合肥二級等保三級等保怎么做
有很多客戶在咨詢我們等保的過程中,不確定自己的系統(tǒng)該做二級等保還是三級等保,現(xiàn)在我們就二三級定級要求列出:
合肥二級等保三級等保怎么做
1、定級
第二級(指導(dǎo)保護(hù)級)
信息系統(tǒng)受到破壞后,會對公民、法人和其他組織的合法權(quán)益產(chǎn)生嚴(yán)重?fù)p害,或者對社會秩序和公共利益造成損害,但不損害國家安全。第三級(監(jiān)督保護(hù)級)
信息系統(tǒng)受到破壞后,會對社會秩序和公共利益造成嚴(yán)重?fù)p害,或者對國家安全造成損害。
2、備案
運(yùn)營、使用單位在確定等級后到所在地的市級及以上公安機(jī)關(guān)備案。新建二級及以上信息系統(tǒng)在投入運(yùn)營后30日內(nèi)、已運(yùn)行的二級及以上信息系統(tǒng)在等級確定30日內(nèi)備案。公安機(jī)關(guān)對信息系統(tǒng)備案情況進(jìn)行審核,對符合要求的在10個(gè)工作日內(nèi)頒發(fā)等級保護(hù)備案證明。
PS:對于定級不準(zhǔn)的,應(yīng)當(dāng)重新定級、重新備案。對于重新定級的,公安機(jī)關(guān)一般會建議備案單位組織專家進(jìn)行重新定級評審,并報(bào)上級主管部門審批。
3、開展等保測評
運(yùn)營、使用單位或者主管部門應(yīng)當(dāng)選擇合規(guī)測評機(jī)構(gòu),定期對信息系統(tǒng)安全等級狀況開展等級測評。三級及以上信息系統(tǒng)至少每年進(jìn)行一次等級測評,四級及以上信息系統(tǒng)至少每半年進(jìn)行一次等級測評,五級應(yīng)當(dāng)依據(jù)特殊安全需求進(jìn)行等級測評。測評機(jī)構(gòu)應(yīng)當(dāng)出具測評報(bào)告,并出具測評結(jié)果通知書,明示信息系統(tǒng)安全等級及測評結(jié)果。
4、系統(tǒng)安全建設(shè)
運(yùn)營使用單位按照管理規(guī)范和技術(shù)標(biāo)準(zhǔn),選擇管理辦法要求的信息安全產(chǎn)品,建設(shè)符合等級要求的信息安全設(shè)施,建立安全組織,制定并落實(shí)安全管理制度。
PS:系統(tǒng)建設(shè)整改。對于未達(dá)到安全等級保護(hù)要求的,運(yùn)營、使用單位應(yīng)當(dāng)進(jìn)行整改。整改完成應(yīng)當(dāng)將整改報(bào)告報(bào)公安機(jī)關(guān)備案。
5、監(jiān)督檢查
公安機(jī)關(guān)依據(jù)信息安全等級保護(hù)管理規(guī)范,監(jiān)督檢查運(yùn)營使用單位開展等級保護(hù)工作,定期對信息系統(tǒng)進(jìn)行安全檢查。運(yùn)營使用單位應(yīng)當(dāng)接受公安機(jī)關(guān)的安全監(jiān)督、檢查、指導(dǎo),如實(shí)向公安機(jī)關(guān)提供有關(guān)材料。