8
【等级保护概念】
对、法人和其他组织及公民的专有信息以及息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中使用的信息安全产品实行按等级管理,对信息系统中发生的信息安全事件分等级响应、处置。
【华清信安等保解决方案-备案】
运营使用单位按照管理规范和技术标准,选择管理办法要求的信息安全产品,建设符合等级要求的信息安全设施,建立安全组织,制定并落实安全管理制度。准备相关备案材料,到当地公安进行备案,当地公安审核受理备案材料合格后,申领公安颁发的《备案证明》。
【华清信安等保解决方案-建设整改】
依据《等级保护安全设计要求》、《等级保护基本要求》对被测系统进行建设整改,对于未达到安全等级保护要求的,运营、使用单位应当进行整改。华清信安提供整改咨询服务,在整改过程中发现单位系统内、外部存在的安全风险和脆弱性,通过整改之后,提高信息系统的信息安全防护能力,降低系统被各种攻击的风险。整改完成应当将整改报告报公安备案。受理备案的公安机会对三级、四级信息系统进行检查,检查频次同测评频次。五级信息系统接受国家制定的专门部门检查。
等保由来
《*共和国计算机信息系统安全保护条例》(【1994】147号)次提出了“计算机系统分等级保护”的概念。
等保思想
是指对信息系统特别是对业务应用系统安全分等级、按标准进行建设、管理和监督。
等保核心
是对信息系统特别是对业务应用系统安全分等级、按标准进行建设、管理和监管。
等保目标
**重点,**重要信息资源和重要信息系统的安全。
等级保护基本流程
系统定级
根据上级主管部门要求与行业实际情况和自身业务情况,依据相关法律政策,编写定级报告,填写定级备案表。
系统备案
定级备案填表写完整后,将定级材料提交至公安进行备案审核。
建设整改
对系统进行调研,开展差距评估,依照国家相关标准进行方案设计,完成相应设备采购及调整、策略配置调试,完善管理制度等工作。
系统测评
请当地测评机构,对系统进行全面测评,测评评分合格后获得合格测评报告,并终获得等级保护备案证
监督检查
系统持续改进与优化,并按照相关要求进行年检(二级系统每2年进行一次测评检查,三级系统每年检查一次)
华清信安——【安全赋能-让安全更简单】