关键词不能为空

一文读懂网络安全等级保护定级流程

作者:admin
来源:http://www.sdzsb8.cn/baike/54389.html
日期:2022-11-14 11:54
评论:0
阅读 61

文章来源: 全云在线 https://www.cloudallonline.com/?jr66

【重点】根据我国网络安全等级保护正常规定,三级信息系统要求每年至少开展一次测评

最近有很多人想了解一下等级保护定级的流程,我这边为大家整理了一下,希望对大家有所帮助;

等级保护的整体流程大概为:定级—备案—初测—建设整改—复测—监督检查;建议大家记在心中;

2020年4月28日,国家市场监督管理总局和国家标准化管理委员会发布了《GBT 22240-2020 信息安全技术 网络安全等级保护定级指南》,新的国家标准,新的国标于2020年11月1日正式实施。

关于网络安全等级保护定级,你了解多少?

等保定级

一、以下是关于等级保护定级新标准的重点内容解读:

1、确定定级对象基本特征

1、具有确定的主要安全责任主体;

2、承载相对独立的义务应用;

3、包含相互关联的多个资源。

对于有扩展性要求的系统,确定定级对象还要参考:云计算平台/系统、物联网、工业控制系统、采用移动互联网技术系统的定级要求。

2、网络安全等级保护对象

网络安全等级保护对象主要包括:信息系统、通信网络设施(对于电信网 、广播电视传输网等通信网络设施,宜根据安全责任主体 、服务类型或服务地域等因素 将其划分为不同的定级对象)和数据资源(安全责任主体不同,需要单独定级)等。

3、等级保护定级要素与安全保护等级的关系

关于网络安全等级保护定级,你了解多少?

这里需要注意的是当公民、法人和其他组织的合法权益造成特别严重损害时是二级,原先在征求意见稿中是第三级

4、等级保护定级工作一般流程

关于网络安全等级保护定级,你了解多少?

定级流程

5、确定安全等级保护等级

安全保护等级初步确定为第二级及以上的,定级对象的网络运营者需组织信息安全专家和业务专家对定级结果的合理性进行评审,并出具专家评审意见 。其网络运营者依据本标准组织专家评审、主管部门核准和备案审核,最终确定其安全等级。初步确定为第一级的等级保护对象,可不进行专家家评审、主管部门核准和备案审核。

6、对于大型云计算平台,宜将云计算基础设施和有关辅助服务系统划分为不同的定级对象。

7、工业控制系统中现场采集/执行、现场控制和过程控制等要素需作为一个整体进行系统定级,各要素不单独定级;生产管理要素宜单独定级。

8、对于电信网、广播电视传输网等通信网络设施,宜根据安全责任主体、服务类型或服务地域等因素将其划分为不同的定级对象。跨省的行业或单位的专用通信网可作为一个整体对象定级,或分区域划分为若干个定级对象。

9、数据资源可独立定级。当安全责任主体相同时,大数据、大数据平台/系统宜作为一个整体对象定级;当安全责任主体不同时,大数据应独立定级。涉及到大量公民个人信息以及为公民提供公共服务的大数据平台/系统,原则上其安全保护等级不低于三级。

二、等保三级系统多久测评一次?

根据我国网络安全等级保护正常规定,三级信息系统要求每年至少开展一次测评。简单来说等保三级测评需要每年做一次。等保三级70分以上才算及格,90分以上算优秀。


本文来自网络,不代表「专升本要什么条件_专升本要几年_成人高考专升本_山东专升本信息网」立场,转载请注明出处:http://www.sdzsb8.cn/baike/54389.html

一文读懂网络安全等级保护定级流程的相关文章

  • 一文教你读懂英语六级准考证号的排列(英语六级准考证号)

    一文教你读懂英语六级准考证号的排列(英语六级准考证号):1、有些同学因为疏忽大意而忘记了准考证号,以至于没有办法查询六级成绩,那么有什么办法可以找回准考证号呢?下面小编来给大家介绍一下。2、英语六级成绩查询必备准考证号和姓

    问答
  • 一文读懂功率因数的由来和含义

    一文读懂功率因数的由来和含义:功率因数(Power Factor)是衡量电气设备效率高低的一个系数。它的大小与电路的负荷性质有关, 如白炽灯泡、电阻炉等电阻负荷的功率因数为 1,一般具有电感性负载的电路功率因数都

    百科
  • 【网络安全宣传周】IPv6及下一代互联网安全论坛在合肥举办

    【网络安全宣传周】IPv6及下一代互联网安全论坛在合肥举办:中国经济网合肥9月7日讯(记者王婉莹)2022年国家网络安全宣传周“IPv6及下一代互联网安全论坛”6日在安徽合肥举办。论坛以“创新安全驱动未来”为主题,积极探索网络安全与IPv6融

    百科
  • 网络安全扫描「网络安全扫描能够扫描什么」

    网络安全扫描「网络安全扫描能够扫描什么」:* 博客文章部分截图及内容来自于学习的书本及相应培训课程以及网络其他博客... 目录十大web安全扫描工具先测试一下自己系统中的漏洞。 我们在此推荐10大Web 漏...网络安全手册—黄金

    招生学校
  • 网络安全教育?(网络安全教育知识)

    网络安全教育?(网络安全教育知识):1、网络对学生造成的直接伤害主要是精神和心理上的依赖,而非身体上的伤害。2、以下是由佰佰安全网小编整理学生网络安全教育有哪些内容,帮助大家面对学生迷恋网络怎么办。3、

    问答
  • 网络安全知识内容有哪些?(网络安全知识内容)

    网络安全知识内容有哪些?(网络安全知识内容):1、网络安全是比较复杂,涵盖网络的各个方面。2、入门简单,但是要深入学习就比较难了。3、网络安全主要有下面几个方向一、网站维护员由于有些知名度比较高的网站,每天的工作

    问答
  • 一文读懂全民国家安全教育日

    一文读懂全民国家安全教育日:一文读懂全民国家安全教育日?全民国家安全教育日是为了增强全民国家安全意识?全民国家安全教育日是为了增强全民国家安全意识,维护国家安全而设立的节日。2015年7月1日,全国人大

    招生学校
  • 上海市普通高校招生统一文化考试月日举行

    上海市普通高校招生统一文化考试月日举行:上海市普通高校招生统一文化考试月日举行?2017年上海市普通高校春季招生统一文化考试?2022年上海市普通高校面向应届中等职业学校毕业生招生统一文化考试将于7月11日-12日举行。为切

    招生学校
  • 安徽野鸡大学被官媒点名,学生毕业证一文不值!

    安徽野鸡大学被官媒点名,学生毕业证一文不值!:安徽野鸡大学被官媒点名,学生毕业证一文不值!?安徽的野鸡大学?野鸡大学指的是没有资质或者虚假的学校,他们给的证书不被用人单位和相关教育部门认可,相当于学生毕业后仍是高

    问答
网站公告