等级保护五问:信息系统定级备案怎么做?
合集下载
相关主题
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
身遭到损害后,能够恢 和处置安全事件,在自身 现、监测攻击行为和处置安 测发现攻击行为和安全事件,
复部分功能。
遭到损害后,能够在一段 全事件,在自身遭到损害后, 在自身遭到损害后,能够迅速
时间内恢复部分功能。 能够较快恢复绝大部分功能。恢复所有功能。
前言
网络安全相关法律法规日益完善,越来越多 的企业越来越关注网络安全等级保护方面的 相关问题。一般等保测评时间2-3个月不等, 时代新威致力于网络安全等级保护服务,为 您介绍等级保护测评的相关问答。
等级测评是测评机构依据国家信息安全等级保护制度 规定,按照有关管理规范和技术标准,对非涉及国家 秘密信息系统安全等级保护状况进行检测评估的活动。
我们在日常工作中需要进行等级保护测评的系统是2-4 级,经常遇到的是二级和三级信息系统,一级系统要 求比较低,不需要进行测评,如果某个系统达到五级 系统,那么这个系统很可能就已经涉密了,就不是等 级保护范畴了,所以在技术要求里也没有五级的相关 标准要求。
不同级别的等级保护对象应具备的基本安全保护能力如下:
意攻击、一般的自然 击、一般的自然灾难,以及 胁源发起的恶意攻击、较为 威胁源发起的恶意攻击、严
灾难,以及其他相当危 其他相当危害程度的威胁 严重的自然灾难,以及其他 重的自然灾难,以及其他相当
来自百度文库
害程度的威胁所造成 所造成的重要资源损害。 相当危害程度的威胁所造成 危害程度的威胁所造成的资
的关键资源损害,在自 能够发现重要的安全漏洞 的主要资源损害能够及时发 源损害,能够及时发现、监
系统定级资料填写完成之后打印两份,首页盖章,电 子档准备一份,带着这些资料去当地公安网安部门进 行系统备案,至于到底是哪个网安请根据各地的要求, 省、市、区县都有可能。
分为五个等级,分别为第一级(自主保护级)、第二 级(指导保护级)、第三级(监督保护级)、第四级 (强制保护级)、第五级(专控保护级)。系统的重 要程度从1-5级逐级升高。
第1级安全保护能力 第2级安全保护能力
第3级安全保护能力
第4级安全保护能力 第5级安全保护能力
应能够防护免受来自 应能够防护免受来自外部 应能够在统一安全策略下防 应能够在统一安全策略下防
略
个人的、拥有很少资 小型组织的、拥有少量资 护免受来自外部有组织的团 护免受来自国家级别的、敌
源的威胁源发起的恶 源的威胁源发起的恶意攻 体、拥有较为丰富资源的威 对组织的、拥有丰富资源的
测评的主体是测评机构,测评的对象是非涉密的信息 系统。安全是发展的前提,发展是安全的保障。没有 网络安全,信息社会将成为黑暗中的废墟。等级保护 2.0的发布必将对我国网络安全产业带来新的机遇与挑 战,泽新信息在等级保护2.0时代也将发挥越来越重要 的作用,体现出越来越大的实际应用价值。
全国绝大部分地方规定:各地级市的单位将定级资料 交给各自地级市的网安支队,省级单位将资料交给省 公安网安总队,特定行业有要求的另说,也有部分地 方是先将资料交到区县网安大队,再由区县网安大队 转交地级市网安支队进行备案。