在长春市进行等保测评三级,企业通常需要遵循以下流程:
1.等保定级:企业根据自身业务情况和行业实际情况,参照《定级指南》相关文件要求,编写定级报告,并填写定级备案表。
2.等保备案:将编写好的定级报告和定级备案表等材料提交至公安机关进行备案。
3.建设整改:正式开始对系统进行测评调研,开展风险评估、漏洞扫描、渗透测试等多项差距评估。如果存在不满足要求的地方,会出具整改建议。
4.等保测评:根据整改建议整改完成后,再次对系统进行全方面测评,测评评分合格后获得合格测评报告,并提交给公安机关。
5.公安下发三级等保备案证书:公安机关在审核合格后,会下发三级等保备案证书。
在进行等保测评三级时,企业需要准备以下材料:
1.信息系统安全等级保护备案表,包括单位基金情况、信息系统情况、定级情况、提交材料情况等。
2.信息系统安全等级保护定级报告。
3.系统拓扑结构及说明。
4.系统安全组织机构和管理制度。
5.信息系统安全等级测评报告。
6.系统安全保护设施设计实施方案或改建实施方案。
7.系统使用的信息安全产品清单及认证、销售许可证明。
8.信息系统安全保护等级专家评审意见。
9.主管部门审核批准信息系统安全保护等级的意见。
*确保所有材料真实、完整、规范,以便顺利通过公安机关的审核。
*在整改阶段,要严格按照公安机关的要求进行整改,并确保整改到位。
*在测评实施和验收阶段,要与第三方测评机构和公安机关保持良好的沟通和协作,确保测评工作顺利完成。
以上信息基于最新的搜索结果,反映了长春市等保测评三级的一般流程和所需材料.