根据《信息安全等级保护管理办法》(以下简称《管理办法》),信息安全等级保护的实施工作包括信息系统定级与评审、信息系统安全建设或者改建、对信息系统定期的等级测评与安全自查、办理备案手续并提供相关材料、接受公安机关、国家指定的专门部门监督检查、选择使用符合条件的信息安全产品、选择符合条件的等级保护测评机构等,其中涉及信息系统运营使用单位/主管部门需要作较多技术工作的环节是系统定级和系统建设或改建。本文档主要对这两个阶段工作中可能涉及的特殊概念,可能采用的技术方法和步骤等方面给出详细讲解。