信息安全等級保護(hù)備案復(fù)測五個(gè)等保級別周期要求
信息安全等級保護(hù)備案復(fù)測五個(gè)等保級別周期要求
對于等保系統(tǒng)的測評周期時(shí)間安排,一般新建二級信息系統(tǒng),應(yīng)當(dāng)在系統(tǒng)投入運(yùn)行后的30天內(nèi),在該單位所在的區(qū)域網(wǎng)安進(jìn)行備案,同時(shí)需要提交相應(yīng)的信息系統(tǒng)備案材料。如果是已經(jīng)運(yùn)營的二級信息系統(tǒng),在確定等級后,應(yīng)當(dāng)需要在30日內(nèi)在該單位所在的區(qū)域網(wǎng)安進(jìn)行備案,并提交相應(yīng)的信息系統(tǒng)備案材料。
同時(shí)根據(jù)規(guī)定對于三級信息系統(tǒng)明確規(guī)定需要每年進(jìn)行測評一次,四級信息系統(tǒng)則要求每半年測評一次,五級信息系統(tǒng)有規(guī)定的要求,不過在實(shí)際工作中幾乎很難遇到。
具體信息安全等級保護(hù)備案需要復(fù)測的周期安排如下:
信息安全等保級別 周期要求
第一級(自主保護(hù)級) 不需要
第二級(指導(dǎo)保護(hù)級) 每兩年至少一次
第三級(監(jiān)督保護(hù)級) 每年一至少次
第四級(強(qiáng)制保護(hù)級) 每半年至少一次
第五級(??乇Wo(hù)級) 超出等保范疇
對于等保認(rèn)定雖然有五個(gè)級別,不過在實(shí)際工作中,一般實(shí)現(xiàn)落地的是二、三、四級,一級一般只是作為建議,企業(yè)自行備案即可,作用沒有很大,而最高等級屬于國家機(jī)密類型的,等級保護(hù)體系不適用,所以比較常見也普遍的就是第二級和第三級等保測評。