在黑龙江,等保测评中,一般的信息系统可以定为二级。具体来说,二级等保适用于地市级以上国家机关、企业、事业单位内部一般的信息系统,小的局域网,非涉及秘密、敏感信息的办公系统等。
二级等保的特点和要求主要包括:
1.安全保护能力需达到能够防护系统免受外来小型组织的、拥有少量资源的威胁源发起的恶意攻击、一般的自然灾难及其他的相应程度的威胁造成的重要资源损害。
2.能够发现重要的安全漏洞和安全事件,在遭受攻击损害后,具备在一段时间内恢复部分功能的能力。
此外,二级等保的范围主要涵盖了信息系统的机密性、完整性和可用性三个方面。具体要求包括:
1.机密性:对于信息系统的用户数据和敏感信息,必须进行加密保护,以防止数据泄露。
2.完整性:信息系统必须具备数据完整性检查功能,以防止数据被篡改。
3.可用性:信息系统必须保证在遭受攻击或故障时,能够及时恢复运行,确保信息服务的连续性。
请注意,以上信息可能因具体情况和当地政策而有所不同,建议在进行等保测评时,与当地的公安机关网安部门进行详细沟通和咨询,以确保准确性和合规性。