網絡安全等級保護:信息技術服務過程一?般要求
信息技術服務( Information technology service)是供方為需方提供開發(fā)、應用信息技術的服務,以及供方以信息技術為手段提供支持需方業(yè)務活動的服務。
從信息技術服務的質量模型看,信息技術服務質量模型定義了服務質量的各項特性,分為5大類:安全性、可靠性、有形性、響應性和友好性。每大類服務質量特性進一步細分為若干子特性。如安全性又分為可用性、完整性、保密性三個子特性;可靠性又分為完整性、連續(xù)性、穩(wěn)定性、有效性、可追溯性五個子特性;響應性又分為及時性、互動性兩個子特性;有形性又分為可視性、專業(yè)性、合規(guī)性三個子特性;友好性又分為主動性、靈活性、禮貌性三個子特性。
這些特性和子特性適用于定義各類信息技術服務的評價指標。
信息技術服務質量模型
最后,我們以標準來理清兩個概念“信息安全服務”和“信息技術服務”,我們結合兩個標準給出的定義進行區(qū)別,對這兩個術語直接對標準進行引用,不做過多解讀。我相信,這兩個術語單獨出現(xiàn)時,很多人可能會混淆成一個概念。這兩次我們討論的是“信息技術服務”,有關“信息安全服務”有待后期學習時和大家一起探討分享。
向組織或個人的各類信息安全保障需求,由服務提供方按照服務協(xié)議所執(zhí)行的一個信息安全過程或任務。
-
《信息技術服務 分類與代碼》GB/T 29264-2012
-
《信息技術服務 服務基本要求》GB/T 37961-2019
-
《信息技術服務 質量評價指標體系》GB/T 33850-2017
-
《信息安全技術 信息安全服務 分類》GB/T 30283-2013