等级保护测评认证备案步骤和流程

来源:本站 作者:中联信科 日期:2024-11-06 15:05:04 浏览: 29

计算机信息系统安全保护等级划分准则(GB 17859-1999)


一级:用户自主保护级

第二级:系统审计保护级

第三级:安全标记保护级

第四级:结构化保护级

第五级:访问验证保护级

需要特别说明的:

1、从一级到五级逐级增高。

2、一般常见的为二三级等级保护相关项目,四级以上需要中字头单位一般企业接触不到。

3、三级按照要求需要每年测评,二级不需要每年测评。一级不存在需要测评一说。

等级保护工作主要流程

1、定级

确认定级对象,参考《定级指南》等初步确认等级,组织专家评审,主管单位审核,公安机关备案审查。

2.备案

持定级报告和备案表等材料到公安机关网安部门进行备案。

3.安全建设

以《基本要求》中对应等级的要求为标准,对定级对象当前不满足要求的进行建设整改。

4.等级测评

委托具备测评资质的测评机构对定级对象进行等级测评,形成正式的测评报告。

5.监督检查

向当地公安机关网安部门提交测评报告,配合完成对网络安全等级保护实施情况的检查。

上一篇:信息安全等级保护测评认证2.0新标准 ← 下一篇:等保测评认证的概念和必要性 →