當前位置:首頁 » 安全設置 » 網路安全等級保護工作的基本流程
擴展閱讀
蘋果電腦招聘刪除不了 2025-06-25 13:01:17

網路安全等級保護工作的基本流程

發布時間: 2022-06-25 23:47:55

❶ 等級保護工作開展的基本流程是什麼

一、系統定級階段
(一)責任人
? 各信息系統主管部門和運營使用單位
? 市信息辦安全中心
(二)工作內容和標准
1.各信息系統主管部門和運營使用單位應依據《信息安全等級保護管理辦法》及《信息系統安全等級保護定級指南(報批稿)》,自主確定系統等級。
2.可聘請專家對定級情況進行評審,出具評審意見;參照專家評審意見確定系統等級,形成定級報告。
3.市信息辦安全中心負責定級的咨詢服務工作(定級方法及流程),開通等級保護咨詢服務熱線。
(三)工作成果
? 專家評審意見
? 信息系統安全定級報告
二、系統定級備案階段
(一)責任人
? 信息系統主管部門和運營使用單位
? 市信息辦
? 各區縣信息辦
? 市電子政務等級保護專家組
(二)工作內容和標准
1.系統定級備案材料
? 《信息系統安全等級保護備案表》:單位基本情況、信息系統情況、信息系統定級情況、第三級以上信息系統提交材料情況;
? 備案電子數據:利用備案軟體生成的rar文件
2、系統定級備案材料的報送方式
? 《信息系統安全等級保護備案表》:通過公文交換報送至同級信息化主管部門;
? 備案電子數據:郵件發送(或由專人遞送)至同級信息化主管部門。
3、各區縣信息辦負責匯總所掌握的備案電子數據文件,每月月底前向市信息辦報送;
4、市信息辦接到備案材料及電子數據文件後,於10個工作日內完成材料審查,並對系統安全等級進行初步審核,如果:
? 接受備案,撰寫《信息系統安全保護等級備案情況復函》-A;
? 資料不全,撰寫《信息系統安全保護等級備案情況復函》-B;
? 明顯定級不準,提請市電子政務等級保護專家組進行再評審,同時撰寫《信息系統安全保護等級備案情況復函》-C,並正式復函備案信息系統主管部門和運營使用單位。
5、由市信息辦牽頭,成立市電子政務等級保護專家組,定期對備案明顯不準的系統進行再評審,並協調系統運營使用單位對系統級別進行調整。
(三)工作成果
? 《信息系統安全保護等級備案情況復函》-A
? 《信息系統安全保護等級備案情況復函》-B
? 《信息系統安全保護等級備案情況復函》-C
? 《XXXX信息系統定級專家評審意見》
三、評估和整改建設階段
(一)責任人
? 信息系統運營使用單位
? 市信息辦
? 市電子政務等級保護專家組
(二)工作內容和標准
1.信息系統運營使用單位負責系統的風險評估和整改建設工作, 重要信息系統的運營使用單位應將系統等級保護整改建設方案報市信息辦;
2.市信息辦安全處、安全中心負責等級保護咨詢工作,並推薦具有資質的風險評估實施單位、檢測機構以及安全服務公司。
3.市電子政務等級保護專家組,負責電子政務重要信息系統等級保護整改建設方案的評審工作。
(三)工作成果
? 等級保護整改建設方案;
? 整改建設方案的評審意見;
四、等級測評階段
(一)責任人
? 信息系統運營使用單位
? 市信息辦
(二)工作內容和標准
電子政務信息系統的運營使用單位應落實系統安全等級測評資金保障工作,同時開展等級測評工作。
? 二級系統應按照《信息安全等級保護管理辦法》的要求,由運營單位選擇有資質的測評機構開展等級測評,形成等級測評報告,上報同級信息化主管部門(市信息辦和區縣信息辦);
? 三級(及以上)系統的等級測評由市信息辦統一組織實施。
市信息辦安全中心負責跟蹤重要信息系統等級測評工作的進展。
(三)工作成果
? 《信息系統安全等級測評報告》;
? 重要信息系統等級測評工作的進展情況
五、監督檢查階段
(一)責任人
? 信息系統運營使用單位
? 市信息辦
(二)工作內容和標准
? 由市信息辦牽頭,會同相關部門,對市各委辦局信息系統(尤其是重要信息系統)等級保護制度的落實情況,每年進行一次聯合執法檢查;
? 對於本市重要的電子政務系統,市信息辦將分批用兩年的時間對所有重要的電子政務系統完成進行一次檢查評估。
(三)工作成果
? 執法檢查情況報告
? 檢查評估報告

