網(wǎng)絡(luò)安全等級保護:信息技術(shù)服務(wù)過程一?般要求
信息技術(shù)服務(wù)( Information technology service)是供方為需方提供開發(fā)、應(yīng)用信息技術(shù)的服務(wù),以及供方以信息技術(shù)為手段提供支持需方業(yè)務(wù)活動的服務(wù)。
從信息技術(shù)服務(wù)的質(zhì)量模型看,信息技術(shù)服務(wù)質(zhì)量模型定義了服務(wù)質(zhì)量的各項特性,分為5大類:安全性、可靠性、有形性、響應(yīng)性和友好性。每大類服務(wù)質(zhì)量特性進一步細(xì)分為若干子特性。如安全性又分為可用性、完整性、保密性三個子特性;可靠性又分為完整性、連續(xù)性、穩(wěn)定性、有效性、可追溯性五個子特性;響應(yīng)性又分為及時性、互動性兩個子特性;有形性又分為可視性、專業(yè)性、合規(guī)性三個子特性;友好性又分為主動性、靈活性、禮貌性三個子特性。
這些特性和子特性適用于定義各類信息技術(shù)服務(wù)的評價指標(biāo)。
信息技術(shù)服務(wù)質(zhì)量模型
最后,我們以標(biāo)準(zhǔn)來理清兩個概念“信息安全服務(wù)”和“信息技術(shù)服務(wù)”,我們結(jié)合兩個標(biāo)準(zhǔn)給出的定義進行區(qū)別,對這兩個術(shù)語直接對標(biāo)準(zhǔn)進行引用,不做過多解讀。我相信,這兩個術(shù)語單獨出現(xiàn)時,很多人可能會混淆成一個概念。這兩次我們討論的是“信息技術(shù)服務(wù)”,有關(guān)“信息安全服務(wù)”有待后期學(xué)習(xí)時和大家一起探討分享。
向組織或個人的各類信息安全保障需求,由服務(wù)提供方按照服務(wù)協(xié)議所執(zhí)行的一個信息安全過程或任務(wù)。
-
《信息技術(shù)服務(wù) 分類與代碼》GB/T 29264-2012
-
《信息技術(shù)服務(wù) 服務(wù)基本要求》GB/T 37961-2019
-
《信息技術(shù)服務(wù) 質(zhì)量評價指標(biāo)體系》GB/T 33850-2017
-
《信息安全技術(shù) 信息安全服務(wù) 分類》GB/T 30283-2013