等保测评网 · 网络安全等级保护一站式服务平台 服务热线:18122425657
首页>等保答疑>网站信息系统安全等级保护有哪些步骤?

网站信息系统安全等级保护有哪些步骤?

网络安全等级保护是国家网络安全保障的一项基本制度,也是维护国家安全的根本举措。网络安全保护等级是根据信息系统在国家安全、经济建设、社会生活中的重要程度,以及遭到破坏后,对国家安全、社会秩序的危害程度划分为五个等级,五级为最高系统等级。

《信息安全等级保护定级指南》规定,定级对象的基本特征是:①具有确定的主要安全责任主体;②承载相对独立的业务应用;③包含相互关联的多个资源。如果网站都符合这几个特征,且信息系统为二级,该怎么办理等级保护呢?

一、网站系统定级
根据等级保护的相关文件,等级保护对象的安全保护等级是由一到五级别逐渐升高;等级保护对象级别有两个定级因素决定:其一是受侵害的客体;其二是对客体的侵害程度。按照相关规定,第三级及以上信息系统每年或每半年应该测评一次。

定级流程分为:确定定级对象是受侵害还是对客体侵害程度→初步确定是第几等级→由专家进行评审→主管部门审批→公安机构进行备案→级别的确定

二、网站系统备案

企业最终确定网站的级别以后,就可以到公安机关进行备案。


三、网站系统安全建设整改
等级保护整改是等保建设的其中一个环节,按照等级保护要求,对信息系统进行技术层面整改和管理层面整改。整改的最终目的就是为了提高企业信息系统的安全防护能力,让企业可以成功通过等级测评。

企业自身也可以进行等级整改,无需资质要求,但是很多企业没有网络安全的专人专岗,因此仍然需要找专业的网络安全服务公司。

四、网站系统等级测评
等级测评是指需经过公安部认证的具有资质的测评机构,依照国家信息安全等级保护的规定,对信息系统等级保护状况进行检测评估活动。测试主要包括安全控制测评、系统整体测评。

五、监督检查
企业应接受公安机关不定期的监督与检查。


这篇内容没解答您的疑问? 留下需求,等保顾问 1 个工作日内与您联系,免费评估定级与费用区间。
上一篇:云上企业怎么过等保? 下一篇:等级保护与风险评估、安全测评的区别在哪?