首页> 资质代办

信息系统安全等级保护备案流程

备案之前,企业需要先确定需要做等保的信息系统,并确定信息系统的安全保护等级。信息系统的安全保护等级分为以下五级,一至五级等级逐级增高。

信息系统安全等级保护备案流程

  第一级(自主保护级)、第二级(指导保护级)、第三级(监督保护级)、第四级(强制保护级)、第五级(专控保护级),之前介绍过相关内容,本篇文章就不细致介绍了。

  需要做等级保护的信息系统有三个特征:

  ①具有确定的主要安全责任主体。

  ②承载相对独立的业务应用。

  ③包含相互关联的多个资源。

  所以,只要信息系统具有以上三个特征,就需要做等保。等保2.0时代,APP、网站、公众号、小程序等都可能是定级对象,企业需特别注意。

  系统确定之后,就可以给系统定级。定级依据是《信息系统安全等级保护定级指南》。企业按照以下流程对信息系统进行定级:确定定级对象-初步确定等级-专家评审-主管部门审核-公安机关备案审查-最终确定的等级。

信息系统安全等级保护备案流程

1.系统定级,企业/单位,确定安全保护等级,编写定级报告

2.系统备案,企业/单位,准备相关材料,到当地公安机关备案;公安机关,当地公安机关审核受理备案材料

3.建设整改,企业/单位,建设符合等级要求的安全技术和管理体系

4.等级测评,企业/单位,准备和接受测评机构测评;测评机构,对系统等级符合性状况进行测评,评测机构对系统评测,得分

5.监督检查,企业/单位,接受公安机关的定期检查;公安机关,监督检查运营单位开展等级保护工作

以上是对“信息系统安全等级保护备案流程 ”这一问题的具体解答。感谢您的浏览,以上信息企业脑小编为大家提供,现在很多用户都找正规的相关机构进行资质代办业务办理。想要进行备案申请的公司或企业可向企业脑咨询。

上一篇:一类医疗器械生产备案流程

上一篇:申请危险化学品经营许可证步骤

版权声明:本站( www.qiyenao.com )刊载的所有内容【包括但不限于文字、图片、视频和音频等】所有权均归企业脑官网,未经作者许可,任何人不得摘编、转载等,如有发现,违者必究!本文部分内容来源于网络,如有涉及侵权,请提供相关证明,可联系我们进行删除。