信息安全等级保护测评认证的内容具体有哪些?
来源:本站
作者:中联信科
日期:2022-02-06 14:57:21
浏览:
783
等级保护测评是等级保护工作中的在其中一个阶段。在我国推行网络信息安全等级保护规章制度,公司必须依照规定贯彻落实等级保护工作去做安全工作,包括评定、报备、测评、整顿、监督管理五个阶段。在其中,等级保护测评指测评组织按照我国网络信息安全等级保护规章制度要求,依照相关规范化管理和标准规范,对非涉及到国家秘密网络信息安全等级保护情况开展检测评估的活动。测评组织测评完毕之后,会依据公安部门给予的模版出示测评汇报。测评汇报会包括信息系统安全情况分析(信息系统存有哪些安全隐患)和测评结果(判断公司信息系统安全情况是不是合乎等级保护规定,分优良中差四个类型)。
等级保护测评新项目有多少个:依据《信息系统安全等级保护基本要求》,二级等级保护的测评內容包含等级保护安全生产技术标准的5个层面和安全工作规定的5个层面,涉及到测评归类70类。三级等保的测评內容包含等级保护安全生产技术标准的5个层面和安全工作规定的5个层面,包括隐私保护、网络安全审计、通讯信息保密等以内的近300项规定,共涉及到测评归类73类。通过“三级等保”验证,表明公司的信息安全管理工作能力做到中国最大规范。