color="#a66a30">也是服务干系人体验的重要感知窗口</font>。服务台是服务中与服务干系人沟通和交互的<font color="#a66a30">重要界面</font>,负责对服务干系人遇到的问题和需求进行响应和处理;服务台是 IT 服务干系人的“官方”<font color="#a66a30">接口和信息发布点</font>,组织内部各个团队之间相互协作的<font color="#a66a30">纽带和协调者</font>;服务对 IT 服务质量及服务干系人体验的管理至关重要,是组织 IT 服务能力持续提升的战略单元。
<font color="#4669ea">2)事件管理:</font>事件是 IT 服务管理<font color="#a66a30">遭遇计划外中断或服务质量出现下降</font>,以及尚未影响服务的<font color="#a66a30">配置项故障</font>
<font color="#4669ea">3)问题管理。</font>当<font color="#a66a30">发生了几个看起来具有相同或相似根本原因的事件时</font>,就会启动问题管理活动。问题管理的总<font color="#a66a30">体目标是减少事件的数量和严重性</font>,这种对事件的控制既包括发生事件后的被动性措施,也包括釆取主动措施,预防与容量相关的事件发生。
<font color="#4669ea">4)变更管理:</font>变更管理的主要目的是确保对信息技术环境的所有建议更改都经过适用性和风险管控的审查,并确保变更不会相互干扰,也不会干扰其他计划内或计划外的活动。
<font color="#4669ea">5)服务级别管理</font>:是对IT服务的级别进行定义、记录和管理,并在可接受的成本之下与干系人达成一致的管理过程,通过<font color="#a66a30">服务水平协议(SLA)、服务绩效监控和报告的不断循环</font>,持续维护和改进服务质量,以及触发釆取行动消除较差服务,从而满足干系人的服务需求。
<font color="#4669ea">6)可用性管理。</font>可用性管理是有关设计、实施、监控、评价和报告IT服务的可用性以确保持续地满足服务干系人的可用性需求的服务管理流程。可用性是指一个组件或一种服务在设定的某个时刻或某段时间内发挥其应有功能的能力,即在约定的服务时段内,IT服务实际能够使用的服务的时间比例
<font color="#4669ea">7)容量管理</font>。容量管理用于<font color="#a66a30">确认信息系统中有足够的容量</font>满足服务需求。容量管理<font color="#4669ea">主要活动包括</font>:定期测量、计划变更、战略优化和技术变化等。容量管理由<font color="#4669ea">三个子过程组成</font>:<font color="#a66a30">业务容量</font>管理、<font color="#a66a30">服务容量</font>管理、<font color="#a66a30">资源容量</font>管理。
信息系统管理覆盖四大领域一<font color="#a66a30">运维和服务</font>
(1)优化和持续改进是信息系统管理活动中的一个环节,良好的优化和持续改进管理活动能够有效保障信息系统的性能和可用性等,延长整体系统的有效使用周期。
(2)优化和持续改进常用的方法为戴明环,即<font color="#a66a30">PDCA循环</font>。PDCA循环是将持续改进分为四个阶段,即<font color="#a66a30">Plan(计划)、Do(执行)、Check(检查)和Act(处理)</font>。
(3)优化和持续改进基于有效的变更管理,使用<font color="#a66a30">六西格玛(百万分之3.4)</font>倡导的五阶段方法DMAIC/DMADV,是对戴明环四阶段周期的延伸,包括:<font color="#a66a30">定义(Define).度量(Measure)、分析(Analysis)、改进/设计(Improve/Design)、控制/验证(Control/Verify)</font>。
(4)当第四阶段的<font color="#a66a30">“改进"替换为“设计”</font>,<font color="#a66a30">"控制"替换为“验证”</font>时,五阶段法就从DMAIC转变为DMADV。
管理要点
要义
<font color="#a66a30">数据管理能力成熟度评估模型(DCMM)</font>是国家标准GB/T36073《数据管理能力成熟度评估模型》中提出的,旨在帮助组织利用先进的数据管理理念和方法,建立和评价自身数据管理能力,持续完善数据管理组织、程序和制度,充分发挥数据在促进组织向信息化、数字化、智能化发展方面的价值。
数据管理能力
DCMM定义了<font color="#a66a30">数据战略、数据治理、数据架构、数据应用、数据安全、数据质量、数据标准</font>和<font color="#a66a30">数据生存周期</font>8个核心能力域。
