產品描述
根據《信息系統安全等級保護基本要求》,**等級保護三級認證的具體程序包括定級、備案、安全建設和整改、信息安全等級測評、信息安全檢查共五個階段。
其測評內容涵蓋等級保護安全技術要求的5個層面(物理安全、網絡安全、主機安全、應用安全、數據安全及備份恢復)和安全管理要求的5個層面(安全管理制度、安全管理機構、人員安全管理、系統建設管理、系統運維管理),主要包含信息保護、安全審計、通信保密等在內的近300項要求,共涉及測評分類73類,要求十分嚴格。
這對平臺的技術和設備投入、平臺運營制度、技術人力等多方面的要求都較高。如在物理安全層面上,平臺的機房除了有基本的安全控制之外,還應具備*、防潮甚至電磁防護能力等,同時具備災后數據恢復能力,這考驗了平臺的人力和資金實力。
另外,在**等級保護三級認證后,平臺還需要按照《網絡信息中介機構業務活動管理辦法》中的規定,具有完善的*墻、入侵檢測、數據加密以及災難恢復等網絡安全設施和管理制度。同時,已**認證的企業還需要每年年檢,并接受相關部門的不定期抽查。
解析辦理信息安全等級保護備案的全部流程
辦理系統信息安全等級保護三級備案
2018年11月9號,國家發布條例,只要企業的系統有收集、儲存用戶信息的,都需要到當地的網安部門進行備案,一旦系統遭到破壞,信息泄露會對公眾、國家造成危害。
信息安全等級保護備案的分類:
等級保護一級:針對的是公司門戶網站;
等級保護二級:企業內部的辦公網站;
等級保護三級:企業收集、儲存用戶信息的系統;
等級保護四級:銀行、等國家股東企業;
等級保護五級:國家*部門。
注:一般辦理等級2、3級,1、4、5很少辦理。
信息安全等級保護的辦理流程:
步:定級;(根據企業的系統評定辦理級別)
第二步:修改;(對系統經行大致的修改系統)
第三步:評測;(評測商對系統評測,得分)
第四步:備案;(在當地的網安部門備案)
第五步:維護。(定期對系統經行維護)
產品推薦