信息安全等級保護等級劃分:
信息系統(tǒng)的安全保護等級分為以下五級,一至五級等級逐級增高。
級,自主保護級 :信息系統(tǒng)受到破壞后,會對公民、法人和其他組織的合法權益造成損害,但不損害、社會秩序和公共利益。級信息系統(tǒng)運營、使用單位應當依據國家有關管理規(guī)范和技術標準進行保護。
第二級,指導保護級:信息系統(tǒng)受到破壞后,會對公民、法人和其他組織的合法權益產生嚴重損害,或者對社會秩序和公共利益造成損害,但不損害。國家信息安全監(jiān)管部門對該級信息系統(tǒng)安全等級保護工作進行指導。
第三級,監(jiān)督保護級 : 信息系統(tǒng)受到破壞后,會對社會秩序和公共利益造成嚴重損害,或者對造成損害。國家信息安全監(jiān)管部門對該級信息系統(tǒng)安全等級保護工作進行監(jiān)督、檢查。
第四級,強制保護級:信息系統(tǒng)受到破壞后,會對社會秩序和公共利益造成特別嚴重損害,或者對造成嚴重損害。國家信息安全監(jiān)管部門對該級信息系統(tǒng)安全等級保護工作進行強制監(jiān)督、檢查。
第五級,專控保護級:信息系統(tǒng)受到破壞后,會對造成特別嚴重損害。國家信息安全監(jiān)管部門對該級信息系統(tǒng)安全等級保護工作進行專門監(jiān)督、檢查。
關于等級保護怎么辦理歡迎咨詢我們在線客服!

等保定級所需提交材料:
備案單位需要提交《信息系統(tǒng)安全等級保護備案表》和《定級系統(tǒng)等級保護定級報告》。
1、填寫《信息系統(tǒng)安全等級保護備案表》(以下簡稱《備案表》),紙質材料,一式兩份;包括:《單位基本情況》(表一)、《信息系統(tǒng)情況》(表二)、《信息系統(tǒng)定級情況》(表三)和《第三級以上信息系統(tǒng)提交材料情況》(表四)。第二級以上信息系統(tǒng)備案時需提交《備案表》中的表一、二、三;第三級以上信息系統(tǒng)還應當在系統(tǒng)整改、測評完成后30日內提交《備案表》表四及其有關材料。
《備案表》需通過“等級保護備案端軟件”填寫信息,并導出word文檔生成。另,在填寫表三“09 系統(tǒng)定級報告”時,需把《信息系統(tǒng)安全等級保護定級報告》上傳到“附件”再導出word文檔。
2、《信息系統(tǒng)安全等級保護定級報告》(以下簡稱《定級報告》),紙質材料,一式兩份。每個備案的信息系統(tǒng)均需提供對應的《定級報告》,《定級報告》參照模版格式填寫。
3、備案電子數(shù)據,刻錄光盤。每個備案的信息系統(tǒng),均需通過“等級保護備案端軟件”填寫信息,并保存為一個壓縮文件(壓縮文件需包含sysdata.xml、orgdata.xml及《定級報告》3個文件)。另,第三級以上系統(tǒng)備案電子數(shù)據還應包括《備案表》表四所列的各項內容。
4、《信息安全等級保護工作小組名單表》,刻錄光盤。參照模版格式填寫。

等級保護與測評機構怎么選擇:
隨著等級保護工作的開展,需求市場越來越大,有的測評機構越來越多。
1、等級保護測評機構如何選擇
A、選擇正規(guī)的有的測評機構,可以登錄絡安全等級保護網站進行查詢。
B、優(yōu)先選擇自己行業(yè)內的測評機構。
C、需要多方了解測評機構的服務質量進行多家機構的對比。
2、測評機構存在的弊端
A、部分測評機構人員存在生搬硬套政策的情況。這需要對政策解讀的更加深入,以及各方的相互磨合優(yōu)化。
B、部分測評機構可能由于測評工作過多,存在使用經驗較低的人員入場測評。所以在測評項目組組建的時候,需要涵蓋、中級、初級工程師。
C、部分測評機構在等級保護工作中的滲透測試環(huán)節(jié)只是掃描。掃描出的結果沒有經過充分的驗證就算高風險提交給被測評方。這里需要增加測評人員的滲透測試能力或者測評項目組需要增設一位專門做滲透測試的人員。
北京華清信安科技有限公司有等級保護測評報告、信息系統(tǒng)安全等級保護測評、等級保護測評工具,多次被工信部CCID評為年度產品、解決方案或品牌,我們的安全咨詢、安全產品、專業(yè)安全服務已獲得包括、金融、企業(yè)等在內的數(shù)百家客戶。

-/hbagefh/-