问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

信息系统安全等级保护定级工作是一项什么样的工作?需要做哪些工作?

发布网友 发布时间:2022-04-22 21:39

我来回答

3个回答

热心网友 时间:2023-10-03 06:01

你好,我国实行网络安全等级保护制度,网络运营单位都要按要求落实等级保护工作。什么是等级保护呢?简而言之,就是对信息和信息载体按照重要性等级分级别进行保护。就我国目前的情况而言,信息和信息载体的保护等级分为五个级别,从一到五级别逐渐升高。网络运营单位的信息和信息载体属于哪一个等级,就要按照这个等级的要求来做等级保护工作。

等级保护需要做哪些工作呢?

一般来说,等级保护工作包含定级、备案、安全建设、等级测评、监督检查五个环节,下面我将依照等保2.0标准,对*等保办理流程做详细解读:

1、系统定级

等保办理的第一步是确定企业信息系统的安全保护等级。根据等保2.0定级指南,云计算、物联网、工业控制系统、采用移动互联技术的系统、通信网络设施以及数据资源等系统属于强制定级备案的范畴。其他团体,比如公益组织和中小私营企业,原则上也要进行定级备案。

同时,根据相关规定,定级对象具有以下三大基本特征:

①具有确定的主要安全责任主体;

②承载相对独立的业务应用;

③包含相互关联的多个资源。

如果企业的系统有以上特征,那么就算系统再小,也需要进行定级备案。简而言之,互联网上的系统差不多都要进行定级备案。

那么,等保定级究竟怎么定呢?根据等级保护相关管理文件,等级保护对象的安全保护等级一共分五个级别,从一到五级别逐渐升高。等级保护对象的级别由两个定级要素决定:①受侵害的客体;②对客体的侵害程度。对于关键信息基础设施,“定级原则上不低于*”,且第*及以上信息系统每年或每半年就要进行一次测评。

定级流程:确定定级对象→初步确定等级→专家评审→主管部门审批→*机构备案审查→最终确定的级别。

2、系统备案

根据《网络安全法》规定:

①已运营(运行)的第二级以上信息系统,应当在安全保护等级确定后30日内(等保2.0相关标准已将备案时限修改为10日内),由其运营、使用单位到所在地设区的市级以上*机关办理备案手续。

②新建第二级以上信息系统,应当在投入运行后30日内(等保2.0相关标准已将备案时限修改为10日内),由其运营、使用单位到所在地设区的市级以上*机关办理备案手续。

③隶属于*的在京单位,其跨省或者全国统一联网运行并由主管部门统一定级的信息系统,由主管部门向*办理备案手续。

④跨省或者全国统一联网运行的信息系统在各地运行、应用的分支系统,应当向当地设区的市级以上*机关备案。

企业最终确定保护对象的级别以后,就可以到*机关进行备案。备案所需材料主要是《信息安全等级保护备案表》,不同级别的信息系统需要的备案材料有所差异。第*以上信息系统需提供以下材料:(一)系统拓扑结构及说明;(二)系统安全组织机构和管理制度;(三)系统安全保护设施设计实施方案或者改建实施方案;(四)系统使用的信息安全产品清单及其认证、销售许可证明;(五)测评后符合系统安全保护等级的技术检测评估报告;(六)信息系统安全保护等级专家评审意见;(七)主管部门审核批准信息系统安全保护等级的意见。

3、安全建设(整改)

等级保护整改是等保建设的其中一个环节,指按照等级保护建设要求,对信息和信息系统进行的网络安全升级,包括技术层面整改和管理层面整改。整改的最终目的就是为了提高企业信息系统的安全防护能力,让企业可以成功通过等级测评。

等级保护整改没有什么资质要求,只要公司可以按照等级保护要求来进行相关网络安全建设,由谁来实施,是没有要求的。但由于目前企业网络安全人才紧缺,企业很多时候都需要寻找专业的网络安全服务公司来进行整改。

整改主要分为管理整改和技术整改。管理整改主要包括:明确主管领导和责任部门,落实安全岗位和人员,对安全管理现状进行分析,确定安全管理策略,制定安全管理制度等。其中,安全管理策略和制度又包括人员安全管理事件处置、应急响应、日常运行维护设备、介质管理安全监测等。

技术整改主要是指企业部署和购买能够满足等保要求的产品,比如网页防篡改、流量监测、网络入侵监测产品等。

4、等级测评

等级测评指经*认证的具有资质的测评机构,依据国家信息安全等级保护规范规定,受有关单位委托,按照有关管理规范和技术标准,对信息系统安全等级保护状况进行检测评估的活动。

