當前位置:首頁 > 文章資訊 > 信息技術 > 等級保護測評到底是做什么的?哪些行業(yè)主要辦理信息安全等級保護?
等級保護測評到底是做什么的?哪些行業(yè)主要辦理信息安全等級保護?
什么是等級保護?
等級保護測評一般是指信息安全等級保護測評工作,即對信息和信息載體按照重要性等級分級別進行保護的一種測評工作。信息安全等級保護是指對國家重要信息、法人和其他組織及公民的專有信息以及公開信息和存儲、傳輸、處理這些信息的信息系統(tǒng)分等級實行安全保護,對信息系統(tǒng)中使用的信息安全產(chǎn)品實行按等級管理,對信息系統(tǒng)中發(fā)生的信息安全事件分等級響應、處置。
《信息安全等級保護管理辦法》第七條規(guī)定:
信息系統(tǒng)的安全保護等級分為以下五級:
第一級,信息系統(tǒng)受到破壞后,會對公民、法人和其他組織的合法權益造成損害,但不損害國家安全、社會秩序和公共利益。
第二級,信息系統(tǒng)受到破壞后,會對公民、法人和其他組織的合法權益產(chǎn)生嚴重損害,或者對社會秩序和公共利益造成損害,但不損害國家安全。
第三級,信息系統(tǒng)受到破壞后,會對社會秩序和公共利益造成嚴重損害,或者對國家安全造成損害。
第四級,信息系統(tǒng)受到破壞后,會對社會秩序和公共利益造成特別嚴重損害,或者對國家安全造成嚴重損害。
第五級,信息系統(tǒng)受到破壞后,會對國家安全造成特別嚴重損害。
那些行業(yè)主要辦理信息安全等級保護?
例如:銀行、互聯(lián)網(wǎng)金融行業(yè)、電子簽章電子合同行業(yè)、繼續(xù)教育行業(yè)、網(wǎng)絡教育行業(yè)、醫(yī)院、體檢機構、云計算平臺、工業(yè)控制系統(tǒng)等等.....
等級保護的級別分類:
第一級:用戶自主保護級
第二級:指導保護級
第三級:監(jiān)督保護級
第四級:強制保護級
第五級:??乇Wo級
一般情況下。信息安全等級保護是的等是怎么劃分的?
等級保護一:適用于企業(yè)的官方網(wǎng)站;
等級保護二:辦公系統(tǒng),用戶量不大可以定為二級;
等級保護三:辦公系統(tǒng),用戶量大,(金融行業(yè),ISP,CDN,IDC) ,教育機構、線上教育機構、體檢機構、醫(yī)院、云計算平臺、工業(yè)控制系統(tǒng)等保存公眾敏感信息的企業(yè);
等級保護四:銀行,部隊等;
等級保護五:神秘機構;
一、根據(jù)信息系統(tǒng)等級保護相關標準,等級保護工作總共分五個階段,
分別為:
1:是信息系統(tǒng)定級(需求分析、定級、專家論證)---gt;2:是信息系統(tǒng)備案(系統(tǒng)調研、準備安全制度文檔、安全設計方案、各項備案材料)---gt;3:是系統(tǒng)安全建設(提供差距分析、安全規(guī)劃、軟硬件實施)---gt;4:是信息系統(tǒng)等級測評(開展測評、出具報告:)---gt;5:主管單位定期開展監(jiān)督檢查(配合企業(yè)出具月度巡檢、年度自查報告;應急響應預案;配合企業(yè)應對部委現(xiàn)場檢查;漏洞掃描等;全面配合企業(yè)進行等保日常工作;)
二、什么是等級保護測評?
測評機構依據(jù)國家信息安全等級保護制度規(guī)定,按照有關管理規(guī)范和技術標準,對非涉及國家秘密信息系統(tǒng)安全等級保護狀況進行檢測評估的活動。
三、等級保護測評一般多長時間能測完?
一個二級或三級的系統(tǒng)現(xiàn)場測評周期一般一周左右,具體時間還要根據(jù)信息系統(tǒng)數(shù)量及信息系統(tǒng)的規(guī)模,以及雙方的配合度等有所增減。小規(guī)模安全整改(管理制度、策略配置技術整改)2-3 周,出具報告時間一周,整體持續(xù)周期 1-2 個月。如果整改不及時或牽涉到購買設備,時間不好說。
以上就是100唯爾(100vr.com)小編為您介紹的關于等級保護測評的知識技巧了,學習以上的等級保護測評到底是做什么的?哪些行業(yè)主要辦理信息安全等級保護?知識,對于等級保護測評的幫助都是非常大的,這也是新手學習信息技術所需要注意的地方。如果使用100唯爾還有什么問題可以點擊右側人工服務,我們會有專業(yè)的人士來為您解答。
本站在轉載文章時均注明來源出處,轉載目的在于傳遞更多信息,未用于商業(yè)用途。如因本站的文章、圖片等在內容、版權或其它方面存在問題或異議,請與本站聯(lián)系(電話:0592-5551325,郵箱:help@onesoft.com.cn),本站將作妥善處理。
等級保護測評課程推薦
信息技術熱門資料
信息技術技術文檔
推薦閱讀
