首页 > 其他 > 详细

等级保护等级分类及主要流程

时间:2019-12-02 15:17:55      阅读:72      评论:0      收藏:0      [点我收藏+]

计算机信息系统安全保护等级划分准则 (GB 17859-1999)

第一级:用户自主保护级

第二级:系统审计保护级

第三级:安全标记保护级

第四级:结构化保护级

第五级:访问验证保护级

需要特别说明的:

1、最低为一级最高为五级。

2、一般常见的为二三级等级保护相关项目,四级以上需要中字头单位一般企业接触不到。

3、三级按照要求需要每年测评,二级不需要每年测评。一级不存在需要测评一说。

等级保护的主要流程

技术分享图片

技术分享图片

主要流程为:定级-备案-审核-备案证明-等保测评-测评报告

定级:确定应用系统对应等级保护等级一般为二级或三级 。

备案:备案要填写一张表跟网站备案信息有点类似,主要是应用名称,单位主体,域名,IP,负责人等等,表的格式参照当地公安机关。

备案证明:备案资料交由公安机关审核,审核通过会发一个备案证明材料,不通过则需要重写。

技术分享图片

 

等保测评:等级保护测评机构进行,测评要求基本为二级或三级的要求是否达到。

测评报告:通过与否都会给予测评报告,一般情况是一个项目测评会有两次,第一次是测评后可以整改,然后第二次测评通过。也可以做好整改后让第一次测评直接通过。

需要了解更多关于网络信息安全方面知识加我vx:569400584

等级保护等级分类及主要流程

原文:https://www.cnblogs.com/csj0907569-/p/11970564.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!