網絡安全等級保護合規咨詢
網絡安全等級保護測評是依據國家網絡安全等級保護制度,按照有關管理規范和技術標準,對未涉及國家秘密的信息系統安全等級保護狀況進行檢測評估的活動。 等級保護測評是標準符合性評判活動,即依據網絡安全等級保護的國家標準及行業標準,按照特定方法對信息系統的安全防護能力進行科學公正的綜合評判過程。
整個等級保護實施過程包括:系統定級、系統備案、建設/整改、等級測評、監督與檢查。
系統定級
信息系統運營使用單位按照《網絡安全等級保護定級指南》,確定信息系統安全等級。
系統備案
第二級以上信息系統,由信息系統運營使用單位到所在地設區的市級以上公安機關網絡安全保衛部門辦理備案手續,填寫《信息系統安全等級保護備案表》。
建設/整改
按照有關管理規范和技術標準建設信息系統,滿足等級保護中的安全要求。
等級測評
按照有關管理規范和技術標準,通過—系列技術手段對非涉及國家秘密信息系統安全等級保護狀況進行檢測評估的過程。
監督與檢查
每年由地方公安機關對地方等級保護系統進行監督與檢查。
等級保護測評基本工作分為三個階段:計劃準備階段、現場評估階段、分析報告階段。