什么系统需要等保测评 等保测评定级标准是什么

哪些行业需要进行等级保护测评?

政府机关:各大部委、各省级政府机关、各地市级政府机关、各事业单位等

金融行业:金融监管机构、各大银行、证券、保险公司等

电信行业:各大电信运营商、各省电信公司、各地市电信公司、各类电信服务商等

能源行业:电力公司、石油公司、烟草公司

企业单位:大中型企业、央企、上市公司等

其它有信息系统定级需求的行业与单位。

什么系统需要等保测评等保测评定级标准是什么

确定为二级及以上的信息系统就需要做等保测评。

二级系统主要是以下系统:区县级重要的信息系统,地市级和省级的一般信息系统,这里的一般信息系统指的是不涉及敏感信息、重要信息的信息系统,这些系统都可以定为二级系统;

三级系统主要有以下系统:省级单位门户网站、地级市影响力比较大的单位门户网站、地级市及以上重要的业务网站需要定为三级;地市级及以上内部涉及到工作秘密、敏感信息、重要信息的办公系统,管理系统需要定到三级,跨省的用于生产、调度、管理、指挥等在省、市的分支系统需要定为三级,跨省联结的网络系统要定为三级(这个一般都是全国运营的专网系统)。

当然我们在系统定级的时候还是要结合系统的重要性去实际定级,切勿死板硬套,例如我们在某区一个系统里面存储了全区上百万的人口信息,住房信息等等敏感信息,这样的系统虽然是在区县,但是就得定到三级。

相关文章

18729020067
18729020067
已为您复制好微信号,点击进入微信