全站数据
8 4 2 0 5 8 1

一级等级保护建设的流程是什么

控制工程网 | 简单学习,快乐成才!         
问题更新日期:2024-04-25 19:39:42

问题描述

一级等级保护建设的流程是什么希望能解答下
精选答案
最佳答案

一级等级保护建设的流程如下:

1、摸底调查:摸清信息系统底数,掌握信息系统的业务类型、应用或服务范围、系统结构等基本情况;

3、系统定级:定级是信息安全等级保护工作的首要环节,是开展信息系统安全建设、等级测评、监督检查等工作的重要基础;

4、专家批审和主管部门审批:运营使用单位或主管部门在确定系统安全保护等级后,可以聘请专家进行评审;

6、备案审核:受理备案的公安机关要及时公布备案受理地点、备案联系方式等,对备案材料进行完整性审核和定级准确审核;

7、系统测评:第三级以上信息系统按《信息系统安全等级保护备案表》表四的要求提交 01-07 共七分材料;

8、整改实施:根据测评结果进行安全要求整改。

其他回答

1、最低为一级最高为五级。

2、一般常见的为二三级等级保护相关项目,四级以上需要中字头单位一般企业接触不到。

3、三级按照要求需要每年测评,二级不需要每年测评。一级不存在需要测评一说。

等级保护的主要流程

主要流程为:定级-备案-审核-备案证明-等保测评-测评报告

定级:确定应用系统对应等级保护等级一般为二级或三级 。

备案:备案要填写一张表跟网站备案信息有点类似,主要是应用名称,单位主体,域名,IP,负责人等等,表的格式参照当地公安机关。

备案证明:备案资料交由公安机关审核,审核通过会发一个备案证明材料,不通过则需要重写。

等保测评:等级保护测评机构进行,测评要求基本为二级或三级的要求是否达到。

测评报告:通过与否都会给予测评报告,一般情况是一个项目测评会有两次,第一次是测评后可以整改,然后第二次测评通过。也可以做好整改后让第一次测评直接通过。

随机推荐