回覆列表
-
1 # 漣漪a
-
2 # pietr49411
等級保護測評流程是:
1、摸底調查:摸清資訊系統底數,掌握資訊系統的業務型別、應用或服務範圍、系統結構等基本情況。
2、確立定級物件:應用系統應按照業務類別不同單獨確定為定級物件,不以系統是否進行資料交換、是否獨享裝置為確定定級物件。
3、系統定級:定級是資訊保安等級保護工作的首要環節,是開展資訊系統安全建設、等級測評、監督檢查等工作的重要基礎。
4、專家批審和主管部門審批:運營使用單位或主管部門在確定系統安全保護等級後,可以聘請專家進行評審。
5、備案:備案單位準備備案工具,填寫備案表,生成備案電子資料,到公安機關辦理備案手續。
6、備案稽核:受理備案的公安機關要及時公佈備案受理地點、備案聯絡方式等,對備案材料進行完整性稽核和定級準確稽核。
7、系統測評:第三級以上資訊系統按《資訊系統安全等級保護備案表》表四的要求提交01-07共七分材料。
8、整改實施:根據測評結果進行安全要求整改。
G:基本要求類S:業務資訊保安類A:系統服務保證類每個類別有很多的功能要求。通常某一個級別的系統就必須具備這一級別的基本要求,如3級的就是G3,但A和S類的可以調整選擇,如選擇A2、S3,或A3S2,但也不能亂選。每種組合代表了一組安全功能要求,詳細內容很多。資料下載可參見:www.djbh.net