文章1:
什么是信息系統(tǒng)安全等級保護(hù)備案證明呢?在哪個部門申請呢?申請需要提供哪些材料證明?申請需要多長時間?二級與三級又是怎么定義的呢?以下是小編總結(jié)的內(nèi)容,希望對大家申請有所幫助,謝謝大家的閱讀!??!
企業(yè)運營小幫手推薦
一、什么是信息安全等級保護(hù)?什么樣的企業(yè)需要辦理?是如何分類的呢?
按照網(wǎng)安要求,只要企業(yè)的系統(tǒng)(APP、網(wǎng)站、小程序、公眾號等)收集到用戶信息,一旦遭到攻擊,被破壞后,對企業(yè)、公眾、社保造成不好的危害,都需要辦理信息安全等級保護(hù)備案。
信息安全等級保護(hù)備案分類如下:
等級保護(hù)一級:針對的是公司門戶網(wǎng)站;
等級保護(hù)二級:企業(yè)內(nèi)部的辦公網(wǎng)站;
等級保護(hù)三級:企業(yè)收集、儲存用戶信息的系統(tǒng)(教育、金融、物流等);
等級保護(hù)四級:銀行、部隊等國企單位;
等級保護(hù)五級:國家國防部門。
注:一般辦理等級2、3級,1、4、5很少辦理。
二、《辦理信息安全等級保護(hù)的整個流程是什么樣的?
(1)、定級:根據(jù)公司的系統(tǒng),來評定等級;
(2)、備案:收集公司的基本信息以及系統(tǒng)的信息,整和后上交當(dāng)?shù)氐木W(wǎng)安部門,下備案號;
(3)、備案號下來后,準(zhǔn)備評測,指定評測報告書以及整改方案書;
(4)、再次上交當(dāng)?shù)鼐W(wǎng)安,審核通過后,下證書原件;
各省市的網(wǎng)安要求都有所不同,大致的流程都如上所述。個別地區(qū)的詳細(xì)流程,可以溝通小編。
三、評測報告主要是針對系統(tǒng)的哪些內(nèi)容?
(1)、物理安全測評;
(2)、網(wǎng)絡(luò)安全測評、數(shù)據(jù)安全測評;
(3)、主機(jī)安全測評、數(shù)據(jù)安全測評;
(4)、應(yīng)用安全測評、數(shù)據(jù)安全測評;
(5)、安全管理測評。主要測評對象為與信息安全管理有關(guān)的策略、制度、操作規(guī)程、運行記錄、管理人員、技術(shù)人員等。
四、如果評測報告分?jǐn)?shù)不夠,需要從哪些地方進(jìn)行整改?
(1)、如果公司有自己機(jī)房,機(jī)房如果不符合申請等級標(biāo)準(zhǔn),就需要整改,例如:防火、防盜、防雷等。
(2)、管理制度以及人員配備如果不滿足申請標(biāo)準(zhǔn),也需要加以修改,編輯、完善等。
(3)、安全服務(wù)如果不符合申請保準(zhǔn),也需要整改。例如:云盾、堡壘機(jī)、防火墻、SSL證書、數(shù)據(jù)庫審計、服務(wù)器審計、加密存儲等。
以上是小編總結(jié)的內(nèi)容,希望對大家申請證書有所幫助。有什么不清楚的地方,也可以和小編討論,謝謝大家的閱讀?。。?/p>
文章2:
隨著互聯(lián)網(wǎng)時代的快速發(fā)展,大數(shù)據(jù)時代已經(jīng)來臨了,在這樣的情況下,個人以及國家的信息有可能會遭到泄露,導(dǎo)致對個人以及國家的危害。為了杜絕此類事情的發(fā)生,國家出臺相關(guān)規(guī)定,凡是收集到用戶信息的APP,網(wǎng)站,局域網(wǎng)都需要申請信息安全等級保護(hù)備案憑證。以下就是信息安全等級保護(hù)備案的相關(guān)介紹,希望對大家有所幫助。
審批部門:各市的網(wǎng)安大隊(有的需要到省網(wǎng)安大隊)
審批時間:一般在35-40個工作日
信息安全等級保護(hù)備案分類:一級,主要是公司的官網(wǎng),一般不需要申請。
二級,主要針對的是用戶信息少的網(wǎng)站,APP等
三級,針對的是有收費的網(wǎng)站,APP,用戶數(shù)量多的,教育,無車承運人都需要辦理三級備案。
四級,針對的國家單位,銀行等機(jī)構(gòu)。
五級,國防單位。
申請流程:一步,先準(zhǔn)備材料(定級材料),提交給網(wǎng)安大隊,受理后(一般10-15工作日)下備案證或者備案編號;
二步:評測機(jī)構(gòu)進(jìn)行初評,出具整改方案,根據(jù)整改方案,整改,機(jī)構(gòu)進(jìn)行復(fù)測,出具相應(yīng)的評測報告;
三步:評測報告上交網(wǎng)安大隊。
評測主要是評測哪些方面?
1、物理環(huán)境(機(jī)房的防火、防雷、防水、防盜功能)如果是云服務(wù)器,物理環(huán)境就是滿分。
2、人員配備以及日常的管理制度
3、安全設(shè)備,如云盾,SSL證書等。
評測報告是打分制的,小項目很多,只要分?jǐn)?shù)夠了,就可以通過了。
以上是小編的介紹,有哪些不清楚的可以隨時問小編。