DCMM将组织的管理成熟度划分为5个等级,分别是:<font color="#a66a30">初始级</font>、<font color="#a66a30">受管理级</font>、<font color="#a66a30">稳健级</font>、<font color="#a66a30">量化管理级</font>和<font color="#a66a30">优化级</font>
●<font color="#a66a30">初始级</font>:数据需求的管理主要是在项目级体现,没有统一的管理流程,主要是被动式<br>管理。<br>●<font color="#a66a30">受管理级</font>:组织意识到数据是资产,根据管理策略的要求制定了管理流程,指定了相关<br>人员进行初步管理。<br>●<font color="#a66a30">稳健级</font>:数据已被当做实现组织绩效目标的重要资产,在组织层面制定了系列的标准化<br>管理流程,促进数据管理的规范化。<br>●<font color="#a66a30">量化管理级</font>:数据被认为是获取竞争优势的重要资源,数据管理的效率能量化分析和<br>监控。<br>●<font color="#a66a30">优化级</font>:数据被认为是组织生存和发展的基础,相关管理流程能实时优化,能在行业内<br>进行最佳实践分享
运维管理
IT运维是组织IT服务中关键的一种类型。<br>IT运维是指采用IT手段及方法,依据服务对象提出的服务级别要求,对其所使用的IT系统运行环境、业务系统等提供的综合活动。<br>
能力模型
国家标准GB/T28827.1《信息技术服务运行维护第1部分通用要求》定义了IT运维能力模型,<br>该模型包含<font color="#a66a30">治理要求</font>、<font color="#a66a30">运行维护服务能力体系</font>和<font color="#a66a30">价值实现</font>。<br>
IT运维能力模型
能力建设
组织需要考虑环境的内外部因素,在治理要求的指导下,根据服务场景,识别服务能力需求,围绕<font color="#a66a30">人员、过程、技术、资源</font>能力四要素,<font color="#a66a30">策划、实施、检查和改进</font>运行维护能力体系,向各种服务场景赋能,通过服务提供实现服务价值;并针对能力建设、人员、过程、技术、资源建立关键指标;还需要定期评价运行维护服务能力成熟度,衡量能力水平差距,以持续提升运行维护服务能力。
在治理层面
最高管理层<font color="#a66a30">应依据组织治理目标,提出运行维护服务能力管理治理要求</font>,以确保实现运行维护服务绩效、风险控制和服务合规性
在能力管理方面
运维能力管理是面向运维全生命期的总体能力管控机制,<font color="#a66a30">分为策划、实施、检查和持续改进四个阶段</font>,各阶段交替循环,实现运维能力持续性地螺旋式上升的管理目标
①周期性的(如按年度)面向外部的用户需求以及内部的合规要求和成本约束等
②细化能力管理计划为具体的实施计划(通常按部门进行任务分解),并落地执行
③定期(如按半年度或季度)跟踪和检查实施针划的执行情况,并进行适时评估、优化和调整
④对IT运维能力管理的达成情况进行总结分析,并持续改进
在能力管理过程中
织需要首先明确能力管理团队的组成,并明确这些团队成员的职责范围与分工,根据组织IT运维的内外部环境、技术发展现状、运维各利益干系人的诉求、能力体系覆盖范围、管理者的作用、资金投入、人才保障、基础设备设施的情况、安全以及质量体系的基础等因素,实施能力策划活动,并明晰周期性的能力管理计划、能力指标等,在策划过程中需要明确策划的输入、输出、审批以及变更控制等
在价值实现方面
组织需要在不同的服务场景中<font color="#a66a30">识别服务需求</font>,通过<font color="#a66a30">服务提供</font>,满足用户需求,<font color="#a66a30">实现服务价值</font>
<font color="#4669ea">①服务需求:</font>识别服务需求并遵循能力管理的要求对服务场景进行完整的策划。
<font color="#4669ea">②服务提供</font>:配置符合能力要素要求且和服务场景相适直的人员、过程、技术和资源,并遵循能力管理的要求实施服务提供。
<font color="#4669ea">③服务价值</font>:将运行维护服务能力体系输出的服务能力应用到服务场景中,通过服务成果、成本控制、风险控制实现服务价值。
<font color="#a66a30">人员能力</font>
结合IT运维工作的特点,运维人员一般分为<font color="#a66a30">管理类、技术类</font>和<font color="#a66a30">操作类</font>三种人员岗位
<font color="#a66a30">管理类</font>主要负责运维的组织管理
<font color="#a66a30">技术类</font>主要负责运维技术建设以及运维活动中的技术决策等
<font color="#a66a30">操作类</font>主要负责运维活动的执行
为了<font color="#4669ea">保证人员能力满足运维服务的要求</font>,组织依据运维能力策划要求,进行<font color="#a66a30">人员能力策划、岗位结构、人员储备、人员培训、绩效管理和能力评价</font>等管理活动。
