设为首页|收藏本站|
开启左侧

[问答] 黑龙江等保测评具体流程

[复制链接]
52174 0
阿杰1 发表于 2022-6-10 15:34:52 | 只看该作者 打印 上一主题 下一主题
 
黑龙江等保测评流程是什么?黑龙江等保测评怎样做?
在网络安全中,信息安全等级保护测评起着非常重要的作用,它不仅可以降低信息安全风险,还可以提高信息系统的安全防护能力,有效的规避风险。但是很多人不了解等保测评的具体流程是什么,下面陆陆信息科技带大家了解一下。
等保测评是什么
等保测评,即信息安全等级保护测评,指网络系统运营、使用单位委托具有等级保护测评资质的测评机构,按照有关管理规范和技术标准,对处理特定应用的网络和信息系统,采用安全技术测评和安全管理测评方式,对保护状况进行检测评估,判定受测系统的技术和管理级别与所定安全等级要求的符合程度,基于符合程度给出是否满足所定安全等级的结论,针对安全不符合项提出安全整改建议。
等保测评的流程
第一步 定级
信息系统运营使用单位按照等级保护管理办法和定级指南,自主确定信息系统的安全保护等级。虽然是自主定级,但是也得根据系统实际情况去定级,有行业指导文件的根据指导文件来,没有文件的根据定级指南来,总之一句话合理定级。
第二步 备案
信息系统,要按照单位所在地址的(市级公安网监机关)进行备案。
隶属于中央的在京单位,其跨省或者全国统一联网运行并由主管部门统一定级的信息系统,由主管部门向公安部办理备案手续。跨省或者全国统一联网运行的信息系统在各地运行、应用的分支系统,应当向当地设区的市级以上公安机关备案。

黑龙江等保测评具体流程 第1张图片

胡健 15084670000

第三步 系统安全建设
信息系统安全保护等级确定后,运营使用单位按照管理规范和技术标准,选择管理办法要求的信息安全产品,建设符合等级要求的信息安全设施,建立安全组织,制定并落实安全管理制度。

黑龙江等保测评具体流程 第2张图片

胡健 15084670000

第四步 等级测评
信息系统建设完成后,运营使用单位选择符合管理办法要求的检测机构,对信息系统安全等级状况开展等级测评。测评完成之后根据发现的安全问题及时进行整改,特别是高危风险。测评的结论分为:不符合、基本符合、符合。当然,理想状态的“符合”基本是不可能达到的。
最后评测中心会给一本等级评测报告,当然整个过程是很繁琐的,需要测评中心和系统的建设安全维护公司一起完成。

黑龙江等保测评具体流程 第3张图片

胡健 15084670000

第五步 监督检查
公安机关依据信息安全等级保护管理规范,监督检查运营使用单位开展等级保护工作,定期对信息系统进行安全检查。运营使用单位应当接受公安机关的安全监督、检查、指导,如实向公安机关提供有关材料。
友情链接:
黑龙江EDI经营许可证
黑龙江ICP经营许可证
黑龙江等保评测
黑龙江等保测评


上一篇:关于养老金这种说法是很不恰当的,尽管养老金18连涨且涨幅 ...
下一篇:湖北襄阳某机场附近失事飞机为空军一架歼 -7 ,有哪些值得 ...
@



1.西兔生活网 CTLIVES 内容全部来自网络;
2.版权归原网站或原作者所有;
3.内容与本站立场无关;
4.若涉及侵权或有疑义,请点击“举报”按钮,其他联系方式或无法及时处理。
 
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

排行榜
活跃网友
返回顶部快速回复上一主题下一主题返回列表APP下载手机访问
Copyright © 2016-2028 CTLIVES.COM All Rights Reserved.  西兔生活网  小黑屋| GMT+8, 2024-5-6 19:08