当前位置:文档之家› 等级保护五问:信息系统定级备案怎么做?

等级保护五问:信息系统定级备案怎么做?

系统定级资料填写完成之后打印两份,首页盖章,电 子档准备一份,带着这些资料去当地公安网安部门进 行系统备案,至于到底是哪个网安请根据各地的要求, 省、市、区县都有可能。
分为五个等级,分别为第一级(自主保护级)、第二 级(指导保护级)、第三级(监督保护级)、第四级 (强制保护级)、第五级(专控保护级)。系统的重 要程度从1-5级逐级升高。
测评的主体是测评机构,测评的对象是非涉密的信息 系统。安全是发展的前提,发展是安全的保障。没有 网络安全,信息社会将成为黑暗中的废墟。等级保护 2.0的发布必将对我国网络安全产业带来新的机遇与挑 战,泽新信息在等级保护2.0时代也将发挥越来越重要 的作用,体现出越来越大的实际应用价值。
全国绝大部分地方规定:各地级市的单位将定级资料 交给各自地级市的网安支队,省级单位将资料交给省 公安网安总队,特定行业有要求的另说,也有部分地 方是先将资料交到区县网安大队,再由区县网安大队 转交地级市网安支队进行备案。
意攻击、一般的自然 击、一般的自然灾难,以及 胁源发起的恶意攻击、较为 威胁源发起的恶意攻击、严
灾难,以及其他相当危 其他相当危害程度的威胁 严重的自然灾难,以及其他 重的自然灾难,以及其他相当
害程度的威胁所造成 所造成的重要资源损害。 相当危源损害,在自 能够发现重要的安全漏洞 的主要资源损害能够及时发 源损害,能够及时发现、监
前言
网络安全相关法律法规日益完善,越来越多 的企业越来越关注网络安全等级保护方面的 相关问题。一般等保测评时间2-3个月不等, 时代新威致力于网络安全等级保护服务,为 您介绍等级保护测评的相关问答。
等级测评是测评机构依据国家信息安全等级保护制度 规定,按照有关管理规范和技术标准,对非涉及国家 秘密信息系统安全等级保护状况进行检测评估的活动。
第1级安全保护能力 第2级安全保护能力
第3级安全保护能力
第4级安全保护能力 第5级安全保护能力
应能够防护免受来自 应能够防护免受来自外部 应能够在统一安全策略下防 应能够在统一安全策略下防

个人的、拥有很少资 小型组织的、拥有少量资 护免受来自外部有组织的团 护免受来自国家级别的、敌
源的威胁源发起的恶 源的威胁源发起的恶意攻 体、拥有较为丰富资源的威 对组织的、拥有丰富资源的
身遭到损害后,能够恢 和处置安全事件,在自身 现、监测攻击行为和处置安 测发现攻击行为和安全事件,
复部分功能。
遭到损害后,能够在一段 全事件,在自身遭到损害后, 在自身遭到损害后,能够迅速
时间内恢复部分功能。 能够较快恢复绝大部分功能。恢复所有功能。
我们在日常工作中需要进行等级保护测评的系统是2-4 级,经常遇到的是二级和三级信息系统,一级系统要 求比较低,不需要进行测评,如果某个系统达到五级 系统,那么这个系统很可能就已经涉密了,就不是等 级保护范畴了,所以在技术要求里也没有五级的相关 标准要求。
不同级别的等级保护对象应具备的基本安全保护能力如下:
相关主题