公司寶|深圳怎么通過等保測(cè)評(píng)辦理?這6個(gè)內(nèi)容你要知道!
深圳怎么通過等保測(cè)評(píng)辦理?這6個(gè)內(nèi)容你要知道!信息網(wǎng)絡(luò)系統(tǒng)對(duì)整體安全體系的建設(shè)需求在逐年增加,因此,實(shí)施網(wǎng)絡(luò)安全等級(jí)保護(hù)工作刻不容緩,《網(wǎng)絡(luò)安全法》《信息安全等級(jí)保護(hù)管理辦法》等法律法規(guī)陸續(xù)發(fā)布實(shí)施,也為實(shí)施等保測(cè)評(píng)提出了要求,下面就和公司寶一起來看看等保測(cè)評(píng)的相關(guān)內(nèi)容。
深圳怎么通過等保測(cè)評(píng)辦理?
一、為什么要做等級(jí)保護(hù)測(cè)評(píng)?
《網(wǎng)絡(luò)安全法》
第二十一條國(guó)家實(shí)行網(wǎng)絡(luò)安全等級(jí)保護(hù)制度。網(wǎng)絡(luò)運(yùn)營(yíng)者應(yīng)當(dāng)按照網(wǎng)絡(luò)安全等級(jí)保護(hù)制度的要求,履行下列安全保護(hù)義務(wù),保障網(wǎng)絡(luò)免受干擾、破壞或者未經(jīng)授權(quán)的訪問,防止網(wǎng)絡(luò)數(shù)據(jù)泄露或者被竊取、篡改。
第三十一條?國(guó)家對(duì)公共通信和信息服務(wù)、能源、交通、水利、金融、公共服務(wù)、電子政務(wù)等重要行業(yè)和領(lǐng)域,以及其他一旦遭到破壞、喪失功能或者數(shù)據(jù)泄露,可能嚴(yán)重危害國(guó)家安全、國(guó)計(jì)民生、公共利益的關(guān)鍵信息基礎(chǔ)設(shè)施,在網(wǎng)絡(luò)安全等級(jí)保護(hù)制度的基礎(chǔ)上,實(shí)行重點(diǎn)保護(hù)。
第五十九條?網(wǎng)絡(luò)運(yùn)營(yíng)者不履行本法第二十一條、第二十五條規(guī)定的網(wǎng)絡(luò)安全保護(hù)義務(wù)的,由有關(guān)主管部門責(zé)令改正,給予警告;拒不改正或者導(dǎo)致危害網(wǎng)絡(luò)安全等后果的,處一萬元以上十萬元以下罰款,對(duì)直接負(fù)責(zé)的主管人員處五千元以上五萬元以下罰款。
《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》
第九條 計(jì)算機(jī)信息系統(tǒng)實(shí)行安全等級(jí)保護(hù)。安全等級(jí)的劃分標(biāo)準(zhǔn)和安全等級(jí)保護(hù)的具體辦法,由公安部會(huì)同有關(guān)部門制定。
《信息安全等級(jí)保護(hù)管理辦法》
第二條 國(guó)家通過制定統(tǒng)一的信息安全等級(jí)保護(hù)管理規(guī)范和技術(shù)標(biāo)準(zhǔn),組織公民、法人和其他組織對(duì)信息系統(tǒng)分等級(jí)實(shí)行安全保護(hù),對(duì)等級(jí)保護(hù)工作的實(shí)施進(jìn)行監(jiān)督、管理。
十四條 第三級(jí)以上網(wǎng)絡(luò)的運(yùn)營(yíng)者應(yīng)當(dāng)每年開展一次網(wǎng)絡(luò)安全等級(jí)測(cè)評(píng)。教育行業(yè)規(guī)定二級(jí)信息系統(tǒng)每?jī)赡觊_展一次測(cè)評(píng),第三級(jí)以上網(wǎng)絡(luò)的運(yùn)營(yíng)者應(yīng)當(dāng)每年開展一次測(cè)評(píng)。
《國(guó)家信息化領(lǐng)導(dǎo)小組關(guān)于加強(qiáng)信息安全保障工作的意見》
國(guó)家的電子政務(wù)網(wǎng)絡(luò)、重點(diǎn)業(yè)務(wù)信息系統(tǒng)、基礎(chǔ)信息庫以及相關(guān)支撐體系等國(guó)家電子政務(wù)工程建設(shè)項(xiàng)目(以下簡(jiǎn)稱電子政務(wù)項(xiàng)目),應(yīng)開展信息安全風(fēng)險(xiǎn)評(píng)估工作。
二、等保1.0與2.0的區(qū)別在哪里?
等保1.0:2007年6月,公安部發(fā)布《信息安全等級(jí)保護(hù)管理辦法》(公通字[2007]43號(hào)),標(biāo)志著等級(jí)保護(hù)1.0的正式啟動(dòng)。
等保2.0:2019年5月13日,國(guó)家市場(chǎng)監(jiān)督管理總局、國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)發(fā)布了《信息安全技術(shù) 網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求》(GB/T 22239-2019)《信息安全技術(shù) 網(wǎng)絡(luò)安全等級(jí)保護(hù)安全設(shè)計(jì)技術(shù)要求》(GB/T 25070-2019)《信息安全技術(shù) 網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)要求》(GB/T 28448-2019)3個(gè)網(wǎng)絡(luò)安全領(lǐng)域的國(guó)家標(biāo)準(zhǔn)(2019年12月1日起實(shí)施),標(biāo)志著我國(guó)進(jìn)入等級(jí)保護(hù)2.0時(shí)代。
三、等級(jí)保護(hù)測(cè)評(píng)參考標(biāo)準(zhǔn)有哪些?
