等保测评多久做一次?
按《网络安全等级保护条例》要求,三级系统每年至少测评一次,二级系统原则上每两年测评一次,四级系统每半年一次。系统发生重大变更时应及时重新测评。
等保二级和三级有什么区别?
主要区别在测评指标数量与强度:二级侧重基础安全防护,测评项约 100 余项;三级要求更高,涉及安全通信网络、区域边界、计算环境及安全管理中心,测评项约 200 余项,且需每年复测。
做一次等保测评大概多少钱?
费用由专家定级评审、整改建设(设备与服务)、等级测评三部分构成。二级通常数万元起,三级普遍在十万级,具体取决于系统数量、规模、地区与现状基础。可在「等保费用」栏目查看各地报价参考。
哪些单位必须做等保?
根据《网络安全法》第二十一条,网络运营者都应当按照网络安全等级保护制度的要求履行安全保护义务。金融、能源、交通、教育、医疗、政务等重点行业及关键信息基础设施是监管重点。
不做等保有什么后果?
可能面临公安机关责令限期改正、警告、罚款,造成严重后果的还可能被责令停业整顿、吊销相关业务许可;同时会影响招投标、资质申报与合规审计。
等保 2.0 和 1.0 相比变化在哪?
等保 2.0 将云计算、移动互联、物联网、工业控制系统等新技术场景纳入保护对象,形成"安全通用要求 + 安全扩展要求"结构,并强化了安全管理中心与集中管控要求。
备案要去哪里办?
原则上由地市级以上公安机关受理。各地流程差异较大,广东、深圳、上海、北京等地已实现线上办理,可参考「等保备案」栏目中的各地最新流程。
测评机构怎么选?
应选择具备《网络安全等级保护测评机构推荐证书》的机构,可在「机构名录」按省份查询,同时注意证书有效期与测评师配置是否匹配系统等级。