網(wǎng)絡(luò)安全等級(jí)保護(hù)三級(jí)如何認(rèn)證?三級(jí)等保認(rèn)證流程

來(lái)自創(chuàng)業(yè)知識(shí) 內(nèi)容團(tuán)隊(duì)
2023-09-18 10:51:06

  網(wǎng)絡(luò)安全等級(jí)保護(hù)是一項(xiàng)復(fù)雜的工程,其目的是保護(hù)軟件或者系統(tǒng)數(shù)據(jù)安全。之所以稱之為是一項(xiàng)復(fù)雜的工程

  網(wǎng)絡(luò)安全等級(jí)保護(hù)是一項(xiàng)復(fù)雜的工程,其目的是保護(hù)軟件或者系統(tǒng)數(shù)據(jù)安全。之所以稱之為是一項(xiàng)復(fù)雜的工程,是因?yàn)樵擁?xiàng)認(rèn)證需要經(jīng)過(guò)定級(jí)、備案、建設(shè)、測(cè)評(píng)及檢查等多項(xiàng)工序,通過(guò)軟硬件對(duì)被保護(hù)軟件或者系統(tǒng)進(jìn)行全方面的加密及保護(hù),從而加大數(shù)據(jù)的安全性。網(wǎng)絡(luò)安全等級(jí)保護(hù)三級(jí)主要圍繞儲(chǔ)存用戶信息的系統(tǒng)或軟件提供保護(hù),例如:金融、互聯(lián)網(wǎng)、教育等。那么,網(wǎng)絡(luò)安全等級(jí)保護(hù)三級(jí)如何認(rèn)證?接下來(lái),創(chuàng)業(yè)螢火為您整理介紹:

  一、網(wǎng)絡(luò)安全等級(jí)保護(hù)三級(jí)的認(rèn)證流程

  三級(jí)等保的流程一般為系統(tǒng)定級(jí)→系統(tǒng)備案→整改實(shí)施→系統(tǒng)測(cè)評(píng)→運(yùn)維檢查,具體每一步流程步驟如下:

  (1)系統(tǒng)定級(jí):編寫(xiě)定級(jí)報(bào)告、填寫(xiě)定級(jí)備案表;

  (2)系統(tǒng)備案:定級(jí)備案表填寫(xiě)完整后,將定級(jí)材料提交至公安機(jī)關(guān)進(jìn)行備案審核;

  (3)整改實(shí)施:對(duì)系統(tǒng)進(jìn)行調(diào)研,開(kāi)展差距評(píng)估,依照國(guó)家相關(guān)標(biāo)準(zhǔn)進(jìn)行方案設(shè)計(jì),完成相應(yīng)設(shè)備采購(gòu)及調(diào)整、策略配置調(diào)試、完善管理制度等工作

  (4)系統(tǒng)測(cè)評(píng):請(qǐng)當(dāng)?shù)販y(cè)評(píng)機(jī)構(gòu),對(duì)系統(tǒng)進(jìn)行全方面測(cè)評(píng),測(cè)評(píng)評(píng)分合格后獲得合格測(cè)評(píng)報(bào)告,并終獲得等級(jí)保護(hù)備案證;

  (5)運(yùn)維檢查:系統(tǒng)持續(xù)運(yùn)維與優(yōu)化,并按照相關(guān)要求進(jìn)行年檢。

  二、網(wǎng)絡(luò)安全等級(jí)保護(hù)都需要提供哪些材料?

  整體備案流程是向?qū)俚毓矙C(jī)關(guān)提交備案資料,需要先線上提交備案材料。線上審核通過(guò)后,再線下提交備案材料。具體如下:

  1.信息系統(tǒng)等級(jí)保護(hù)備案表;

  2.信息系統(tǒng)等級(jí)保護(hù)定級(jí)報(bào)告;

  3.網(wǎng)絡(luò)與信息安全承諾書(shū);

  4.營(yíng)業(yè)執(zhí)照復(fù)印件(或執(zhí)業(yè)許可證、事業(yè)單位證書(shū)、非盈利性機(jī)構(gòu)證書(shū)等許可證明);

  5.法人身份證復(fù)印件;

  6.被授權(quán)人身份證原件及復(fù)印件;

  7.被授權(quán)人委托書(shū);

  8.單位辦公地證明(公司或個(gè)人辦公地址租賃合同或房產(chǎn)證);

