可參照等級保護(hù)定級指南,從業(yè)務(wù)系統(tǒng)安全和系統(tǒng)服務(wù)安全兩個方面評價當(dāng)業(yè)務(wù)系統(tǒng)被破壞時對客體的影響程度,取兩個方面較高的等級。
當(dāng)確定系統(tǒng)級別后,可開展專家評審對系統(tǒng)定級合理性進(jìn)行審核。如有行業(yè)主管部門制訂的定級依據(jù),可直接參照采納行業(yè)定級標(biāo)準(zhǔn)定級。
可根據(jù)實(shí)際業(yè)務(wù)系統(tǒng)的情況參照定級標(biāo)準(zhǔn)進(jìn)行定級,采用“定級過低不允許、定級過高不可取”的原則。當(dāng)出現(xiàn)網(wǎng)絡(luò)安全事件進(jìn)行追責(zé)的時候,如因系統(tǒng)定級過低,需承擔(dān)系統(tǒng)定級不合理、安全責(zé)任沒有履行到位的風(fēng)險。
沒有定級備案并不代表不需被監(jiān)管,應(yīng)盡快履行網(wǎng)絡(luò)運(yùn)營者的安全責(zé)任進(jìn)行備案。定級備案后監(jiān)管部門會在重要時候開展安全檢查或發(fā)布一些針對性的安全預(yù)警,有利于網(wǎng)絡(luò)運(yùn)營者開展網(wǎng)絡(luò)安全工作降低風(fēng)險。
等級保護(hù)工作包括定級、備案、測評、建設(shè)整改、監(jiān)督審查,測評只是其中一項。測評不是等保工作的結(jié)束,重要的是通過測評查漏補(bǔ)缺,不斷改進(jìn)提升安全防護(hù)能力,降低安全風(fēng)險。
等級保護(hù)2.0測評結(jié)果包括得分與結(jié)論評價;得分為百分制,及格線為70分;結(jié)論評價分為優(yōu)、良、中、差四個等級。得分90分(含)以上為優(yōu),80分(含)以上為良,70分(含)以上為中,70分以下為差。