等保五級怎麼劃分?適用於哪些系統?

行雲管家發表於2021-12-29

我們大家都知道,資訊保安等級保護分為五個等級,其中五級級別最高。但有很多人對於等保五級不是很瞭解,不知道等保五級怎麼劃分?適用於哪些系統?這裡我們小編就給大家解答一下。

等保五級怎麼劃分?適用於哪些系統?

【回答】:等保五級是指資訊系統受到破壞後,會對國家安全造成特別嚴重損害。其一般適用於國家重要領域、重要部門中的極端重要系統,屬於保密級。五級資訊系統運營、使用單位應當依據國家的有關管理規範和技術標準和業務特殊安全需求進行保護。國家指定專門部門對該級資訊系統資訊保安等級保護工作進行監督、檢查。

其他等保相關知識彙總

1、制定資訊保安等級保護的原則是什麼?

【回答】:《資訊保安等級保護管理辦法》規定,國家資訊保安等級保護堅持自主定級、自主保護的原則。資訊系統的安全保護等級應當根據資訊系統在國家安全、經濟建設、社會生活中的重要程度,資訊系統遭到破壞後對國家安全、社會秩序、公共利益以及公民、法人和其他組織的合法權益的危害程度等因素確定。

2、 等級保護物件是指什麼?是指整個單位嗎?

【回答】:等級保護物件是指等級保護工作中的物件,通常是指由計算機或者其他資訊終端及相關裝置組成的按照一定的規則和程式對資訊進行收集、儲存、傳輸、傳輸、交換、處理的系統,主要包括基礎資訊網路、雲端計算平臺/系統、大資料應用/平臺/資源、物聯網、工業控制系統和採用移動網際網路技術的系統等。但是需要注意一點的,等級保護物件是以資訊系統為整體,而不是以公司或部門。

3、等保是強制的嗎?

【回答】:是強制性的。《中華人民共和國網路安全法》第二十一條規定網路運營者應當按照網路安全等級保護制度的要求,履行相關的安全保護義務。同時第七十六條定義了網路運營者是指網路的所有者、管理者和網路服務提供者。等級保護相關標準雖然為非強制性的推薦標準,但網路(個人與家庭網路除外)運營者必須按網路安全法開展等級保護工作。

4、等保測評多長時間做一次?

【回答】:根據規定,第三級資訊系統應當每年至少進行一次等級測評,第四級資訊系統應當每半年至少進行一次等級測評,第五級資訊系統應當依據特殊安全需求進行等級測評

不僅如此,資訊系統運營、使用單位及其主管部門應當定期對資訊系統安全狀況、安全保護制度及措施的落實情況進行自查。第三級資訊系統應當每年至少進行一次自查,第四級資訊系統應當每半年至少進行一次自查,第五級資訊系統應當依據特殊安全需求進行自查。經測評或者自查,資訊系統安全狀況未達到安全保護等級要求的,運營、使用單位應當制定方案進行整改。


來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/70002658/viewspace-2849917/,如需轉載,請註明出處,否則將追究法律責任。

相關文章