  9.單位服務(wù)器托管協(xié)議(在云平臺(tái)或IDC其次提交云平臺(tái)或IDC的等保備案證明及測(cè)評(píng)報(bào)告首頁(yè)、基本信息頁(yè)、蓋章頁(yè)、結(jié)論頁(yè)等);

  10.網(wǎng)絡(luò)安全等級(jí)保護(hù)應(yīng)急聯(lián)系人登記表;

  11.定級(jí)專家評(píng)審意見(jiàn)(及專家資質(zhì)、專家會(huì)議簽到表);

  12.行業(yè)主管部門(mén)定級(jí)審核意見(jiàn)(或上級(jí)主管部門(mén)定級(jí)審核意見(jiàn));

  13.系統(tǒng)使用的安全產(chǎn)品清單及認(rèn)證、銷(xiāo)售許可證明;

  14.信息安全工作管理制度;

  15.系統(tǒng)拓?fù)鋱D及說(shuō)明;

  16.系統(tǒng)使用網(wǎng)絡(luò)IP地址清單;

  17.備案證明。

  三、哪些企業(yè)需要做網(wǎng)絡(luò)安全等級(jí)保護(hù)?

  根據(jù)《信息安全技術(shù) 網(wǎng)絡(luò)安全等級(jí)保護(hù)定級(jí)指南》等相關(guān)標(biāo)準(zhǔn)的規(guī)定,針對(duì)于備案單位而言,以下內(nèi)容都屬于實(shí)施等保的對(duì)象:

  (1)起支撐、傳輸作用的信息網(wǎng)絡(luò)(包括專網(wǎng)、內(nèi)網(wǎng)、外網(wǎng)、網(wǎng)管系統(tǒng)),如某汽車(chē)局域網(wǎng)信息系統(tǒng),某IDC機(jī)房等保三級(jí)業(yè)務(wù)系統(tǒng);

  (2)用于生產(chǎn)、調(diào)度、管理、作業(yè)、指揮、辦公等目的的各類業(yè)務(wù)系統(tǒng),要按照不同業(yè)務(wù)類別單獨(dú)實(shí)施等保,不以系統(tǒng)是否進(jìn)行數(shù)據(jù)交換、是否獨(dú)享設(shè)備為必要條件。如企業(yè)內(nèi)部的OA系統(tǒng)、人力資源管理系統(tǒng)以及ERP系統(tǒng),某法院智能信息審判系統(tǒng),某醫(yī)院的信息化系統(tǒng),某水電廠監(jiān)控系統(tǒng);

  (3)各單位網(wǎng)站、郵件系統(tǒng)要作為獨(dú)立的等保對(duì)象。如果網(wǎng)站的后臺(tái)數(shù)據(jù)庫(kù)管理系統(tǒng)安全級(jí)別較高,以及網(wǎng)上運(yùn)行的信息系統(tǒng),都要作為獨(dú)立的等保對(duì)象。如企業(yè)內(nèi)部/對(duì)外網(wǎng)站系統(tǒng)、某銀行征信中心網(wǎng)站系統(tǒng),12306火車(chē)票售票網(wǎng)站等;

  (4)云平臺(tái)、大數(shù)據(jù)、工業(yè)控制系統(tǒng)、物聯(lián)網(wǎng)、移動(dòng)互聯(lián)網(wǎng)、衛(wèi)星系統(tǒng)等,都屬于等保對(duì)象的范圍。

  上述內(nèi)容為“網(wǎng)絡(luò)安全等級(jí)保護(hù)三級(jí)如何認(rèn)證?”的介紹,如果您有其他疑惑,可咨詢創(chuàng)業(yè)螢火網(wǎng)絡(luò)安全等級(jí)保護(hù)顧問(wèn),我們會(huì)為您解答疑惑,并為您提供網(wǎng)絡(luò)安全等級(jí)保護(hù)解決方案。

創(chuàng)業(yè)視頻
更多

創(chuàng)業(yè)螢火
創(chuàng)業(yè)螢火
創(chuàng)業(yè)螢火
Copyright 2021 yinghuodd.com All rights reserved 皖I(lǐng)CP備2020017053號(hào)-1
安徽螢火點(diǎn)點(diǎn)信息科技有限公司 地址:安徽省合肥市政務(wù)文化新區(qū)栢悅中心2412室
違法和不良信息舉報(bào)電話:0551-63844003舉報(bào)郵箱: jubao@yinghuodd.com
日本阿v一本到不卡免费,亚洲精品一级在线播放,日韩黄色精品一区,欧美日韩中文字幕 www.sucaiwu.net