干货‖等保常识,你知道几个?
发布时间:2019-11-13 14:30:16 来源: 纵横云
1、什么是等保
网络安全等级保护是指根据信息系统在国家安全、社会稳定、经济秩序和公共利益方便的中重要程度以及风险威胁、安全需求、安全成本等因素,将其划分不同的安全保护等级并采取相应等级的安全保护技术、管理措施、以保障信息系统安全和信息安全。
2、为什么要做等保?
无法保障应用系统安全
无法保障应用程序层对网络信息的保密性、完整性和信源的真实
容易遭遇黑客入侵等各种安全危害
没有完成等保工作且发生信息系统安全问题,重者会构成违法犯罪的情节
公安部已发布于2018年11月1日起施行《公安机关互联网安全监督检查规定》,2.0标准也已在国家安标委最终审批,不日出台,华为云提供专业等保测评服务,详情扣扣:贰柒贰柒叁贰肆陆零贰。
3、等级保护工作具体包括什么内容?
定级
邀请3个或以上网络安全专家根据信息安全等级保护定级相关指南结合企业信息系统进行评估定级,并出具定级专家意见。
备案
通过备案工具填写完整系统表单,然后将全部材料一起送到所在地市公安局网安支队进行备案,这个过程正常需要十个工作日完成。
建设整改
根据客户的实际情况进行差距分析,针对不符合的项目以及行业特征进行整改。
等级测评
指导客户配合测评中心开展测评工作,并顺利通过等级保护测评获得测评报告。
监督检查
根据客户需要配合完成的自查工作,按照规章制度的要求落实完成自查流程。
本文来源:
https://150cloud.com/article/228.html
[复制链接]
链接已复制