安全資訊

等級保護機構怎么申請 如何申請信息安全等級保護檢測資質(zhì)

1、需要注冊?xún)赡暌陨系墓?,有相關(guān)安全行業(yè)從業(yè)經(jīng)驗
2、需要有10個(gè)通過(guò)公安部評估中心或同等機構認證的測評師
3、填寫(xiě)國家信息安全等級保護工作協(xié)調小組辦公室制訂的信息安全等級保護測評機構申請表,按照上面的流程進(jìn)行申請

  信息安全等級保護工作包括定級、備案、安全建設和整改、信息安全等級測評、信息安全檢查五個(gè)階段,作為公安部授權的第三方測評機構,為企事業(yè)單位提供專(zhuān)業(yè)的信息安全等級測評咨詢(xún)服務(wù)。
  信息系統的安全保護等級分為以下五級:
  第一級,信息系統受到破壞后,會(huì )對公民、法人和其他組織的合法權益造成損害,但不損害國家安全、社會(huì )秩序和公共利益。
  第二級,信息系統受到破壞后,會(huì )對公民、法人和其他組織的合法權益產(chǎn)生嚴重損害,或者對社會(huì )秩序和公共利益造成損害,但不損害國家安全。
  第三級,信息系統受到破壞后,會(huì )對社會(huì )秩序和公共利益造成嚴重損害,或者對國家安全造成損害。
  第四級,信息系統受到破壞后,會(huì )對社會(huì )秩序和公共利益造成特別嚴重損害,或者對國家安全造成嚴重損害
      第五級,信息系統受到破壞后,會(huì )對國家安全造成特別嚴重損害。


國家對網(wǎng)絡(luò )安全非常重視,因此,對于一些重要單位和大公司,提出了信息系統安全測評,但是這個(gè)測評一般的公司是不具備評測資格的。因此,尋找評測機構或者安全服務(wù)公司的時(shí)候,需要特別注意。

根據GA/T483-2004《計算機信息系統安全等級保護工程管理要求》這個(gè)文件,對等級保護建設工作的各參與方的資格性要求有:

一,對于承建等保建設項目的公司、企業(yè)單位有要求,要求其具備《計算機信息系統企業(yè)集成資質(zhì)證書(shū)》,因國家對于等級保護建設的性質(zhì)定義為計算機信息系統集成類(lèi)工程,所以要求等級保護承建單位必須具備該項資質(zhì)認證。

二,對于等級保護測評服務(wù)機構或單位有要求,要求其具備公安部認可的測評服務(wù)單位資質(zhì)認證。公安部對具備測評能力的企業(yè)授予了等級保護測評資質(zhì)認證,只有具備該資質(zhì)認證的企業(yè)才能對等級保護建設業(yè)主單位進(jìn)行測評,所出具的測評報告才能具備等級保護測評效力。

三,對于測評機構的測評人員有要求,要求其具備公安部認可的等級保護測評服務(wù)人員資格認證,并且最終的測評報告也必須由具備該項資格認證的技術(shù)人員出具才具備效力。

四,對于安全產(chǎn)品資質(zhì)有要求,必須為國產(chǎn)品牌產(chǎn)品,且具備信息安全專(zhuān)用產(chǎn)品銷(xiāo)售許可證。只有具備公安部頒發(fā)的信息安全專(zhuān)用產(chǎn)品銷(xiāo)售許可證的安全產(chǎn)品才能夠通過(guò)等級保護測評并進(jìn)行備案。無(wú)該項資質(zhì)證書(shū)的安全產(chǎn)品不符合國家標準,更不能通過(guò)等級保護測評。另外,安全產(chǎn)品的操 作系統要求符合保護等級操作系統同級要求,安全產(chǎn)品的操作系統也必須使用自主研發(fā)的安全操作系統,不能使用普通操作系統或未經(jīng)加固的操作 系統。

