什么是等級保護三級認證
等保認證是指信息安全等級保護認證,是指企業(yè)為了保護自身信息安全,按照國家有關規(guī)定,對企業(yè)的信息系統(tǒng)進行安全等級評估,達到一定的安全等級要求后,由公安部門頒發(fā)的證書。
一、企業(yè)如需申請等保認證,需要滿足以下條件:
- 在中華人民共和國境內注冊成立,由中國公民、法人投資或者國家投資的企事業(yè)單位;
- 產權關系明晰,注冊資金 500 萬元以上,獨立經營核算,無違法違規(guī)記錄;
-有合法的辦公地址,技術運維人員;
-有辦理等保三級的信息系統(tǒng)。
二、企業(yè)等保三級辦理流程
等保三級認證是具有等保資質測評的公司對要進行等保測評的單位進行定級并測評,測評后提出整改意見并針對性進行整改,最終達到并通過測評,等保三級需要每年測評一次。
具體認證流程如下:
(1)摸底調查信息系統(tǒng)底數(shù):包括業(yè)務類型、應用或范圍、系統(tǒng)結構等基本情況;
(2)確立定級對象:按照業(yè)務類別不同單獨確定為定級對象,不以系統(tǒng)是否進行數(shù)據(jù)交換、是否獨享設備為確定定級對象;
(3)系統(tǒng)定級:定級是信息安全等級保護工作的首要環(huán)節(jié),是開展信息系統(tǒng)安全建設、等級測評、監(jiān)督檢查等工作的重要基礎;
(4)評審:運營使用單位或主管部門在確定系統(tǒng)安全保護等級后,可以聘請專家進行評審;
(5)備案:備案單位準備備案工具,填寫備案表,生成備案電子數(shù)據(jù),到公安機關辦理備案手續(xù);
(6)備案審核:受理備案的公安機關要及時公布備案受理地點、備案聯(lián)系方式等,對備案材料進行完整性審核和定級準確審核;
(7)系統(tǒng)測評:三級以上信息系統(tǒng)按《信息系統(tǒng)安全等級保護備案表》要求提交材料;
(8)整改實施:根據(jù)測評結果進行安全要求整改。