一(yī)、二、三級等級保護具體(tǐ)怎麽定級呢(ne)?等保2.0政策解讀等級保護定級是開展等級保護測評的第一(yī)個(gè)環節,了(le)解定級才能(néng)讓工作(zuò)得以順利開展。而等保2.0的網絡安全等級保護定級工作(zuò)流程一(yī)般分(fēn)為(wèi)五個(gè)步驟,今天專注于網絡信息安全等級保護測評的微子(zǐ)網絡就(jiù)帶着大家一(yī)起來(lái)看一(yī)下(xià),希望能(néng)夠對大家有所幫助。
1. 确定定級對象通過對單位網絡進行全面梳理(lǐ)和恰當劃分(fēn),合理(lǐ)确定定級對象。其具備以下(xià)特征:具有唯一(yī)的安全責任單位;具有信息系統的基本要素;承載獨立業務(wù)應用
2. 初步确定等級對于一(yī)般定級對象,通過綜合分(fēn)析其業務(wù)信息安全和服務(wù)安全,确定安全保護等級,而安全保護等級通常分(fēn)為(wèi)五級,從第一(yī)級到第五級安全防護逐步提高;定級要素也(yě)是由兩方面決定:其一(yī)是等級保護對象受到破壞時(shí)所侵害的客體(tǐ)和對客體(tǐ)造成侵害的程度,其二是等級保護對象受到破壞時(shí)所侵害的客體(tǐ)造成侵害的程度
3. 專家評審定級對象的運營組織網絡安全等級保護專家對初步定級結果的合理(lǐ)性進行評審,并給出相應的評審意見
4. 主管部門審核有行業主管部門的,定級對象的運營者應将初步定級結果上(shàng)報(bào)行業主管部門審核
5. 備案審核定級對象的運營者将初步定級結果提交當地公安部門進行備案審核,審核通過後的結果确定為(wèi)對定級對象的等保等級。
如(rú)何确定安全保護等級?信息系統安全包括業務(wù)信息安全和系統服務(wù)安全,與之相關(guān)的受侵害客體(tǐ)和對客體(tǐ)的侵害程度的不同,信息系統定級也(yě)應由業務(wù)系統安全和系統服務(wù)安全兩方面确定。 等保定級需要提交哪些(xiē)材料呢(ne)?備案單位需要提交《信息系統安全等級保護備案表》和《定級系統等級保護定級報(bào)告》。
以上(shàng)就(jiù)是微子(zǐ)網絡為(wèi)大家介紹的一(yī)、二、三級等級保護具體(tǐ)怎麽定級以及等保2.0政策解讀的内容,希望看完對大家能(néng)夠有所幫助,微子(zǐ)網絡專注網絡安全等級保護測評服務(wù),目前已為(wèi)多家企業提供了(le)二級等保、三級等保測評服務(wù),是江蘇省内專業的網絡安全等級保護測評服務(wù)提供商(shāng),專業提供二級等保、三級等保測評服務(wù)等業務(wù),并且還有專業的安全設備為(wèi)您提供一(yī)站(zhàn)式的便捷服務(wù),讓您的等保測評之路(lù)暢行無阻。如(rú)有需要,可以點擊在線客服聯系微子(zǐ)網絡,微子(zǐ)網絡将竭誠為(wèi)您服務(wù)。
Copyright © 2013-2016 WWW.VZIDC.COM . All Rights Reserved. 微子(zǐ)網絡 版權所有 江蘇微子(zǐ)網絡科技有限公司