系统定级是等级保护工作的首要环节和关键环节,是开展信息系统备案、建设整改、等级测评、监督检查等工作的重要基础。网络和信息系统安全级别定级不准,系统备案、建设整改、等级测评等后续工作都会失去基础,信息系统安全就没有保证。
1、等级保护定级备案工作流程
-
确定定级对象;
-
初步确定等级;
-
专家评审(安全保护等级初步确定为第二级及以上的等级保护对象,其网络运营者依据定级指南组织进行专家评审、主管部门核准和备案审核,最终确定其安全保护等级);
-
主管部门审核(使用单位应将初步定级结果上报行业主管部门或上级主管部门进行审核);
-
公安机关备案审查(使用单位应将初步定级结果 10 日内提交公安机关进行备案审查,审查不通过,其使用单位应组织重新定级;审查通过后最终确定定级对象的安全保护等级)。
当网络和信息系统安全等级发生变更(业务状态和系统服务范围发生变化),应根据标准要求重新确定定级对象和安全保护等级。
2、等级保护定级对象有哪些特征?
网络安全等级保护中,被确定为定级对象的网络和信息系统应具有如下特征:
-
具有确定的主要安全责任主体; -
承载相对独立的业务应用; -
包含相互关联的多个资源。
3、如何确定等级保护对象的安全等级?
-
受侵害的客体 -
对客体的侵害程度
-
公民、法人和其他组织的合法权益 -
社会秩序、公共利益 -
国家安全
-
造成一般损害 -
造成严重损害 -
造成特别严重损害
4、多个业务系统是否可以整合成一个定级系统?
在做多个业务系统整合定级时,要遵循法人主体的唯一性,不同法人主体负责的业务系统是不能算作一个系统进行定级备案;同一个法人主体的业务系统,在进行过业务系统改造后,进行系统级的整合,统一了登陆入口、统一进行业务管理、统一进行系统维护,且定级要素符合 GB/T 22240-2020《信息安全技术 网络安全等级保护定级指南》要求,可以单独作为一个定级对象进行保护。
5、是否系统定级越低越好?
6、定级标准文件
天帷等保
天帷等保-定级备案服务
联系人:刘老师
电话:13866169759(同微信)
系统定级是等级保护工作的首要环节和关键环节,是开展信息系统备案、建设整改、等级测评、监督检查等工作的重要基础。网络和信息系统安全级别定级不准,系统备案、建设整改、等级测评等后续工作都会失去基础,信息系统安全就没有保证。
1、等级保护定级备案工作流程
-
确定定级对象;
-
初步确定等级;
-
专家评审(安全保护等级初步确定为第二级及以上的等级保护对象,其网络运营者依据定级指南组织进行专家评审、主管部门核准和备案审核,最终确定其安全保护等级);
-
主管部门审核(使用单位应将初步定级结果上报行业主管部门或上级主管部门进行审核);
-
公安机关备案审查(使用单位应将初步定级结果 10 日内提交公安机关进行备案审查,审查不通过,其使用单位应组织重新定级;审查通过后最终确定定级对象的安全保护等级)。
当网络和信息系统安全等级发生变更(业务状态和系统服务范围发生变化),应根据标准要求重新确定定级对象和安全保护等级。
2、等级保护定级对象有哪些特征?
网络安全等级保护中,被确定为定级对象的网络和信息系统应具有如下特征:
-
具有确定的主要安全责任主体; -
承载相对独立的业务应用; -
包含相互关联的多个资源。
3、如何确定等级保护对象的安全等级?
-
受侵害的客体 -
对客体的侵害程度
-
公民、法人和其他组织的合法权益 -
社会秩序、公共利益 -
国家安全
-
造成一般损害 -
造成严重损害 -
造成特别严重损害
4、多个业务系统是否可以整合成一个定级系统?
在做多个业务系统整合定级时,要遵循法人主体的唯一性,不同法人主体负责的业务系统是不能算作一个系统进行定级备案;同一个法人主体的业务系统,在进行过业务系统改造后,进行系统级的整合,统一了登陆入口、统一进行业务管理、统一进行系统维护,且定级要素符合 GB/T 22240-2020《信息安全技术 网络安全等级保护定级指南》要求,可以单独作为一个定级对象进行保护。
5、是否系统定级越低越好?
6、定级标准文件
天帷等保
天帷等保-定级备案服务
联系人:刘老师
电话:13866169759(同微信)
- 上一篇:浅谈等级保护
- 下一篇:合肥等级保护工作流程 包括备案、定级、测评等