❷ 詳細信息安全等級保護測評流程

網路安全等級保護備案辦理流程:

一步:定級;(定級是等級保護的首要環節)

二步:備案;(備案是等級保護的核心)

三步:建設整改;(建設整改是等級保護工作落實的關鍵)

四步:等級測評;(等級測評是評價安全保護狀況的方法)

五步:監督檢查。(監督檢查是保護能力不斷提高的保障)

網路安全等級保護備案共分為五級:

① 第一級,等級保護對象受到破壞後,會對公民、法人和其他組織的合法權益造成損害,但不損害國家安全、社會秩序和公共利益;

② 第二級,等級保護對象受到破壞後,會對公民、法人和其他組織的合法權益產生嚴重損害,或者對社會秩序和公共利益造成損害,但不損害國家安全;

③ 第三級,等級保護對象受到破壞後,會對公民、法人和其他組織的合法權益產生特別嚴重損害,或者對社會秩序和公共利益造成嚴重損害,或者對國家安全造成損害;

④ 第四級,等級保護對象受到破壞後,會對社會秩序和公共利益造成特別嚴重損害,或者對國家安全造成嚴重損害;

⑤ 第五級,等級保護對象受到破壞後,會對國家安全造成特別嚴重損害。

證書案例

❸ 什麼行業需要做等級保護,等保保護有哪些步驟

信息系統安全保護等級分為以下五個等級:第一個等級,當信息系統受到破壞時,會損害公民、法人和其他組織的合法權益,但不會損害國家安全、社會秩序和公共利益。運營和使用一級信息系統的單位應當按照國家有關管理規范和技術標准進行保護。二是信息系統遭到破壞,將嚴重損害公民、法人和其他組織的合法權益,或者社會秩序、公共利益,但不損害國家安全。國家信息安全監管部門對本級信息系統的安全等級保護進行指導。第三,信息系統被破壞後,會對社會秩序和公共利益造成嚴重損害,或者對國家安全造成損害。國家信息安全監管部門應當對本級信息系統的安全等級保護進行監督檢查。第四,信息系統被破壞後,會對社會秩序和公共利益造成特別嚴重的損害,或者對國家安全造成嚴重損害。國家信息安全監管部門應當對本級信息系統的安全等級保護實施強制監督檢查。第五,信息系統被破壞後,會對國家安全造成特別嚴重的損害。國家信息安全監管部門對信息系統安全保護水平進行專項監督檢查。企業申請等級保護備案的原因:1。通過等級保護工作,發現單位信息系統的隱患和不足。安全整改後,提高了信息系統的信息安全防護能力,降低了系統遭受各種攻擊的風險,維護了單位的良好形象。2.等級保護是中國信息安全的基本政策。國家法律法規和相關政策制度要求單位開展等級保護工作。如《網路安全等級保護管理辦法》、《中華人民共和國網路安全法》等。3.許多行業主管部門要求行業客戶進行等級保護工作。目前已發布行業要求文件的行業有:金融、電力、廣電、醫療、教育等行業。落實個人和單位的網路安全保護義務,合理規避風險。
二級系統主要是以下系統:區縣級重要信息系統、地市級和省級一般信息系統,其中一般信息系統是指不涉及敏感信息或重要信息的信息系統,這些系統可歸為二級系統;三級系統主要包括以下系統:省級單位門戶網站、地級市影響力比較大的單位門戶網站、地級市及以上重要業務網站需要劃分為三級;涉及工作秘密、敏感信息、重要信息的地市級及以上的辦公系統,管理系統需要定為三級,各省市用於生產、調度、管理、指揮的跨省分支系統需要定為三級,跨省網路系統需要定為三級(這一般是在全國范圍內運行的專網系統)。建議先咨詢專業機構,具體分析比較靠譜。

