信息系统安全等级保护备案流程是怎样
信息系统安全等级保护备案流程是怎样
目前来说,我国的相关政策,除了针对国有企业有强制要求外,其他企业是自愿进行原则,但是未来随着互联网越来越迅速,会越来越普及。关于信息系统安全等级保护备案流程是怎样,具体来说是有以下五个步骤:
第一步:进行系统定级
目前相关安全等级主要划分5个级别,申请的单位、企业需要确定申请安全等级保护是哪一个级别,并且找到当地公安机关认可的测评机构编写相关定级报告;
第二步:进行系统备案
在企业相关系统投入运行30天内,系统运营公司、单位需要去当地相关部门办好备案手续;
第三步:进行差距分析
测评机构和相关规定要求对企业的系统进行差距分析,并且将需要修改调整的地方告诉企业,运营部门以及单位根据差距分析内容进行修改,一般调整时间有3个月,如果修改内容相对简单,快速的话,可以在一周左右完成。
第四步:进行等级测评
运营使用单位提供符合等级保护要求的建设和整改完成的证据。
第五步:进行监督检查
根据申请的定级级别按照要求在规定时间内进行复查,评级为二级当年复查一次即可,三级的每年进行评测检查,四级的每半年需要进行测评检查,同时需要将测评报告提交给当地公安机关。