等保測評的基本內(nèi)容 等保測評去哪辦理
等保測評的基本內(nèi)容有哪些?等保測評去哪辦理?信息系統(tǒng)建設(shè)完成后,二級以上的信息系統(tǒng)的運(yùn)營使用單位應(yīng)當(dāng)選擇符合國家規(guī)定的測評機(jī)構(gòu)進(jìn)行測評合格方可投入使用。已投入運(yùn)行信息系統(tǒng)在完成系統(tǒng)整改后也應(yīng)當(dāng)進(jìn)行測評。經(jīng)測評,信息系統(tǒng)安全狀況未達(dá)到安全保護(hù)等級要求的,運(yùn)營使用單位應(yīng)當(dāng)制定方案進(jìn)行整改,下面就和公司寶一起來看看等保測評辦理的相關(guān)內(nèi)容。
等保測評的基本內(nèi)容:
一、測評程序
計(jì)算機(jī)信息系統(tǒng)運(yùn)營、使用單位委托安全測評機(jī)構(gòu)測評,應(yīng)當(dāng)提交下列資料:
(一)安全測評委托書;
(二)計(jì)算機(jī)信息系統(tǒng)應(yīng)用需求、系統(tǒng)結(jié)構(gòu)拓?fù)浼罢f明、系統(tǒng)安全組織結(jié)構(gòu)和管理制度、安全保護(hù)設(shè)施設(shè)計(jì)實(shí)施方案或者改建實(shí)施方案、系統(tǒng)軟件硬件和信息安全產(chǎn)品清單。
安全測評機(jī)構(gòu)在收到委托材料后,應(yīng)當(dāng)與委托方協(xié)商制訂安全測評計(jì)劃,開展安全測評工作,并出具安全測評報(bào)告。
經(jīng)測評,計(jì)算機(jī)信息系統(tǒng)安全狀況未達(dá)到國家有關(guān)規(guī)定和標(biāo)準(zhǔn)的要求的,委托單位應(yīng)當(dāng)根據(jù)測評報(bào)告的建議,完善計(jì)算機(jī)信息系統(tǒng)安全建設(shè),并重新提出安全測評委托。
二、測評監(jiān)督
測評機(jī)構(gòu)對計(jì)算機(jī)信息系統(tǒng)進(jìn)行使用前安全測評,應(yīng)當(dāng)預(yù)先報(bào)告地級以上市公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門。安全測評報(bào)告由計(jì)算機(jī)信息系統(tǒng)運(yùn)營、使用單位報(bào)地級以上市公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門。
三、日常測評
計(jì)算機(jī)信息系統(tǒng)投入使用后,存在下列情形之一的,應(yīng)當(dāng)進(jìn)行安全自查,同時委托安全測評機(jī)構(gòu)進(jìn)行安全測評:
(一)變更關(guān)鍵部件;
(二)安全測評時間滿一年;
(三)發(fā)生危害計(jì)算機(jī)信系統(tǒng)安全的案件或安全事故;
(四)公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門根據(jù)應(yīng)急處置工作的需要認(rèn)為應(yīng)當(dāng)進(jìn)行安全測評;
(五)其他應(yīng)當(dāng)進(jìn)行安全自查和安全測評的情形。
第三級計(jì)算機(jī)信息系統(tǒng)應(yīng)當(dāng)每年至少進(jìn)行一次安全自查和安全測評,第四級計(jì)算機(jī)信息系統(tǒng)應(yīng)當(dāng)每半年至少進(jìn)行一次安全自查和安全測評,第五級計(jì)算機(jī)信息系統(tǒng)應(yīng)當(dāng)依據(jù)特殊安全要求進(jìn)行安全自查和安全測評。
自查報(bào)告連同測評報(bào)告應(yīng)當(dāng)由計(jì)算機(jī)信息系統(tǒng)運(yùn)營、使用單位報(bào)地級以上市公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門。
四、測評爭議解決
申請單位認(rèn)為安全測評報(bào)告的合法性和真實(shí)性存在重大問題的,可以向本單位所在地公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門提出申訴,提交異議申訴書及有關(guān)證明材料。公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門應(yīng)當(dāng)在收到申訴材料后30個工作日內(nèi)進(jìn)行核查,作出異議處理決定。
等保測評去哪辦理?
公司寶是一站式企業(yè)服務(wù)平臺,我們擁有16年的企業(yè)服務(wù)經(jīng)驗(yàn),精通各項(xiàng)資質(zhì)辦理程序,可以在短時間內(nèi)幫你處理好資質(zhì)辦理難題,直接咨詢公司寶,我們會安排專人一對一為您服務(wù)。
以上就是公司寶給大家整理的“等保測評的基本內(nèi)容”的相關(guān)內(nèi)容,公司寶是一站式企業(yè)服務(wù)平臺,想要辦理等保測評、國際商標(biāo)注冊、著作權(quán)登記、代理記賬、公司注冊、呼叫中心許可證、ISO體系認(rèn)證、CMMI認(rèn)證、國內(nèi)多方通信許可證、AAA認(rèn)證、營業(yè)演出許可證、ISP許可證、EDI許可證、ICP許可證的企業(yè),可以直接掃描下方二維碼咨詢公司寶。
相關(guān)推薦:
等級保護(hù)測評工作流程是怎樣的 等保測評代理機(jī)構(gòu)
標(biāo)簽: 等保測評的基本內(nèi)容 等保測評去哪辦理
下一篇: 深圳代辦等保測評 等保測評主要測試什么