网络安全等级保护:信息技术服务过程一般要求
信息技术服务( Information technology service)是供方为需方提供开发、应用信息技术的服务,以及供方以信息技术为手段提供支持需方业务活动的服务。
从信息技术服务的质量模型看,信息技术服务质量模型定义了服务质量的各项特性,分为5大类:安全性、可靠性、有形性、响应性和友好性。每大类服务质量特性进一步细分为若干子特性。如安全性又分为可用性、完整性、保密性三个子特性;可靠性又分为完整性、连续性、稳定性、有效性、可追溯性五个子特性;响应性又分为及时性、互动性两个子特性;有形性又分为可视性、专业性、合规性三个子特性;友好性又分为主动性、灵活性、礼貌性三个子特性。
这些特性和子特性适用于定义各类信息技术服务的评价指标。
最后,我们以标准来理清两个概念“信息安全服务”和“信息技术服务”,我们结合两个标准给出的定义进行区别,对这两个术语直接对标准进行引用,不做过多解读。我相信,这两个术语单独出现时,很多人可能会混淆成一个概念。这两次我们讨论的是“信息技术服务”,有关“信息安全服务”有待后期学习时和大家一起探讨分享。
向组织或个人的各类信息安全保障需求,由服务提供方按照服务协议所执行的一个信息安全过程或任务。
《信息技术服务 分类与代码》GB/T 29264-2012
《信息技术服务 服务基本要求》GB/T 37961-2019
《信息技术服务 质量评价指标体系》GB/T 33850-2017
《信息安全技术 信息安全服务 分类》GB/T 30283-2013
赞 (0)