成都網(wǎng)絡(luò)安全等級保護(hù)測評步驟 等保測評是法律規(guī)定的嗎
成都網(wǎng)絡(luò)安全等級保護(hù)測評步驟有哪些?等保測評是法律規(guī)定的嗎?根據(jù)國家規(guī)定,運(yùn)營使用單位或者主管部門應(yīng)當(dāng)選擇合規(guī)測評機(jī)構(gòu),定期對信息系統(tǒng)安全等級狀況開展等級測評,下面就和公司寶一起來看看等保測評的相關(guān)內(nèi)容。
成都網(wǎng)絡(luò)安全等級保護(hù)測評步驟:
運(yùn)營單位確定要開展信息系統(tǒng)等級保護(hù)工作后,應(yīng)按照以下步驟逐步推進(jìn)工作:
1、確定信息系統(tǒng)的個(gè)數(shù)、每個(gè)信息系統(tǒng)的等保級別、信息系統(tǒng)的資產(chǎn)數(shù)量(主機(jī)、網(wǎng)絡(luò)設(shè)備、安全設(shè)備等)、機(jī)房的模式(自建、云平臺、托管等)等。
2、對每個(gè)目標(biāo)系統(tǒng),按照《信息系統(tǒng)定級指南》的要求和標(biāo)準(zhǔn),分別進(jìn)行等級保護(hù)的定級工作,填寫《系統(tǒng)定級報(bào)告》、《系統(tǒng)基礎(chǔ)信息調(diào)研表》(每個(gè)系統(tǒng)一套)。運(yùn)營單位也可委托具備資質(zhì)的等保測評機(jī)構(gòu)協(xié)助填寫上述表格。
3、對所定級的系統(tǒng)進(jìn)行專家評審(二級系統(tǒng)也需要專家評審)。
4、向?qū)俚毓矙C(jī)關(guān)網(wǎng)監(jiān)部門提交《系統(tǒng)定級報(bào)告》、《系統(tǒng)基礎(chǔ)信息調(diào)研表》和信息系統(tǒng)其它欣系統(tǒng)定級備案證明材料,獲取《信息系統(tǒng)等級保護(hù)定級備案證明》(每個(gè)系統(tǒng)一份),完成系統(tǒng)定級備案階段工作。
5、依據(jù)確定的等級標(biāo)準(zhǔn),選取等保測評機(jī)構(gòu),對目標(biāo)系統(tǒng)開展等級保護(hù)測評工作。
6、完成等級測評工作,獲得《信息系統(tǒng)等級保護(hù)測評報(bào)告》(每個(gè)系統(tǒng)一份)后,將《測評報(bào)告》提交網(wǎng)監(jiān)部門進(jìn)行備案。
7、結(jié)合《測評報(bào)告》整體情況,針對報(bào)告提出的待整改項(xiàng),制定本單位下一年度的“等級保護(hù)工作計(jì)劃”,并依照計(jì)劃推進(jìn)下一階段的信息安全工作。
等保測評是法律規(guī)定的嗎?
是的。《網(wǎng)絡(luò)安全法》和《信息安全等級保護(hù)管理辦法》明確規(guī)定信應(yīng)履行安全保護(hù)義務(wù),如果拒不履行,將會受到相應(yīng)處罰。
以下節(jié)選自《中華人民共和國網(wǎng)絡(luò)安全法》:
第二十一條:國家實(shí)行網(wǎng)絡(luò)安全等級保護(hù)制度。網(wǎng)絡(luò)運(yùn)營者應(yīng)當(dāng)按照網(wǎng)絡(luò)安全等級保護(hù)制度的要求,履行下列安全保護(hù)義務(wù),保障網(wǎng)絡(luò)免受干擾、破壞或者未經(jīng)授權(quán)的訪問,防止網(wǎng)絡(luò)數(shù)據(jù)泄露或者被竊取、篡改。
第三十八條:關(guān)鍵信息基礎(chǔ)設(shè)施的運(yùn)營者應(yīng)當(dāng)自行或者委托網(wǎng)絡(luò)安全服務(wù)機(jī)構(gòu)對其網(wǎng)絡(luò)的安全性和可能存在的風(fēng)險(xiǎn)每年至少進(jìn)行一次檢測評估,并將檢測評估情況和改進(jìn)措施報(bào)送相關(guān)負(fù)責(zé)關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)工作的部門。
第五十九條:網(wǎng)絡(luò)運(yùn)營者不履行本法第二十一條、第二十五條規(guī)定的網(wǎng)絡(luò)安全保護(hù)義務(wù)的,由有關(guān)主管部門責(zé)令改正,給予警告;拒不改正或者導(dǎo)致危害網(wǎng)絡(luò)安全等后果的,處一萬元以上十萬元以下罰款,對直接負(fù)責(zé)的主管人員處五千元以上五萬元以下罰款?!£P(guān)鍵信息基礎(chǔ)設(shè)施的運(yùn)營者不履行本法第三十三條、第三十四條、第三十六條、第三十八條規(guī)定的網(wǎng)絡(luò)安全保護(hù)義務(wù)的,由有關(guān)主管部門責(zé)令改正,給予警告;拒不改正或者導(dǎo)致危害網(wǎng)絡(luò)安全等后果的,處十萬元以上一百萬元以下罰款,對直接負(fù)責(zé)的主管人員處一萬元以上十萬元以下罰款。
以上就是公司寶給大家整理的“成都網(wǎng)絡(luò)安全等級保護(hù)測評步驟”的相關(guān)內(nèi)容,公司寶擁有16年的企業(yè)服務(wù)經(jīng)驗(yàn),精通各類業(yè)務(wù)辦理程序,在全國各地都設(shè)有分公司,想要辦理等保測評的企業(yè)可以直接掃描下方二維碼咨詢公司寶。
相關(guān)推薦:
廣州二級等保測評價(jià)格是多少 廣州二級等保測評認(rèn)證去哪辦理
成都等保測評收費(fèi)標(biāo)準(zhǔn) 成都等級保護(hù)測評服務(wù)機(jī)構(gòu)
標(biāo)簽: 等保測評是什么 網(wǎng)絡(luò)安全等級保護(hù)測評步驟 成都等保測評