等級(jí)保護(hù)實(shí)施流程之等級(jí)測(cè)評(píng)
5.等級(jí)測(cè)評(píng)
等級(jí)測(cè)評(píng)依據(jù)
等級(jí)保護(hù)測(cè)評(píng)工作根據(jù)和GB/T 28448-2012《信息安全技術(shù)信息系統(tǒng)安全等級(jí)保護(hù)測(cè)評(píng)要求》、GB/T 28449-2012《信息安全技術(shù)信息系統(tǒng)安全等級(jí)保護(hù)測(cè)評(píng)過(guò)程指南》等標(biāo)準(zhǔn)開(kāi)展。
等級(jí)測(cè)評(píng)要求
根據(jù)《信息安全等級(jí)保護(hù)管理辦法》對(duì)于二級(jí)以上對(duì)象在完成建設(shè)整改工作后,,應(yīng)該由具有公安部下屬等級(jí)保護(hù)評(píng)估中心授權(quán)的等級(jí)保護(hù)測(cè)評(píng)機(jī)構(gòu)開(kāi)展等級(jí)保護(hù)測(cè)評(píng)工作。
等級(jí)保護(hù)測(cè)評(píng)工作根據(jù)和GB/T 28448-2012《信息安全技術(shù)信息系統(tǒng)安全等級(jí)保護(hù)測(cè)評(píng) 要求》、GB/T 28449-2012《信息安全技術(shù)信息系統(tǒng)安全等級(jí)保護(hù)測(cè)評(píng)過(guò)程指南》等標(biāo)準(zhǔn)開(kāi)展。在測(cè)評(píng)完成后,由等級(jí)保護(hù)測(cè)評(píng)機(jī)構(gòu)應(yīng)提交參照公安部統(tǒng)一模板編制的《等級(jí)保護(hù)測(cè)評(píng)報(bào)告》,測(cè)評(píng)結(jié)論分為“符合”、“基本符合”或者“不符合”。
在完成第一次測(cè)評(píng)后,第三級(jí)信息系統(tǒng)應(yīng)當(dāng)每年至少進(jìn)行一次等級(jí)測(cè)評(píng),第四級(jí)信息系統(tǒng)應(yīng)當(dāng)每半年至少進(jìn)行一次等級(jí)測(cè)評(píng),第五級(jí)信息系統(tǒng)應(yīng)當(dāng)依據(jù)特殊安全需求進(jìn)行等級(jí)測(cè)評(píng)。
想了解更多IT資訊,請(qǐng)?jiān)L問(wèn)中培偉業(yè)官網(wǎng):中培偉業(yè)