对运维的人员能力建设,通常还需要考虑
①面向IT运维所有干系人需求,建立人员需求规划:
②基于人员需求计划,制定人员招聘、培训、储备和考核机制并实施;
③定义IT运维人员岗位,根据工作内容不同,划分管理岗、技术岗、操作岗,并对每个岗位梳理工作职责,同时定义岗位的任职要求,包括知识、技能及经验要求等方面。
组织应按人员能力计划,进行运行维护人员能力评价,至少应包括:
④建立运行维护服务对应岗位的等级评价标准;
⑤建立运行维护服务团队和人员能力评价机制;
⑥实施团队和人员能力评价;
⑦依据评价结果对人员能力进行持续改进,需要时调整人员能力计划。
<font color="#a66a30">资源能力</font>
<font color="#a66a30">技术能力</font>
<font color="#a66a30">过程</font>
智能运维
中国电子工业标准化技术协会发布的团体标准T/CESA 1172《信息技术服务智能运维通用要求》,给出了<font color="#a66a30">智能运维能力框架,包括组织治理、智能特征、智能运维场景实现、能力域</font>和<font color="#a66a30">能力要素</font>,其中<font color="#a66a30">能力要素</font>是构建智能运维能力的基础。
智能运维能力框架
1)能力要素
<font color="#a66a30">①人员:</font>运维团队需要熟悉IT运维领域的业务活动与流程,掌握自动化、大数据、人工智能、云计算、算法等技术,具备一定的智能运维研发能力。
<font color="#a66a30">②技术</font>:技术通常包括统一的标准和规范、开放的基础公共资源与服务、数据与流程及服务的互联互通等
<font color="#a66a30">③过程</font>:智能运维定义的过程需要具备清晰界定人机界面,能够充分发挥智能化优势,实现过程优化,并考虑权限控制、风险规避。
<font color="#a66a30">④数据</font>:运维组织需要加强数据治理,保证数据质量,规范数据接口。运维应用需要围绕数据进行采集、加工、消费,提升运维智能化水平。
<font color="#a66a30">⑤算法</font>:可以聚焦在异常检测、根因分析、故障预测、知识图谱、健康诊断、决策分析等方面,具备有穷性、确切性、有效性等特点。
<font color="#a66a30">⑥资源</font>:组织在数据管理能力域数据服务中,对于资源管理,至少应根据不同场景要求,配置开放共享服务管理所需要的算力、带宽、存储等。
<font color="#a66a30">⑦知识</font>:知识通常包括运维技术方案及方法与步骤、运维的经验沉淀、运维对象的多维度描述、运维数据的智能挖掘结果等。
2)能力平台
<font color="#a66a30">数据管理能力</font>
用于采集、处理、存储、展示各种运维数据
<font color="#a66a30">分析决策能力</font>
以感知到的数据作为输入,做出实时的运维决策,驱动自动化工具实施操作。
<font color="#a66a30">自动控制</font>
根据运维决策,实施具体的运维操作。
3)能力应用
<font color="#a66a30">以运维场景为中心</font>,通过<font color="#a66a30">场景分析、能力构建、服务交付、迭代调优</font>四个关键环节,可以使运维场景具备智能特征。<font color="#a66a30">根据复杂程度</font>,<font color="#4669ea">运维场景</font>分为<font color="#4669ea">单一场景、复合场景</font>和<font color="#4669ea">全局场景</font>。
<font color="#a66a30">①场景分析</font>:是指从业务或T本身接收对新服务或改进服务的需求,场景需求分析从业务需求、用户需求以及系统需求,不同层次阶段进行不同方式、内容以及侧重点的需求调研
<font color="#a66a30">②能力构建</font>:是指基于运维场景分析的结果和目标要求,应用赋能平台中适合运维场景数据特点的加工处理能力、系统性设计数据的处理流程,构建符合特定运维场景需求的智能运维解决方案。
<font color="#a66a30">③服务交付</font>:是指制订详细的交付计划,准备必要的资源,评估可能存在的风险并明确规避方案,完善交付实施过程,通过服务交付检查确保运维场景的智能特征符合策划要求
<font color="#a66a30">④迭代调优</font>:是指通过持续的迭代对智能运维场景的优化,确保投入符合智能运维具体场景的规划目标渐进式达成
4)智能运维智能特征
<font color="#a66a30">①能感知:</font>指具备灵敏、准确地识别人、活动和对象的状态的特点,
<font color="#a66a30">②会描述:</font>指具备直观友好地展现和表达运维场景中各类信息的特点。
<font color="#a66a30">③自学习</font>:指具备积累数据、完善模型、总结规律等主动获取知识的特点。
<font color="#a66a30">④会诊断</font>:指具备对人、活动和对象进行分析、定位、判断的特点。
