当前位置:首页 > 知识库 > 正文内容

网络安全等级保护知识问答

51税知网2年前 (2022-10-24)知识库47

网络等级保护_网络安全等级保护级别_等级保护安全管理体系

网络等级保护_等级保护安全管理体系_网络安全等级保护级别

等保知识问答

网络等级保护_网络安全等级保护级别_等级保护安全管理体系

1问:等级保护工作中具体包含的内容?

答:根据网络安全等级保护相关标准,等级保护工作分为五个阶段:1)信息系统定级;2)信息系统备案;3)系统安全建设整改;4)信息系统开始等级测评;5)主管单位定期开展监督检查。

2问:去哪里进行信息系统的定级备案工作?

答:省级单位将定级资料交给所在省网安总队进行备案,各地级市及以下单位将定级资料交给各自地级市的网安支队,特定行业有要求的另说。

3问:等级保护测评一般多长时间能测完?

答:一个二级或三级的系统现场测评周期一般一周左右,具体时间还要根据信息系统数量及信息系统的规模,有所增减。小规模安全整改2-3周,出具报告时间一周,整体持续周期1-5个月。如果整改不及时或牵涉到购买设备,时间不好说,单个系统的测评建议2个月内完成。

4问:等级保护测评多久需要测一次?

答:三级信息系统要求每年至少开展一次测评;二级信息系统建议每两年开展一次测评,部分行业明确要求每两年开展一次测评。

5问:等级保护测评的费用是多少?

答:测评的费用首先是按照信息系统来算,不是按照一个单位;第二是不同等级的测评费用不一样网络安全等级保护级别,最后测评的费用也和信息系统的资产规模相关,规模越大相应的测评费用会高些。费用每个省市具体情况不一样,通常每个省市都有自己的一个价格体系网络安全等级保护级别,二级和三级系统的测评费用相对都是固定的,具体可以向当地测评机构咨询。

等级保护流程:

网络等级保护_网络安全等级保护级别_等级保护安全管理体系

定级流程:

等级保护安全管理体系_网络安全等级保护级别_网络等级保护

测评流程:

网络安全等级保护级别_网络等级保护_等级保护安全管理体系

为什么要做等保?

(一)法律规章要求

《网络安全法》明确规定信息系统运营、使用单位应当按照网络安全等级保护制度要求,履行安全保护义务,如果拒不履行,将会受到相应处罚。

第二十一条规定:网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改。

第三十八条规定:关键信息基础设施的运营者应当自行或者委托网络安全服务机构对其网络的安全性和可能存在的风险每年至少进行一次检测评估,并将检测评估情况和改进措施报送相关负责关键信息基础设施报送相关负责关键信息基础设施安全保护工作的部门。

第五十九条规定:网络运营者不履行义务的:由有关主管部门责令改正,给于警告;拒不改正或者导致危害网络安全等后果的,处一万元以上十万元以下罚款,对直接负责的主管人员处五千元以上五万元以下罚款。

关键信息基础设施的运营者不履行义务的:由有关主管部门责令改正,给予警告;拒不改正或者导致危害网络安全等后果的,处十万元以上一百万元以下罚款,对直接负责的主管人员处一万元以上十万元以下罚款。

等级保护安全管理体系_网络等级保护_网络安全等级保护级别

等级保护安全管理体系_网络等级保护_网络安全等级保护级别

(二)行业要求 在金融、电力、广电、医疗、教育等行业,主管单位明确要求从业机构的信息系统要开展等级保护工作。

等级保护安全管理体系_网络等级保护_网络安全等级保护级别

等级保护安全管理体系_网络等级保护_网络安全等级保护级别

(三)企业系统安全的需求 信息系统运营、使用单位通过开展等级保护工作可以发现系统内部的安全隐患与不足之处,可通过安全整改提升系统的安全防护能力,降低被攻击的风险。

「天億网络安全」知识星球一个网络安全学习的星球!星球主要分享、整理、原创编辑等网络安全相关学习资料,一个真实有料的网络安全学习平台,大家共同学习、共同进步!

