文章1:
什么是信息系統(tǒng)安全等級保護備案證明呢?在哪個部門申請呢?申請需要提供哪些材料證明?申請需要多長時間?二級與三級又是怎么定義的呢?以下是小編總結的內容,希望對大家申請有所幫助,謝謝大家的閱讀!?。?/p>
企業(yè)運營小幫手推薦
一、什么是信息安全等級保護?什么樣的企業(yè)需要辦理?是如何分類的呢?
按照網安要求,只要企業(yè)的系統(tǒng)(APP、網站、小程序、公眾號等)收集到用戶信息,一旦遭到攻擊,被破壞后,對企業(yè)、公眾、社保造成不好的危害,都需要辦理信息安全等級保護備案。
信息安全等級保護備案分類如下:
等級保護一級:針對的是公司門戶網站;
等級保護二級:企業(yè)內部的辦公網站;
等級保護三級:企業(yè)收集、儲存用戶信息的系統(tǒng)(教育、金融、物流等);
等級保護四級:銀行、部隊等國企單位;
等級保護五級:國家國防部門。
注:一般辦理等級2、3級,1、4、5很少辦理。
二、《辦理信息安全等級保護的整個流程是什么樣的?
(1)、定級:根據公司的系統(tǒng),來評定等級;
(2)、備案:收集公司的基本信息以及系統(tǒng)的信息,整和后上交當地的網安部門,下備案號;
(3)、備案號下來后,準備評測,指定評測報告書以及整改方案書;
(4)、再次上交當地網安,審核通過后,下證書原件;
各省市的網安要求都有所不同,大致的流程都如上所述。個別地區(qū)的詳細流程,可以溝通小編。
三、評測報告主要是針對系統(tǒng)的哪些內容?
(1)、物理安全測評;
(2)、網絡安全測評、數據安全測評;
(3)、主機安全測評、數據安全測評;
(4)、應用安全測評、數據安全測評;
(5)、安全管理測評。主要測評對象為與信息安全管理有關的策略、制度、操作規(guī)程、運行記錄、管理人員、技術人員等。
四、如果評測報告分數不夠,需要從哪些地方進行整改?
(1)、如果公司有自己機房,機房如果不符合申請等級標準,就需要整改,例如:防火、防盜、防雷等。
(2)、管理制度以及人員配備如果不滿足申請標準,也需要加以修改,編輯、完善等。
(3)、安全服務如果不符合申請保準,也需要整改。例如:云盾、堡壘機、防火墻、SSL證書、數據庫審計、服務器審計、加密存儲等。
以上是小編總結的內容,希望對大家申請證書有所幫助。有什么不清楚的地方,也可以和小編討論,謝謝大家的閱讀?。?!
文章2:
隨著互聯網時代的快速發(fā)展,大數據時代已經來臨了,在這樣的情況下,個人以及國家的信息有可能會遭到泄露,導致對個人以及國家的危害。為了杜絕此類事情的發(fā)生,國家出臺相關規(guī)定,凡是收集到用戶信息的APP,網站,局域網都需要申請信息安全等級保護備案憑證。以下就是信息安全等級保護備案的相關介紹,希望對大家有所幫助。
審批部門:各市的網安大隊(有的需要到省網安大隊)
審批時間:一般在35-40個工作日
信息安全等級保護備案分類:一級,主要是公司的官網,一般不需要申請。
二級,主要針對的是用戶信息少的網站,APP等
三級,針對的是有收費的網站,APP,用戶數量多的,教育,無車承運人都需要辦理三級備案。
四級,針對的國家單位,銀行等機構。
五級,國防單位。
申請流程:一步,先準備材料(定級材料),提交給網安大隊,受理后(一般10-15工作日)下備案證或者備案編號;
二步:評測機構進行初評,出具整改方案,根據整改方案,整改,機構進行復測,出具相應的評測報告;
三步:評測報告上交網安大隊。
評測主要是評測哪些方面?
1、物理環(huán)境(機房的防火、防雷、防水、防盜功能)如果是云服務器,物理環(huán)境就是滿分。
2、人員配備以及日常的管理制度
3、安全設備,如云盾,SSL證書等。
評測報告是打分制的,小項目很多,只要分數夠了,就可以通過了。
以上是小編的介紹,有哪些不清楚的可以隨時問小編。