❹ 信息系統安全等級保護測評流程是什麼

信息安全等級保護的辦理流程:

一步:定級;(根據企業的系統評定辦理級別)

二步:修改;(對系統經行大致的修改系統)

三步:評測;(評測商對系統評測,得分)

四步:備案;(在當地的網安部門備案)

五步:維護。(定期對系統經行維護)

註:大致的流程如上述所說,也有先備案,後評測的,根據當地的規定來辦理。

❺ 等級保護工作有哪些規定動作

等級保護工作遵循相關的法律法規,具備完善的政策流程支撐,有規定的流程動作。以下就是等級保護工作的基本流程

1.1 基本實施流程圖

1.1.1 系統識別與定級

1. 確定定級對象:根據《信息系統等級保護管理辦法》和《信息系統等級保護定級指南》的要求確定信息系統的安全等級確定保護對象。

2. 初步確定等級:通過分析系統所屬類型、所屬信息類別、服務范圍以及業務對系統的依賴程度,確定系統被破壞後受侵害的客體以及侵害對客體的侵害程度,綜合判定侵害程度。初步確定系統的等級。

3. 專家評審:定級對象的運營、使用單位應組織信息安全專家和業務專家,對初步定級結果的合理性進行評審,出具專家評審意見。

4. 主管部門審核:完成專家評審後,應將初步定級結果上報行業主管部門或上級主管部門進行審核。

5. 公安機關審核:將初步定級結果提交公安機關進行備案審查,審查不通過,其運營使用單位應組織重新定級;審查通過後最終確定定級對象的安全保護等級。

1.1.2 系統備案

1. 資料准備:由信息系統運營使用單位準備備案材料,填寫《信息系統安全等級保護備案表》

2. 系統備案:由信息系統運營使用單位到所在地設區的市級以上公安機關網路安全保衛部門辦理備案手續

3. 受理備案和審核:公安機關對備案材料進行審核,定級准確、材料符合要求的頒發由公安部統一監制的備案證明。發現定級不準的,通知備案單位重新審核確定

1.1.3 等級保護測評

信息系統運營使用單位需要聘請經過認證的安全測評機構,依據《信息系統安全等級保護管理辦法》和《信息系統安全等級保護測評要求》及《信息系統安全等級保護測評過程指南》標准,對信息系統安全保護狀況開展等級測評,按照《信息系統安全等級測評報告模板》(2019版)編寫等級測評報告。

等級保護測評工作採取詢問情況、查問和核對材料、調看記錄和資料、現場查驗、滲透測試、漏洞掃描等方式進行。通過等級測評,分析判斷目前信息系統所採取的安全措施與等級保護標准要求之間的差距,分析安全方面存在的問題,查找信息系統安全保護建設整改需要解決的問題,形成安全建設整改的安全需求。

1.1.4 整改

根據等級保護測評結果和整改建議,運營單位按照等級保護要求和相關規范和標准,進行安全建設。制定安全管理制度、完善安全設施安全手段,落實安全技術措施。

1.1.5 周期性監督檢查

公安機關依據管理辦法和檢查規范不定期對運營使用單位的信息系統進行安全監督、檢查、指導,如發現未履行等級保護職責,公安機關可以依法進行相應處罰,處罰標准參考《中華人民共和國網路安全法》《中華人民共和國刑法》《網路安全等級保護條例》。

❻ 我國網路安全等級保護的內容和步驟是什麼

等保測評內容:

硬體、軟體層面上的全面安全測評 ,採取評分制!