知识星球定价:199元/年,(服务时间为一年,自加入日期顺延一年)。

如何加入:扫描下方二维码,扫码付费即可加入。

加入知识星球的同学,请加我微信,拉您进VIP交流群!

朋友都在看

天億网络安全

【欢迎收藏分享到朋友圈,让更多朋友了解网络安全,分享也是一种美德!】

↑↑↑长按图片识别二维码关註↑↑↑

以上内容由51税知网整理,希望对大家有所帮助!与智慧同行,开启你的创业之路!

扫描二维码推送至手机访问。

版权声明:本文由51税知网发布,如需转载请注明出处。

本文链接:https://www.51wsyp.cn/2538.html

分享给朋友:

“网络安全等级保护知识问答” 的相关文章

宁波乡镇企业往事

宁波乡镇企业往事

20世纪80年代中期的宁波青春服装厂(雅戈尔集团前身)。 时下,“乡村振兴”正如火如荼进行中。 回首征程,宁波人忘不了,乡镇企业在宁波经济发展史上写下的辉煌篇章,更忘不了她在社会主义新农村建设中立下的赫赫功勋。 如今,一大批脱胎于乡镇企业的现代企业,正昂首走向更加广阔的舞台。过往,风云激荡的难忘岁...

保税区转厂怎么操作,转厂进出口背景

保税区转厂怎么操作,转厂进出口背景

很多人都晕车,有效的防止晕车呕吐的方法就是不要吃牛奶、面包蛋类食物,戴口罩,减少气味的影响深圳出口退税,同时将生姜切成片,偶尔闻一下,覆盖臭味。 保税区转厂报关就是利用保税区,先把货物出口到保税区再从保税区报关进口。 进出口其中有一方或者双方是外资企业,使用手册报关。 加工贸易企业??(就是三来一补...

阀门GUTR认证

阀门出口俄罗斯需要办理EAC认证也就是GUTR认证 阀门EAC认证类型 一般而言,该阀门是一种装置,它是管件的组成部分,用于打开,关闭和调节工作介质的流量。可以流通水,液态金属,空气,氮气,氧气,油和液态或气态的其他物质。 阀门分为以下几种类型: •用于切断工作介质流动的截止阀,在大多数情况下是手动...

小心了,这些深圳公司注册的地址会被工商局重点检查!

小心了,这些深圳公司注册的地址会被工商局重点检查!

在深圳注册公司,注册地址是一定不可或缺的,而且工商局对地址还查的相当的严格,所以注册地址必须是真实有效,并且还要能收到信件的,因此,很多创业者现在找注册地址对于以前希望可以找到高大上,地段好租金又便宜这些要求不再那么强烈,反而唯一要求就是能通过工商检查,因为工商局对地址要求真的很严格呀! 那么工商...

企业联络员登录密码如何获得?如何变更联络员?

企业联络员登录密码如何获得?如何变更联络员?

2016年度年报正在进行中...... 近日有不少网友咨询:不知道如何获得联络员登录密码、以前的密码忘了、公司联络员离职了怎么办? 首次办理联络员备案 新设立企业向登记机关提交登记申请时同时进行联络员备案,完成备案后进入“国家企业信用信息公示系统(四川)”的“企业信息填报”界面,点击“获取初始密码...

深圳市市场监督管理局关于开展2021年度商事主体年报工作的公告

深圳市市场监督管理局关于开展2021年度商事主体年报工作的公告

深市监公告〔2022〕7号 依据《深圳经济特区商事登记若干规定》(深圳市第六届人民代表大会常务委员会公告第220号)《市场监管总局办公厅关于试点开展滚动年报工作的通知》(市监信〔2018〕90号)《市场监管总局关于做好2021年度市场主体年报公示工作的通知》(市监信〔2021〕83号)及相关法律法规...