根据规定,对信息系统安全等级保护状况进行的测试应包括两个方面的内容:一是安全控制测评,主要测评信息安全等级保护要求的基本安全控制在信息系统中的实施配置情况;二是系统整体测评,主要测评分析信息系统的整体安全性。其中,安全控制测评是信息系统整体安全测评的基础。

二级及以上的信息系统都要做等级测评,且等级测评得分要在70分以上,并且没有高风险项才算通过。等级测评结束后,测评机构会出具测评报告。企业需要把测评报告提交给*机关,才算真正落实了等级保护工作。

5、监督检查

企业要接受*机关不定期的监督和检查,对*机关提出的问题予以改进。

热心网友 时间:2023-10-03 06:02

等级保护中要求各单位首先要对自己的信息安全级别进行定级。
分为5种级别,自己单位是什么级别,要根据自己单位的情况、同行业其他公司的情况、上级主管部门的意见。
需要做的工作是去*门备案,领取备案表,表上有具体要求,介绍自己单位信息安全的情况等等。填完之后交给*门报备即可。

未来会按照你定级的标准,国家会强制性要求你对信息安全的建设。所以定级尽量往低了定,但实际上主管部门都会给出要求的。

热心网友 时间:2023-10-03 06:02

信息安全等级保护的办理流程:

一步:定级;(根据企业的系统评定办理级别)

二步:修改;(对系统经行大致的修改系统)

三步:评测;(评测商对系统评测,得分)

四步:备案;(在当地的网安部门备案)

五步:维护。(定期对系统经行维护)

提示:大致的流程如上述所说,也有先备案,后评测的,根据当地的规定来办理。

声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
我国刑法对对单位行贿罪的立案规定是什么 上述构成对单位行贿罪需要满足哪些条件 劳动仲裁申请书的注意事项有哪些 申请劳动仲裁需要注意事项有哪些 劳动仲裁的时候要注意什么 构成非法走私制毒物品罪既遂怎么量刑 工地受伤找劳动局有用吗 被判有期徒刑或以上有什么刑罚? 对学生进行抢劫,并造成重伤判处有期徒刑属于什么违法行为? 12123上如何查询我的驾考时间是否过期 信息系统安全等级保护测评流程是什么? 我在公司3年了,公司没有给我交社保,怎么维权? 在公司工作三年公司没有给买社保 怎么办? 公司没给员工交社保怎么赔偿 我入职快一年了,今天才发现那么久公司一直没有给我买社保,我该怎么办? 公司没给买社保,怎么用法律要求赔偿 公司工作八年多一直没有给买社保? 公司没有给员工买社保怎么赔偿 入职三个月了,公司一直没有给我买社保怎么办? 我入职公司两年公司没有给我交纳社保怎么办? 我下岗单位没有给我交社保怎么办? 企业未给员工购买社保,该怎么维权 公司没有给员工买社保怎么赔偿? 我在一公司上班四年老板没有给我买社保怎么办? 单位没有缴纳社保,该如何进行维权? 公司没有给员工买社保怎么办 员工用人单位没有给员工缴纳社保怎么办? 公司没帮买社保怎么办 企业没有给员工缴纳社保怎么办 为什么手机运行内存有6G,清理后台应用之后显示2.8G可用 信息系统的信息安全等级保护的测评是必须的吗?有没有专门的出台了法律法规监管细则规范了这件事? 去哪里进行信息系统的定级备案工作? 如何进行信息系统安全等级保护备案? 详细信息安全等级保护测评流程? 信息系统等级变更需要重新测评吗 信息安全等级保护管理办法的第三章 等级保护的实施与管理 信息系统集成资质等级评定条件(三级)要求,近三年系统集成收入超多少元... 计算机信息系统集成企业资质等级评定条件的中华人民共和国工业和信息化部通知 信息安全等级保护二级的认证(等保二级)的流程 1. 信息系统集成资质等级评定条件要求中,近三年有关财务数据中,分为什么 项目评审的相关系统 计算机系统集成的等级评定条件 申请信息系统建设和服务能力评估的企业需要满足哪些条件?有什么要求... 申请信息系统建设和服务能力评估cs3级难吗? 如果我要用花呗付款给别人,别人那里会显示是花呗付的款吗, 当你用花呗给商家付款,商家哪里显不显示是用花呗付的款? 在用支付宝付款时用花呗支付,对方能看见我是用花呗付款吗? 实体店花呗扫码付款 店家能看出我是用花呗吗? 用花呗付款商家能看到是花呗付款吗? 用花呗付款商家可以看到我的个人信息吗。比如名字和头像之类的?