《信息安全技術(shù) 網(wǎng)絡(luò)安全等級(jí)保護(hù)定級(jí)指南》(GB/T 22240-2020)
《信息安全技術(shù) 網(wǎng)絡(luò)安全等級(jí)保護(hù)實(shí)施指南》(GB/T 25058-2019)
《信息安全技術(shù) 網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)要求》(GB/T 28448-2019)
《信息安全技術(shù) 網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求》(GB/T 22239-2019)
《信息安全技術(shù) 網(wǎng)絡(luò)安全等級(jí)保護(hù)安全設(shè)計(jì)技術(shù)要求》(GB/T 25070-2019)
《信息安全技術(shù) 網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)機(jī)構(gòu)能力要求和評(píng)估規(guī)范》(GB/T 36959-2018)
《信息安全技術(shù) 網(wǎng)絡(luò)安全等級(jí)保護(hù)安全管理中心技術(shù)要求》(GB/T 28449-2018)
《信息安全技術(shù) 網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)過程指南》(GB/T 28449-2018)
《電力信息系統(tǒng)安全等級(jí)保護(hù)實(shí)施指南》(GB/T 37138-2018)
《信息安全技術(shù) 網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)評(píng)估技術(shù)指南》(GB/T 36627-2018)
《公安互聯(lián)網(wǎng)系統(tǒng)信息安全等級(jí)保護(hù)要求》(GB/T 35317-2017)
《信息安全技術(shù) 公鑰基礎(chǔ)設(shè)施 PKI 系統(tǒng)安全等級(jí)保護(hù)技術(shù)要求》(GB/T 21053-2007)
《信息安全技術(shù) 公鑰基礎(chǔ)設(shè)施 PKI 系統(tǒng)安全等級(jí)保護(hù)評(píng)估準(zhǔn)則》(GB/T 21054-2007)
四、等級(jí)保護(hù)測(cè)評(píng)的級(jí)別有哪些以及哪些系統(tǒng)需要?
等保測(cè)評(píng)等級(jí)總共分為5個(gè)等級(jí):等保一級(jí)、等保二級(jí)、等保三級(jí)、等保四級(jí)和等保五級(jí)。
一級(jí):會(huì)對(duì)公民、法人和其他組織的合法權(quán)益造成損害,但不損害國(guó)家安全、社會(huì)秩序和公共利益。
二級(jí):會(huì)對(duì)公民、法人和其他組織的合法權(quán)益產(chǎn)生嚴(yán)重?fù)p害,或者對(duì)社會(huì)秩序和公共利益造成損害,但不損害國(guó)家安全。
三級(jí):會(huì)對(duì)社會(huì)秩序和公共利益造成嚴(yán)重?fù)p害,或者對(duì)國(guó)家安全造成損害。
四級(jí):會(huì)對(duì)社會(huì)秩序和公共利益造成特別嚴(yán)重?fù)p害,或者對(duì)國(guó)家安全造成嚴(yán)重?fù)p害。
五級(jí):會(huì)對(duì)國(guó)家安全造成特別嚴(yán)重?fù)p害。
黨政系統(tǒng)
政府和黨政機(jī)關(guān)內(nèi)部使用政務(wù)內(nèi)網(wǎng)系統(tǒng)或者一些機(jī)密的內(nèi)網(wǎng)系統(tǒng)。
金融系統(tǒng)
金融系統(tǒng):銀行、保險(xiǎn)、證券等內(nèi)部使用的系統(tǒng)。
財(cái)稅系統(tǒng)
財(cái)政、稅務(wù)、工商等財(cái)務(wù)信息的系統(tǒng)。
經(jīng)貿(mào)系統(tǒng)
商業(yè)貿(mào)易、海關(guān)等物流交易具有經(jīng)濟(jì)功能的系統(tǒng)。
電信系統(tǒng)
郵電、電信、廣播、電視等系統(tǒng)。
能源系統(tǒng)
負(fù)責(zé)電力、熱力、燃?xì)狻⒚禾?、油料的操作系統(tǒng)。
交通運(yùn)輸系統(tǒng)
航空、航天、鐵路、公路、水運(yùn)、海運(yùn)等內(nèi)部使用的操作系統(tǒng)。
供水系統(tǒng)
水利及水源供給的保障系統(tǒng)。
社會(huì)應(yīng)急服務(wù)系統(tǒng)
醫(yī)療、消防、緊急救援管理系統(tǒng)。
互聯(lián)網(wǎng)業(yè)務(wù)
車聯(lián)網(wǎng)、互聯(lián)網(wǎng)金融、電商、游戲、酒店、直播、互聯(lián)網(wǎng)醫(yī)療、物聯(lián)網(wǎng)、在線教育、物流等。
六、深圳等保測(cè)評(píng)如何代辦?
想要進(jìn)行等保測(cè)評(píng)辦理的公司可以直接聯(lián)系公司寶進(jìn)行辦理,公司寶是一站式企業(yè)服務(wù)平臺(tái),擁有16年企業(yè)服務(wù)經(jīng)驗(yàn)的我們,可以在最短的時(shí)間內(nèi)幫你處理好業(yè)務(wù)辦理難題,直接咨詢公司寶,我們會(huì)安排專人一對(duì)一為您服務(wù)。
以上就是公司寶給大家整理的“深圳怎么通過等保測(cè)評(píng)辦理”的相關(guān)內(nèi)容,如果想要了解更多資質(zhì)許可類的資訊,大家可以直接關(guān)注公司寶。