класификация на ГИС

информационна сигурност клас система (първи клас (К1). Вторият клас (К2). Трети клас (K3)) се определя в зависимост от степента на значимост на информацията (КМ), лекувани в тази информационна система, както и мащаба информационна система (федерално, регионално, регионно ).

KM = [(поверителност, степента на увреждане) (цялост, степен на увреждане) (наличност, степен на увреждане)]

където степента на евентуалните вреди се определя от собственика на информация (клиент) и (или) оператора независимо експерти или други методи, и може да бъде:

Информация е с висока степен на значимост (US 1). ако поне едно от свойствата на сигурността на информацията (конфиденциалност, интегритет, наличност), идентифицирани висока степен на увреждане.

Информация е със средна степен на значимост (км 2). ако поне едно от свойствата на сигурността на информацията (конфиденциалност, интегритет, наличност) се определя средната размера на щетите и няма имущество, за което е определено по-висока степен на увреждане.

Информацията е ниска значимост (KM 3). ако за всички имоти, сигурността на информацията (конфиденциалност, интегритет, наличност) са дефинирани ниска степен на увреждане.

При обработката в информационната система на два или повече видове информация (служебна тайна, данъчната тайна и други, установени от законодателството на България видове информация с ограничен достъп) ниво на информация значение (КМ), се определят поотделно за всеки вид информация. Крайният степента на значимост на обработваната информация в информационната система, е настроен на най-високите стойности на степента на евентуални щети на някои поверителност, цялостност и достъпност на информацията за всеки тип информация.

сигурност клас информационна система се определя в следната таблица: