【等保小知識】企業可以定級嗎?可以自己確定等保等級嗎?
我們正在嚴格貫徹落實等保2.0政策,因此越來越多的企業需要辦理過等保。但很多企業對於等保政策都是懵懂的,很多細節問題都是不清楚的。有企業甚至在問,可以自己可以定級嗎?可以自己確定等保等級嗎?
企業可以定級嗎?可以自己確定等保等級嗎?
【回答】:不可以。根據規定企業不可根據自己的主觀意願來定級。目前的等級保護物件(資訊系統)的安全級別分為五個等級:1級為最低階別,5級為最高階別。如果定了1級,不需要做等級測評,自主進行保護即可;定2級以上就需要進行等級測評。系統級別的確定需要根據系統的重要性進行決定,如果定高了,有可能造成投資的浪費;定低了則有可能造成重要資訊系統得不到應有的保護,應該謹慎定級。
等保1.0的要求是自主定級,有主管部門的需要主管部門稽核,最終報送公安機關進行稽核。等保2.0之後定級流程新增了“專家評審”和“主管部門稽核”兩個環節,這樣定級過程將會變得更加規範,定級也會更加準確。
內容擴充1:等級保護工作是指等保測評嗎?意思是一樣嗎?
等級保護工作包含等保測評,但不僅限於等保測評,兩者意思是不一樣的。等級保護工作包含定級、備案、測評、建設整改和監督審查五項內容,測評只是其中一項。等保測評只是開始,更重要的是透過測評尋找出差距,分析出目前系統存在的風險,及時查漏補缺,進行安全建設整改,提高資訊系統的安全防護能力,降低系統受到攻擊破壞的機率。所以等級保護工作不是隻做一個等級測評就可以。
內容擴充2:安全等保是什麼意思?是CCRC嗎?
不是,安全等保不是ccrc。資訊保安服務資質(CCRC)是資訊保安服務機構提供安全服務的一種資格,包括法律地位、資源狀況、管理水平、 技術能力等方面的要求。資訊保安服務資質認證是依據國家法律法規、國家標準、行業標準和技術規範,按照認證基本規範及認證規則,對提供資訊保安服務機構的資訊保安服務資質進行評價。
轉載:
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/70002658/viewspace-2853778/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 【等保小知識】等保3.0就是等保三級嗎?
- 【等保小知識】等保一級需要測評嗎?
- 【等保小知識】等級保護工作是指等保測評嗎?意思一樣嗎?
- 【等保小知識】等保一級二級三級哪個要求更高?
- 【等保小知識】過等保後可以收到哪些資料?
- 【等保小知識】等級保護單項測評包括哪些專案?
- 【等保知識】報業網路安全等級保護定級參考
- 【網路安全小知識】二級等保和三級等保之間的區別有哪些?
- 【等保小知識】安全等保是什麼意思?是ccrc嗎?
- 【等保小知識】內網或專網需要做等保測評嗎?為什麼?內網
- 【等保小知識】等保、分保以及關保分別是什麼意思?
- 【等保小知識】等保工作五大誤區彙總,讓你更懂等保!
- 【等保小知識】部署在雲平臺和IDC機房的系統也要過等保嗎?
- 什麼是等級保護?一級等保和三級等保有什麼區別?
- 【等保小知識】等保與關保兩者之間有啥區別?
- 【等保小知識】等保二級是否需要做密評?什麼是密評?
- 二、三級等保申請流程,二、三級等保怎麼申請?二、三級等保是什麼?等保測評需要多少錢?
- 【等級保護】等級保護共分為幾級?保護物件是指什麼?物件
- 自動駕駛等級家喻戶曉,小微企業寬頻等級你知道嗎?自動駕駛
- 等保2.0 | 幾維安全釋出等保檢測、等保加固專版 加速企業等保合規
- 【等保小知識】等保與分保的三大區別彙總分析
- 什麼是等保三級?等保三級的認證流程有哪些?
- 幾維安全釋出等保檢測、等保加固專版 加速企業等保合規
- 等保2.0|您要的定級指南來啦
- 華為雲等保合規解決方案,助力企業高效過等保
- 等級保護解決方案概述
- 等保測評是什麼意思?APP有必要進行等保測評嗎?APP
- 等保二級和等保三級的三大區別講解
- 等級保護分為幾個等級?一級、二級、三級有什麼區別?
- 等級保護物件是指什麼?是指整個單位嗎?物件
- 資料庫審計有什麼用?過等保三級需要嗎?資料庫
- 網路安全中二級等保和三級等保有什麼區別?
- 【等保知識】等保測評機構申請條件,所需資料以及流程
- 資訊保安等級保護是什麼意思?開展資訊保安等級保護工作有啥意義?
- 【科普】等級保護與分級保護的區別和聯絡!
- 企業資訊系統需要做等保嗎?如何才能順利通過?
- 什麼是等保2.0?哪些行業需要開展等保2.0?行業
- 華為等保合規解決方案流暢明確,過等保效率高!