更新时间:2024-03-22 GMT+08:00

业务分级

同时结合业务实际,按照业务系统重要性及业务系统中断对整个公司业务影响的范围和程度,可考虑将业务系统分为三类:

  • 核心系统
    1. 支撑公司核心业务流程,一旦停止服务会给公司运营造成重大影响或重大财务损失,如购买系统;
    2. 支撑公司关键应用的重要基础设施和办公系统,一旦中断,导致大量员工正常工作瘫痪。
  • 重要系统
    1. 支撑公司重要的业务流程,一旦停止服务会给公司业务运营造成严重影响,或造成严重财务损失;
    2. 支撑公司重要应用的基础设施和办公系统,一旦中断,会严重影响员工的正常办公。
  • 一般系统
    1. 支撑公司业务流程,一旦停止服务对公司运营或财务造成损失,如培训系统;
    2. 支撑公司普通应用的基础设施或办公系统,一旦中断,会影响员工的正常办公。

一般情况下,可根据业务系统影响评估数据等级,核心数据对应于核心系统,重要系统对应于重要数据,一般系统对应一般数据。如有数据分类与业务系统类别不匹配的情况,则业务系统向更高级别系统定级。例如业务系统被评估为重要系统,但是数据类型属于数据安全法的核心数据,则该系统向上一级定义为核心系统。