教育行業(yè)按照信息系統(tǒng)主管單位的不同,信息系統(tǒng)分為“教育行政部門及其直屬事業(yè)單位信息系統(tǒng)”(簡稱“部門信息系統(tǒng)”)和“學校信息系統(tǒng)”兩類。部門信息系統(tǒng)可分為教育部機關及其直屬事業(yè)單位信息系統(tǒng)(部級系統(tǒng))、省級教育行政部門及其直屬事業(yè)單位信息系統(tǒng)(省級系統(tǒng))、地市級教育行政部門及其直屬事業(yè)單位信息系統(tǒng)(市級系統(tǒng))和區(qū)縣級教育行政部門及其直屬事業(yè)單位信息系統(tǒng)(縣級系統(tǒng));學校信息系統(tǒng)可分為重點建設類高等學校信息系統(tǒng)(I類)、高等學校信息系統(tǒng)(Ⅱ類)、中小學校(含中職中專院校)信息系統(tǒng)(Ⅲ類)。
教育行業(yè)信息系統(tǒng)的定級思路是在信息系統(tǒng)分類的基礎上,參照國家對信息系統(tǒng)的安全保護等級標準的等級劃分,形成教育行業(yè)信息系統(tǒng)安全等級劃分建議。按主管單位不同,分別對部門信息系統(tǒng)和學校信息系統(tǒng)采取不同的思路進行分析,分別形成信息系統(tǒng)安全等級建議表(如下圖)。實際定級工作中,信息系統(tǒng)所定等級原則上不應低于建議等級。如遇未能涵蓋的信息系統(tǒng),可按照下述定級思路綜合分析,確定安全等級。