<font color="#a66a30">⑤可决策</font>:指具备综合分析,给出后续处置依据或解决方案的特点。
<font color="#a66a30">⑥自执行</font>:指具备对已知运维场景做出自动化处置的特点
<font color="#a66a30">⑦自适应</font>:指具备自动适应环境变化,动态优化处理的特点。
CIA三要素
CIA三要素是<font color="#a66a30">保密性</font>(Confidentiality)、<font color="#a66a30">完整性</font>(Integrity)和<font color="#a66a30">可用性</font>(Availability)三个词的缩写。CIA是系统安全设计的目标
<font color="#a66a30">保密性、完整性和可用性</font>这三个特性也经常被称为信息安全三元组,这也是信息安全通常所强调的目标。
信息安全管理体系
信息系统安全管理是<font color="#a66a30">对一个组织机构中信息系统的生存周期全过程实施符合安全等级责任要求的管理</font>
落实安全管理机构及安全管理人员,明确角色与职责,制定安全规划
开发安全策略
实施风险管理
制订业务持续性计划和灾难恢复计划
选择与实施安全措施
保证配置、变更的正确与安全
进行安全审计
保证维护支持
进行监控、检查,处理安全事件
安全意识与安全教育
人员安全管理
在组织机构中应建立安全管理机构,不同安全等级的安全管理机构逐步建立自己的信息系统安全组织机构管理体系,参考步骤包括
<font color="#a66a30">①配备安全管理人员</font>。管理层中应有一人分管信息系统安全工作,并为信息系统的安全管理配备专职或兼职的安全管理人员。
<font color="#a66a30">②建立安全职能部门</font>。建立管理信息系统安全工作的职能部门,或者明确设置一个职能部门监管信息安全工作,作为该部门的关键职责之一。
<font color="#a66a30">③成立安全领导小组</font>。在管理层成立信息系统安全管理委员会或信息系统安全领导小组,对覆盖全国或跨地区的组织机构,应在总部和下级单位建立各级信息系统安全领导小组,在基层至少要有一位专职的安全管理人员负责信息系统安全工作。
<font color="#a66a30">④主要负责人出任领导</font>。由组织机构的主要负责人出任信息系统安全领导小组负责人。
<font color="#a66a30">⑤建立信息安全保密管理部门</font>。建立信息系统安全保密监督管理的职能部门,或对原有保密部门明确信息安全保密管理责任,加强对信息系统安全管理重要过程和管理人员的保密监督管理。
<font color="#a66a30">网络安全等级保护<br></font>(个人、集体、国家)
GB/T22240《信息安全技术网络安全等级保护定级指南》定义了等级保护对象,为网络安全等级保护工作直接作用的对象,主要包括信息系统、通信网络设施和数据资源等。根据等级保护对象在国家安全、经济建设、社会生活中的重要程度,以及一旦遭到破坏、丧失功能或数据被纂改、泄露、丢失、损毁后,对国家安全、社会秩序、公共利益以及公民、法人和其他组织的合法权益的侵害程度等因素,等级保护对象的安全保护等级分。
(1)<font color="#a66a30">第一级</font>:等级保护对象受到破坏后,会对相关<font color="#a66a30">公民、法人和其他组织</font>的合法权益造成<font color="#a66a30">损害</font>,但不危害国家安全、社会秩序和公共利益;
个人损害
(2)<font color="#a66a30">第二级</font>:等级保护对象受到破坏后,会对相关<font color="#a66a30">公民、法人和其他组织</font>的合法权益产生<font color="#a66a30">严重损害或特别严重损害</font>,或者<font color="#a66a30">对社会秩序和公共利益造成危害</font>,但不危害国家安全;
个人严重损害、社会危害
(3)<font color="#a66a30">第三级</font>:等级保护对象受到破坏后,会对<font color="#a66a30">社会秩序和公共利益</font>造成<font color="#a66a30">严重危害</font>,或者对<font color="#a66a30">国家</font>安全造成<font color="#a66a30">危害</font>;
社会严重危害、国家危害
(4)<font color="#a66a30">第四级</font>:等级保护对象受到破坏后,会对<font color="#a66a30">社会秩序和公共利益</font>造成<font color="#a66a30">特别严重危害</font>,或者对<font color="#a66a30">国家</font>安全造成<font color="#a66a30">严重危害</font>;
社会特别严重危害、国家严重危害
(5)<font color="#a66a30">第五级</font>:等级保护对象受到破坏后,会对<font color="#a66a30">国家安全造成特别严重危害</font>。
国家特别严重危害
0 条评论
下一页