最后,對于安全產(chǎn)品制造廠(chǎng)商,雖然沒(méi)有硬性明確要求,但是考慮到等級保護建設需要安全產(chǎn)品廠(chǎng)商提供高質(zhì)量的產(chǎn)品、技術(shù)和服務(wù)才能保障等級保護 測評的順利通過(guò),所以一般要求安全產(chǎn)品制造廠(chǎng)商為國內主流品牌,能夠提供全面的產(chǎn)品線(xiàn)(同一品牌設備),具備安全行業(yè)內的相關(guān)資質(zhì)認證。

上述的一些資質(zhì)認證資料,你可以在了解第三方安全服務(wù)商時(shí),詢(xún)問(wèn)對方出視給你看。另外,就是可以通過(guò)查詢(xún)該公司注冊信息,看看經(jīng)營(yíng)范圍是否有it技術(shù)服務(wù)資格。此外,在確認了等級保護測評服務(wù)商的資質(zhì)后,你還需要認真了解他們提供的服務(wù)內容和對應的價(jià)格,否則很容易自以為這個(gè)服務(wù)已經(jīng)包括了整改或者安全設備配套了,實(shí)際上也許不是這樣的。根據靈狐科技多年的服務(wù)經(jīng)驗,很多客戶(hù)很容易把這一點(diǎn)忽視。


一般等保測評的流程是這樣的:

1.確定信息系統的個(gè)數、每個(gè)信息系統的等保級別。

2.對每個(gè)目標系統,按照《信息系統定級指南》的要求和標準,分別進(jìn)行等級保護的定級工作,填寫(xiě)《系統定級報告》、《系統基礎信息調研表》(每個(gè)系統一套)。運營(yíng)單位也可委托具備資質(zhì)的等保測評機構協(xié)助填寫(xiě)上述表格。

3.向屬地公安機關(guān)網(wǎng)監部門(mén)提交《系統定級報告》和《系統基礎信息調研表》,獲取《信息系統等級保護定級備案證明》(每個(gè)系統一份),完成系統定級備案階段工作。?

備案管轄原則

  • (一)管轄原則。
  • 備案管轄分工采取級別管轄和屬地管轄相結合。
  • (二)中央在京單位。
  • 隸屬于中央的在京單位,其跨省或者全國統一聯(lián)網(wǎng)運行并由主管部門(mén)統一定級的信息系統,由公安部公共信息網(wǎng)絡(luò )安全監察局受理備案,其他信息系統由北京市公安局公共信息網(wǎng)絡(luò )安全監察部門(mén)(簡(jiǎn)稱(chēng)網(wǎng)監部門(mén),下同)受理備案。
  • (三)中央駐粵及省直國有單位。
  • 隸屬中央或省的駐穗國有單位的信息系統,由省公安廳網(wǎng)警總隊受理備案。
  • 上述單位在各地運行、維護的分支系統由其在各地的分支機構報所在地地級以上市公安機關(guān)網(wǎng)監部門(mén)備案。
  • (四)其他單位。
  • 其他單位的信息系統由所在地地級以上市公安機關(guān)網(wǎng)監部門(mén)備案。

4.依據確定的等級標準,選取等保測評機構,對目標系統開(kāi)展等級保護測評工作(具體測評流程見(jiàn)第三條)。

5.完成等級測評工作,獲得《信息系統等級保護測評報告》(每個(gè)系統一份)后,將《報告》提交網(wǎng)監部門(mén)進(jìn)行備案。

6.結合《測評報告》整體情況,針對報告提出的待整改項,制定本單位下一年度的“等級保護工作計劃”,并依照計劃推進(jìn)下一階段的信息安全工作。


服務(wù)熱線(xiàn)

138-6598-3726

產(chǎn)品和特性

價(jià)格和優(yōu)惠

安徽靈狐網(wǎng)絡(luò )公眾號

微信公眾號

午夜成人无码免费看网站_97国语自产拍在线_无码一区精油按摩视频_国产色婷婷五月精品综合在线