信息系統(tǒng)安全等級(jí)保護(hù)備案流程是怎樣
信息系統(tǒng)安全等級(jí)保護(hù)備案流程是怎樣
目前來說,我國的相關(guān)政策,除了針對(duì)國有企業(yè)有強(qiáng)制要求外,其他企業(yè)是自愿進(jìn)行原則,但是未來隨著互聯(lián)網(wǎng)越來越迅速,會(huì)越來越普及。關(guān)于信息系統(tǒng)安全等級(jí)保護(hù)備案流程是怎樣,具體來說是有以下五個(gè)步驟:
第一步:進(jìn)行系統(tǒng)定級(jí)
目前相關(guān)安全等級(jí)主要?jiǎng)澐?個(gè)級(jí)別,申請(qǐng)的單位、企業(yè)需要確定申請(qǐng)安全等級(jí)保護(hù)是哪一個(gè)級(jí)別,并且找到當(dāng)?shù)毓矙C(jī)關(guān)認(rèn)可的測(cè)評(píng)機(jī)構(gòu)編寫相關(guān)定級(jí)報(bào)告;
第二步:進(jìn)行系統(tǒng)備案
在企業(yè)相關(guān)系統(tǒng)投入運(yùn)行30天內(nèi),系統(tǒng)運(yùn)營公司、單位需要去當(dāng)?shù)叵嚓P(guān)部門辦好備案手續(xù);
第三步:進(jìn)行差距分析
測(cè)評(píng)機(jī)構(gòu)和相關(guān)規(guī)定要求對(duì)企業(yè)的系統(tǒng)進(jìn)行差距分析,并且將需要修改調(diào)整的地方告訴企業(yè),運(yùn)營部門以及單位根據(jù)差距分析內(nèi)容進(jìn)行修改,一般調(diào)整時(shí)間有3個(gè)月,如果修改內(nèi)容相對(duì)簡(jiǎn)單,快速的話,可以在一周左右完成。
第四步:進(jìn)行等級(jí)測(cè)評(píng)
運(yùn)營使用單位提供符合等級(jí)保護(hù)要求的建設(shè)和整改完成的證據(jù)。
第五步:進(jìn)行監(jiān)督檢查
根據(jù)申請(qǐng)的定級(jí)級(jí)別按照要求在規(guī)定時(shí)間內(nèi)進(jìn)行復(fù)查,評(píng)級(jí)為二級(jí)當(dāng)年復(fù)查一次即可,三級(jí)的每年進(jìn)行評(píng)測(cè)檢查,四級(jí)的每半年需要進(jìn)行測(cè)評(píng)檢查,同時(shí)需要將測(cè)評(píng)報(bào)告提交給當(dāng)?shù)毓矙C(jī)關(guān)。