等保測評步驟:

一、初步定級

二、公安部門領取臨時備案證書

三、初步測評修改

四、整改驗收,出測評報告

五、提交網安大隊備案



❼ 信息安全等級保護二級的認證(等保二級)的流程

可以辦理的,公司辦理等保二級的流程是:

一步:定級;(定級是等級保護的首要環節)

二步:備案;(備案是等級保護的核心)

三步:建設整改;(建設整改是等級保護工作落實的關鍵)

四步:等級測評;(等級測評是評價安全保護狀況的方法)

五步:監督檢查。(監督檢查是保護能力不斷提高的保障)

公司辦理等保二級的要求有兩個:

技術要求

1、物物理安全

2、網路安全

3、主機安全

4、應用安全

5、數據安全

管理要求

1、安全管理機構

2、安全管理制度

3、人員安全管理

4、系統建設管理

5、系統運維管理

證書案例

❽ 等級保護測評流程是什麼

等保2.0全稱網路安全等級保護2.0制度,是我國網路安全領域的基本國策、基本制度。等級保護標准在1.0時代標準的基礎上,注重主動防禦,從被動防禦到事前、事中、事後全流程的安全可信、動態感知和全面審計,實現了對傳統信息系統、基礎信息網路、雲計算、大數據、物聯網、移動互聯網和工業控制信息系統等級保護對象的全覆蓋。

❾ 等級保護測評流程

網路安全等級保護備案辦理流程:

一步:定級;(定級是等級保護的首要環節)

二步:備案;(備案是等級保護的核心)

三步:建設整改;(建設整改是等級保護工作落實的關鍵)

四步:等級測評;(等級測評是評價安全保護狀況的方法)

五步:監督檢查。(監督檢查是保護能力不斷提高的保障)

網路安全等級保護備案分五個級別:

① 第一級,等級保護對象受到破壞後,會對公民、法人和其他組織的合法權益造成損害,但不損害國家安全、社會秩序和公共利益;

② 第二級,等級保護對象受到破壞後,會對公民、法人和其他組織的合法權益產生嚴重損害,或者對社會秩序和公共利益造成損害,但不損害國家安全;

③ 第三級,等級保護對象受到破壞後,會對公民、法人和其他組織的合法權益產生特別嚴重損害,或者對社會秩序和公共利益造成嚴重損害,或者對國家安全造成損害;

④ 第四級,等級保護對象受到破壞後,會對社會秩序和公共利益造成特別嚴重損害,或者對國家安全造成嚴重損害;

⑤ 第五級,等級保護對象受到破壞後,會對國家安全造成特別嚴重損害。

證書案例

❿ 什麼是網路安全等級保護制度

法律分析:

網路安全等級保護制度是規范計算機系統安全建設和使用的標准以及管理辦法。安全工作的整個流程分為五個環節,包括定級、備案、建設整改、等級測評、監督檢查,網路安全等級保護制度是國家網路安全的基本制度、基本國策網路安全等級保護是黨中央、國務院決定在網路安全領域實施的基本國策。

法律依據:《中華人民共和國網路安全法》第二十一條

國家實行網路安全等級保護制度。網路運營者應當按照網路安全等級保護制度的要求,履行下列安全保護義務,保障網路免受干擾、破壞或者未經授權的訪問,防止網路數據泄露或者被竊取、篡改:

(一)制定內部安全管理制度和操作規程,確定網路安全負責人,落實網路安全保護責任;

(二)採取防範計算機病毒和網路攻擊、網路侵入等危害網路安全行為的技術措施;

(三)採取監測、記錄網路運行狀態、網路安全事件的技術措施,並按照規定留存相關的網路日誌不少於六個月;

(四)採取數據分類、重要數據備份和加密等措施;

(五)法律、行政法規規定的其他義務。