等保测评XXXX有限公司Part01为什么要做等保Part02等保测评流程Part03定级指导content目录为什么要做等保Part01国家法律及政策要求《中华人民共和国网络安全法》第二十一条国家实行网络安全等级保护制度
网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改:(一)制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任;(二)采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施;(三)采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月;(四)采取数据分类、重要数据备份和加密等措施;(五)法律、行政法规规定的其他义务
行业/主管单位要求•《中国人民银行关于银行业金融机构信息系统安全等级保护定级的指导意见》(银发〔2012〕163号)金融•《关于印发〈电力行业信息系统等级保护定级工作指导意见〉的通知》(电监信息〔2007〕44号)电力•《卫生行业信息安全等级保护工作的指导意见》(卫办发【2011】85号)卫生•《广播电视相关信息系统安全等级保护定级指南》(国家广播电影电视总局科技司于2011年5月31日发布)广电•《教育部办公厅关于印发〈教育行业信息系统安全等级保护定级工作指南(试行)〉的通知》(教技厅函[2014]74号)教育•《JT/T904—2014交通运输行业信息系统安全等级保护定级指南》交通•《税务信息系统安全等级保护定级工作指南》(国家税务总局于2007年9月发布)税务•《劳动保障信息系统安全等级保护定级指南》人社•《烟草行业信息系统安全等级保护与信息安全事件的定级准则》烟草•《气象部门信息系统安全等级保护定级工作指导意见》(中国气象局于2012年12月19日发布)气象•《档案信息系统安