文章1:
什么是信息系統(tǒng)安全等級(jí)保護(hù)備案證明呢?在哪個(gè)部門申請(qǐng)呢?申請(qǐng)需要提供哪些材料證明?申請(qǐng)需要多長(zhǎng)時(shí)間?二級(jí)與三級(jí)又是怎么定義的呢?以下是小編總結(jié)的內(nèi)容,希望對(duì)大家申請(qǐng)有所幫助,謝謝大家的閱讀?。?!
企業(yè)運(yùn)營(yíng)小幫手推薦
一、什么是信息安全等級(jí)保護(hù)?什么樣的企業(yè)需要辦理?是如何分類的呢?
按照網(wǎng)安要求,只要企業(yè)的系統(tǒng)(APP、網(wǎng)站、小程序、公眾號(hào)等)收集到用戶信息,一旦遭到攻擊,被破壞后,對(duì)企業(yè)、公眾、社保造成不好的危害,都需要辦理信息安全等級(jí)保護(hù)備案。
信息安全等級(jí)保護(hù)備案分類如下:
等級(jí)保護(hù)一級(jí):針對(duì)的是公司門戶網(wǎng)站;
等級(jí)保護(hù)二級(jí):企業(yè)內(nèi)部的辦公網(wǎng)站;
等級(jí)保護(hù)三級(jí):企業(yè)收集、儲(chǔ)存用戶信息的系統(tǒng)(教育、金融、物流等);
等級(jí)保護(hù)四級(jí):銀行、部隊(duì)等國企單位;
等級(jí)保護(hù)五級(jí):國家國防部門。
注:一般辦理等級(jí)2、3級(jí),1、4、5很少辦理。
二、《辦理信息安全等級(jí)保護(hù)的整個(gè)流程是什么樣的?
(1)、定級(jí):根據(jù)公司的系統(tǒng),來評(píng)定等級(jí);
(2)、備案:收集公司的基本信息以及系統(tǒng)的信息,整和后上交當(dāng)?shù)氐木W(wǎng)安部門,下備案號(hào);
(3)、備案號(hào)下來后,準(zhǔn)備評(píng)測(cè),指定評(píng)測(cè)報(bào)告書以及整改方案書;
(4)、再次上交當(dāng)?shù)鼐W(wǎng)安,審核通過后,下證書原件;
各省市的網(wǎng)安要求都有所不同,大致的流程都如上所述。個(gè)別地區(qū)的詳細(xì)流程,可以溝通小編。
三、評(píng)測(cè)報(bào)告主要是針對(duì)系統(tǒng)的哪些內(nèi)容?
(1)、物理安全測(cè)評(píng);
(2)、網(wǎng)絡(luò)安全測(cè)評(píng)、數(shù)據(jù)安全測(cè)評(píng);
(3)、主機(jī)安全測(cè)評(píng)、數(shù)據(jù)安全測(cè)評(píng);
(4)、應(yīng)用安全測(cè)評(píng)、數(shù)據(jù)安全測(cè)評(píng);
(5)、安全管理測(cè)評(píng)。主要測(cè)評(píng)對(duì)象為與信息安全管理有關(guān)的策略、制度、操作規(guī)程、運(yùn)行記錄、管理人員、技術(shù)人員等。
四、如果評(píng)測(cè)報(bào)告分?jǐn)?shù)不夠,需要從哪些地方進(jìn)行整改?
(1)、如果公司有自己機(jī)房,機(jī)房如果不符合申請(qǐng)等級(jí)標(biāo)準(zhǔn),就需要整改,例如:防火、防盜、防雷等。
(2)、管理制度以及人員配備如果不滿足申請(qǐng)標(biāo)準(zhǔn),也需要加以修改,編輯、完善等。
(3)、安全服務(wù)如果不符合申請(qǐng)保準(zhǔn),也需要整改。例如:云盾、堡壘機(jī)、防火墻、SSL證書、數(shù)據(jù)庫審計(jì)、服務(wù)器審計(jì)、加密存儲(chǔ)等。
以上是小編總結(jié)的內(nèi)容,希望對(duì)大家申請(qǐng)證書有所幫助。有什么不清楚的地方,也可以和小編討論,謝謝大家的閱讀?。?!
文章2:
隨著互聯(lián)網(wǎng)時(shí)代的快速發(fā)展,大數(shù)據(jù)時(shí)代已經(jīng)來臨了,在這樣的情況下,個(gè)人以及國家的信息有可能會(huì)遭到泄露,導(dǎo)致對(duì)個(gè)人以及國家的危害。為了杜絕此類事情的發(fā)生,國家出臺(tái)相關(guān)規(guī)定,凡是收集到用戶信息的APP,網(wǎng)站,局域網(wǎng)都需要申請(qǐng)信息安全等級(jí)保護(hù)備案憑證。以下就是信息安全等級(jí)保護(hù)備案的相關(guān)介紹,希望對(duì)大家有所幫助。
審批部門:各市的網(wǎng)安大隊(duì)(有的需要到省網(wǎng)安大隊(duì))
審批時(shí)間:一般在35-40個(gè)工作日
信息安全等級(jí)保護(hù)備案分類:一級(jí),主要是公司的官網(wǎng),一般不需要申請(qǐng)。
二級(jí),主要針對(duì)的是用戶信息少的網(wǎng)站,APP等
三級(jí),針對(duì)的是有收費(fèi)的網(wǎng)站,APP,用戶數(shù)量多的,教育,無車承運(yùn)人都需要辦理三級(jí)備案。
四級(jí),針對(duì)的國家單位,銀行等機(jī)構(gòu)。
五級(jí),國防單位。
申請(qǐng)流程:一步,先準(zhǔn)備材料(定級(jí)材料),提交給網(wǎng)安大隊(duì),受理后(一般10-15工作日)下備案證或者備案編號(hào);
二步:評(píng)測(cè)機(jī)構(gòu)進(jìn)行初評(píng),出具整改方案,根據(jù)整改方案,整改,機(jī)構(gòu)進(jìn)行復(fù)測(cè),出具相應(yīng)的評(píng)測(cè)報(bào)告;
三步:評(píng)測(cè)報(bào)告上交網(wǎng)安大隊(duì)。
評(píng)測(cè)主要是評(píng)測(cè)哪些方面?
1、物理環(huán)境(機(jī)房的防火、防雷、防水、防盜功能)如果是云服務(wù)器,物理環(huán)境就是滿分。
2、人員配備以及日常的管理制度
3、安全設(shè)備,如云盾,SSL證書等。
評(píng)測(cè)報(bào)告是打分制的,小項(xiàng)目很多,只要分?jǐn)?shù)夠了,就可以通過了。
以上是小編的介紹,有哪些不清楚的可以隨時(shí)問小編。