了解最新等保資訊及等保政策
等級(jí)保護(hù)測(cè)評(píng)是一項(xiàng)網(wǎng)絡(luò)安全評(píng)估工作,由等級(jí)保護(hù)測(cè)評(píng)機(jī)構(gòu)負(fù)責(zé)。等級(jí)保護(hù)測(cè)評(píng)機(jī)構(gòu)在接受到委托等級(jí)保護(hù)測(cè)評(píng)服務(wù)時(shí)候,會(huì)對(duì)已經(jīng)取得等級(jí)保護(hù)證明的對(duì)象開展對(duì)應(yīng)等級(jí)的測(cè)評(píng)工作。在開展等級(jí)保護(hù)測(cè)評(píng)工作時(shí)需要遵守《網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)機(jī)構(gòu)管理辦法》和依據(jù)最新實(shí)施的《網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)過程指南》來開展。
等級(jí)保護(hù)測(cè)評(píng)一般怎么開展?
等級(jí)保護(hù)測(cè)評(píng)是指信息系統(tǒng)運(yùn)營、使用單位委托具有等級(jí)保護(hù)測(cè)評(píng)資質(zhì)的測(cè)評(píng)機(jī)構(gòu)對(duì)其建設(shè)的已定級(jí)的信息系統(tǒng)進(jìn)行等級(jí)保護(hù)測(cè)評(píng)過程,測(cè)評(píng)機(jī)構(gòu)在測(cè)評(píng)過程中采用訪談、檢查和測(cè)試三大類的測(cè)評(píng)方法,具體細(xì)分為人員訪談、文檔審查、配置核查、現(xiàn)場(chǎng)觀測(cè)和工具測(cè)試等五個(gè)小類,對(duì)信息系統(tǒng)進(jìn)行安全測(cè)評(píng)和風(fēng)險(xiǎn)評(píng)估,驗(yàn)證信息系統(tǒng)是否滿足相應(yīng)安全保護(hù)等級(jí)要求,并形成信息安全等級(jí)保護(hù)測(cè)評(píng)報(bào)告。其所包含的測(cè)評(píng)工作流程可參考下圖:
公安機(jī)關(guān)等安全監(jiān)管部門進(jìn)行信息安全等級(jí)保護(hù)監(jiān)督檢查時(shí),系統(tǒng)運(yùn)營、使用單位必須提交由具有等級(jí)測(cè)評(píng)資質(zhì)的機(jī)構(gòu)出具的等級(jí)測(cè)評(píng)報(bào)告。
24小時(shí)免費(fèi)咨詢
請(qǐng)輸入您的聯(lián)系電話,座機(jī)請(qǐng)加區(qū)號(hào)
