■ 如何給系統(tǒng)定級(jí)?
信息系統(tǒng)運(yùn)營單位按照《網(wǎng)絡(luò)安全等級(jí)保護(hù)定級(jí)指南》,自行定級(jí)。三級(jí)以上系統(tǒng)定級(jí)結(jié)論需進(jìn)行專家評(píng)審,由網(wǎng)監(jiān)受理備案申請。信息系統(tǒng)的安全保護(hù)等級(jí)由兩個(gè)定級(jí)要素決定:等級(jí)保護(hù)對象受到破壞時(shí)所侵害的客體和對客體造成侵害的程度。
等保測評(píng)評(píng)級(jí)
■ 等保三級(jí)需要哪些分?jǐn)?shù)?
根據(jù)規(guī)定,等保三級(jí)70分以上為及格,90分以上為優(yōu)秀。一般來說,許多認(rèn)真執(zhí)行相應(yīng)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)的公司和企業(yè)都以高分通過。具體標(biāo)準(zhǔn)如下:
1、優(yōu)秀:被測對象存在安全問題,但不會(huì)導(dǎo)致被測對象面臨中高級(jí)安全風(fēng)險(xiǎn),系統(tǒng)綜合得分90分以上,含90分;
2、好:被測對象存在安全問題,但不會(huì)導(dǎo)致被測對象面臨高級(jí)別安全風(fēng)險(xiǎn),系統(tǒng)綜合得分80分以上,含80分;
3、中等:被測對象存在安全問題,但不會(huì)導(dǎo)致被測對象面臨高級(jí)別安全風(fēng)險(xiǎn),系統(tǒng)綜合得分70分以上,其中70分;
4、差:被試物存在安全問題,導(dǎo)致被試物面臨高等級(jí)安全風(fēng)險(xiǎn),或被試物綜合得分低于70分。
■ 等保測評(píng)步驟:
1.定級(jí)——自主定級(jí)-專家評(píng)審-行業(yè)主管單位審核-公安機(jī)關(guān)審核
2.備案——提交備案材料-公安機(jī)關(guān)審核-獲得備案證明
3.測評(píng)——等級(jí)測評(píng)-三級(jí)每年測評(píng)一次
4.建設(shè)整改——安全建設(shè)-整改
5.監(jiān)督檢查——公安機(jī)關(guān)每年監(jiān)督檢查
■ 等保測評(píng)費(fèi)用包括哪些內(nèi)容?
一、等級(jí)保護(hù)測評(píng)資詢費(fèi)用,由于對等保的不了解,會(huì)有等保資詢的費(fèi)用
二、等級(jí)保護(hù)測評(píng)測評(píng)費(fèi)用,主要包括了測評(píng)新項(xiàng)目的收費(fèi)
三、等級(jí)保護(hù)測評(píng)整改費(fèi)用,例如有一些公司必須對安全裝置缺失或毀壞開展整改
■ 等保測評(píng)多久測評(píng)一次?
四級(jí)信息系統(tǒng)要求每半年至少開展一次測評(píng);三級(jí)信息系統(tǒng)要求每年至少開展一次測評(píng);二級(jí)信息系統(tǒng)一般每兩年開展一次測評(píng),時(shí)間上沒有強(qiáng)制要求,部分行業(yè)有行業(yè)標(biāo)準(zhǔn)要求,如電力行業(yè)明確二級(jí)系統(tǒng)兩年做一次測。
如需等保測評(píng)服務(wù),可后臺(tái)私信聯(lián)系。陸陸信息科技整合云安全產(chǎn)品的技術(shù)優(yōu)勢,聯(lián)合優(yōu)質(zhì)等保咨詢、等保測評(píng)合作資源,提供等保項(xiàng)目的一站式服務(wù),全面覆蓋等保定級(jí)、備案、建設(shè)整改以及測評(píng)階段,高效通過等保測評(píng),落實(shí)網(wǎng)絡(luò)安全等級(jí)保護(hù)工作。陸陸科技客戶成功案例涉及各大行業(yè),政府機(jī)關(guān)、教育行業(yè)、金融行業(yè)、醫(yī)療行業(yè)及各大企業(yè)。