《信息安全技术 信息安全事件分类分级指南》有详细描述 信息安全事件的分级主要考虑三个要素:信息系统的重要程度、系统损失和社会影响 特别重大事件(ⅰ级) 特别重大事件是指能够导致特别严重影响或破坏的信息安全事件,包括以下情况: a) 会使特别重要信息系统遭受特别严重的系统损失; b) 产生特别重大的社会影响。 5.2.3 重大事件(ⅱ级) 重大事件是指能够导致严重影响或破坏的信息安全事件,包括以下情况: a) 会使特别重要信息系统遭受严重的系统损失、或使重要信息系统遭受特别严重的系统损失; b) 产生的重大的社会影响。 5.2.4 较大事件(ⅲ级) 较大事件是指能够导致较严重影响或破坏的信息安全事件,包括以下情况: a) 会使特别重要信息系统遭受较大的系统损失、或使重要信息系统遭受严重的系统损失、一般信 息信息系统遭受特别严重的系统损失; b) 产生较大的社会影响。
5.2.5 一般事件(ⅳ级) 一般事件是指不满足以上条件的信息安全事件,包括以下情况: a) 会使特别重要信息系统遭受较小的系统损失、或使重要信息系统遭受较大的系统损失,一般信 息系统遭受严重或严重以下级别的系统损失; b) 产生一般的社会影响。