等保测评方案  >  哈尔滨信息安全等级保护备案办理流程—陆陆科技

哈尔滨信息安全等级保护备案办理流程—陆陆科技

  1. 等级保护的标准有哪些?

* GB 《计算机信息系统 安全等级保护划分准则》

* GB/T 22240-2020 《信息安全技术 网络安全等级保护定级指南》

* GB/T 22239-2019 《信息安全技术 网络安全等级保护基本要求》

* GB/T 25070-2019 《信息安全技术 网络安全等级保护安全设计技术要求》

* GB/T 28448-2019 《信息安全技术 网络安全等级保护测评要求》

* GB/T 25058-2019 《信息安全技术 网络安全等级保护实施指南》

* GB/T 28449-2018 《信息安全技术 网络安全等级保护测评过程指南》

* GB/T 36959-2018 《信息安全技术 网络安全等级保护测评机构能力要求和评估规范》

* GB/T 36627-2018 《信息安全技术 网络安全等级保护测试评估技术指南》

2. 等级保护定级备案

1)等级保护定级准备依照GB/T 22240-2020《信息安全技术 网络安全等级保护定级指南》和上级主管部门要求对信息系统进行定级。

信息系统安全包括业务信息安全和系统服务安全,与之相关的受侵害客体和对客体的侵害程度可能不同,因此,信息系统定级也应由业务信息安全和系统服务安全两方面确定。从业务信息安全角度反映的信息系统安全保护等级称为业务信息安全等级。从系统服务安全角度反映的信息系统安全保护等级称系统服务安全等级。

确定网络安全保护等级的一般流程如下:

2)等级保护定级专家评审 。等级保护行业相关专家3人,企业方负责等级保护项目的项目经理,网络管理员、运维管理员,应用管理员等。会议过程中,专家可能会对信息系统的基本状况进行询问。如:网络结构,业务主体,服务对象,数据备份情况,安全运维情况等。

专家评审流程:专家签到 → 确定专家组组长 → 定级阐述 → 专家就定级相关问题进行提问 → 专家对定级结果进行讨论 → 修改专家评审意见 → 签字 → 定级评审会议结束。

3)等级保护备案提交资料

第二级以上信息系统,在安全保护等级确定后30日内,由其运营、使用单位或者其主管部门(以下简称“备案单位”)到所在地设区的市级以上公安机关办理备案手续。办理备案手续时,应先与所在地设区的市级以上公安机关办(所在地网安大队)取得联系,询问所需的备案材料,不同地区所需的备案材料不同。

依照网安大队的要求将备案资料准备齐全后,到网安大队进行备案。

备案时应提交的材料(不同地区备案资料不完全一样)

* 定级报告,纸质版一式两份加盖公章 电子版一份刻录光盘(纸质版扫描件)

* 备案表

* 工商营业执照、组织机构代码证和税务登记证或三证合一,复印件一份加盖公章,原件扫描件刻录光盘。

* 法人身份证,如非法人亲自办理备案则需要法人授权书(法人亲笔签字)、被授权人身份证。

* 网络安全承诺

* 24小时紧急联系人

* 三级及以上信息系统提供备案表表四中的全部内容。

* 对应管理区网安大队要求提供的其他资料

4)网安部门受理办理备案前应先与网安支队或网安总队约定好备案时间,并准时到达网安支队或网安总队办理备案。经审核符合等级保护要求的,公安机关应当自收到备案材料之日起的十五个工作日内,将加盖本级公安机关(或等级保护专用章)的《备案表》一份反馈备案单位,一份存档;对不符合等级保护要求的,公安机关公共信息网络安全监察部门应当在十个工作日内通知备案单位进行整改,并出具《信息系统安全等级保护备案审核结果通知》。

备案通过的单位,将获得信息系统安全等级保护备案证明,如图所示:

6464672102cd9.png


友情链接:

黑龙江等保测评——陆陆科技 (hljdengbao.com)


阿里云优惠购买攻略

阿里云代理购买,可获得:免费提供技术支持、优惠折扣、官方原价发票
注册阿里云账号
通过客服发送的链接
注册阿里云官网会员
关联成为VIP客户
免费协助产品选购
阿里官网直接提交订单
阿里云官网下单
通过阿里云官网控制台
申请阿里云合同
付款(自付/代付)
订单完成支付后
申请阿里云原价发票
售后专家护航
免费环境配置 协助备案
解决云上各种难题