汇报人:时代新威等级保护组等级保护三级备案1324等级保护分为几个等级
什么是等级保护测评
去哪里进行信息系统的定级备案工作
信息系统的测评多久需要测一次
第一部分等级保护分为几个等级
分为五个等级,分别为第一级(自主保护级)、第二级(指导保护级)、第三级(监督保护级)、第四级(强制保护级)、第五级(专控保护级)
系统的重要程度从1-5级逐级升高
我们在日常工作中需要进行等级保护测评的系统是2-4级,经常遇到的是二级和三级信息系统,一级系统要求比较低,不需要进行测评,如果某个系统达到五级系统,那么这个系统很可能就已经涉密了,就不是等级保护范畴了,所以在技术要求里也没有五级的相关标准要求
去哪里进行信息系统的定级备案工作
全国绝大部分地方规定:各地级市的单位将定级资料交给各自地级市的网安支队,省级单位将资料交给省公安网安总队,特定行业有要求的另说,也有部分地方是先将资料交到区县网安大队,再由区县网安大队转交地级市网安支队进行备案
解读:系统定级资料填写完成之后打印两份,首页盖章,电子档准备一份,带着这些资料去当地公安网安部门进行系统备案,至于到底是哪个网安请根据各地的要求,省、市、区县都有可能
什么是等级保护测评
等级保护测评指的是等级测评机构依据国家信息安全等级保护制度规定,按照有关管理规范和技术标准,对非涉及国家秘密信息系统安全等级保护状况进行检测评估的活动
解读:测评的主体是测评机构,测评的对象是非涉密的信息系统
信息系统的测评多久需要测一次
四级信息系统要求每半年至少开展一次测评;三级信息系统要求每年至少开展一次测评;二级信息系统一般每两年开展一次测评,时间上没有强制要求,部分行业有行业标准要求,如教育行业明确二级系统两年做一次测评
5768二级系统为什么建议是两年呢
等级保护测评的费用是多少
等级保护测评一般多长时间能测完
用户单位需要开展等级保护测评