等保測評的基本內(nèi)容 等保測評去哪辦理
等保測評的基本內(nèi)容:
一、測評程序
計算機信息系統(tǒng)運營、使用單位委托安全測評機構測評,應當提交下列資料:
(一)安全測評委托書;
(二)計算機信息系統(tǒng)應用需求、系統(tǒng)結構拓撲及說明、系統(tǒng)安全組織結構和管理制度、安全保護設施設計實施方案或者改建實施方案、系統(tǒng)軟件硬件和信息安全產(chǎn)品清單。
安全測評機構在收到委托材料后,應當與委托方協(xié)商制訂安全測評計劃,開展安全測評工作,并出具安全測評報告。
經(jīng)測評,計算機信息系統(tǒng)安全狀況未達到國家有關規(guī)定和標準的要求的,委托單位應當根據(jù)測評報告的建議,完善計算機信息系統(tǒng)安全建設,并重新提出安全測評委托。
二、測評監(jiān)督
測評機構對計算機信息系統(tǒng)進行使用前安全測評,應當預先報告地級以上市公安機關公共信息網(wǎng)絡安全監(jiān)察部門。安全測評報告由計算機信息系統(tǒng)運營、使用單位報地級以上市公安機關公共信息網(wǎng)絡安全監(jiān)察部門。
三、日常測評
計算機信息系統(tǒng)投入使用后,存在下列情形之一的,應當進行安全自查,同時委托安全測評機構進行安全測評:
(一)變更關鍵部件;
(二)安全測評時間滿一年;
(三)發(fā)生危害計算機信系統(tǒng)安全的案件或安全事故;
(四)公安機關公共信息網(wǎng)絡安全監(jiān)察部門根據(jù)應急處置工作的需要認為應當進行安全測評;
(五)其他應當進行安全自查和安全測評的情形。
第三級計算機信息系統(tǒng)應當每年至少進行一次安全自查和安全測評,第四級計算機信息系統(tǒng)應當每半年至少進行一次安全自查和安全測評,第五級計算機信息系統(tǒng)應當依據(jù)特殊安全要求進行安全自查和安全測評。
自查報告連同測評報告應當由計算機信息系統(tǒng)運營、使用單位報地級以上市公安機關公共信息網(wǎng)絡安全監(jiān)察部門。
四、測評爭議解決
申請單位認為安全測評報告的合法性和真實性存在重大問題的,可以向本單位所在地公安機關公共信息網(wǎng)絡安全監(jiān)察部門提出申訴,提交異議申訴書及有關證明材料。公安機關公共信息網(wǎng)絡安全監(jiān)察部門應當在收到申訴材料后30個工作日內(nèi)進行核查,作出異議處理決定。
等保測評去哪辦理?
是一站式企業(yè)服務平臺,我們擁有16年的企業(yè)服務經(jīng)驗,精通各項資質(zhì)辦理程序,可以在短時間內(nèi)幫你處理好資質(zhì)辦理難題,直接咨詢,我們會安排專人一對一為您服務。