什么行业需要做等级保护,等保保护有哪些步骤?

 我来答
黑龙江陆陆信息测评部
2024-01-10 · 百度认证:黑龙江陆陆信息科技有限公司官方账号,优质本地领域创...
黑龙江陆陆信息测评部
向TA提问
展开全部

哪些行业需要做等保?

1、政府机关:各大部委、各省级政府机关、各地市级政府机关、各事业单位等

2、金融行业:金融监管机构、各大银行、证券、保险公司等

3、医疗行业:医院、互联网医院、疾病控制中心、计划生育机构、医疗卫生研究机构等

4、教育行业:高校、职校、普教等,211,985大学必须做等保,互联网+教育如学生管理系统、学校网站等

5、电信行业:各大电信运营商、各省电信公司、各地市电信公司、各类电信服务商等

6、能源行业:电力公司、石油公司、烟草公司等

7、交通行业:道路客运联网售票、路网监测与出行服务平台、网络货运平台、打车软件、网约车等

8、企业单位:大中型企业、央企、上市公司等

等保保护步骤?

第一步,定级

系统定级是等保工作的第一步,我们都知道,等级保护基本要求一共分为五个级别,如果不确定系统等级,就无法选择哪种等级要求进行等保工作。定级过程包括:“确定定级对象 —> 初步确定等级 —> 专家评审 —> 主管部门审核 —> 公安机关备案审查 —> 最终确定等级” 这种线性的定级流程,等保2.0之后,系统定级必须经过专家评审和主管部门审核,才能到公安机关备案。

第二步,备案

系统级别确定之后需要把定级材料提交到市一级的公安机关网安部门办理备案手续。备案成功后,由当地网安部门颁发《备案证明》。备案证明信息包括:单位名称、系统名称、系统级别等信息。拿到 “备案证明” 便确定了系统的级别。

第三步,建设整改

备案成功后,对已有的信息系统,其运营、使用单位根据已经确定的信息安全保护等级,按照等级保护的管理规范和技术标准,采购和使用相应等级的信息安全产品,建设安全设施,落实安全技术措施,完成系统整改。

第四步,等级测评

建设整改后,测评机构依据国家网络安全等级保护制度规定,按照有关管理规范和技术标准,对被测评系统系统进行测试、评估,验证系统是否符合等级保护安全要求,并出具《等级测评报告》。

第五步,监督检查

测评完成后,被测评单位将等级测评报告递交到市一级公安机关网安部门,网安部门接收测评报告后,测评工作完成。公安机关网安部门负责对等级保护网络的监督、检查、指导工作。

如需等保测评服务,可后台私信联系。陆陆信息科技,整合云安全产品的技术优势,联合优质等保咨询、等保测评合作资源,提供等保项目的一站式服务,全面覆盖等保定级、备案、建设整改以及测评阶段,高效通过等保测评,落实网络安全等级保护工作。

泰硕安诚
2024-09-05 广告
1、是看你们单位需要做安全评价不?《安全安全生产法》里对有些行业规定要做安全评价,你看你们是不是属于这些行业,见下图里规定的具体条文。 2、从《安全评价机构管理规定》第二十一条:第二十三条 可以看出你方应依法与评价公司签合同,但现实操作中可... 点击进入详情页
本回答由泰硕安诚提供
NNZJJSH
2022-04-08
知道答主
回答量:4
采纳率:100%
帮助的人:2.6万
展开全部
下面这些行业是必须要做等保,并且需要通过等保
金融行业:保险、证券、银行、网贷、金融监管机构等;
能源行业:电力公司、石油公司、新能源公司等;
企业单位:大中型企业、央企、国企、上市公司;
政府机关单位:各部门、各省级地方 级政府机关、个事业单位等;
电信行业:电信运营商、各省级电信公司、个地方级电信公司,各类设计电信服务的服务商;
其他:有需求或者网监特别规定的要求定级的企业。
等级保护步骤分为:定级、备案、整改、测评、监督检查
本回答被提问者采纳
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
星熙82
2022-03-30 · 超过42用户采纳过TA的回答
知道答主
回答量:2467
采纳率:7%
帮助的人:89.4万
展开全部
信息系统安全保护等级分为以下五个等级:第一个等级,当信息系统受到破坏时,会损害公民、法人和其他组织的合法权益,但不会损害国家安全、社会秩序和公共利益。运营和使用一级信息系统的单位应当按照国家有关管理规范和技术标准进行保护。二是信息系统遭到破坏,将严重损害公民、法人和其他组织的合法权益,或者社会秩序、公共利益,但不损害国家安全。国家信息安全监管部门对本级信息系统的安全等级保护进行指导。第三,信息系统被破坏后,会对社会秩序和公共利益造成严重损害,或者对国家安全造成损害。国家信息安全监管部门应当对本级信息系统的安全等级保护进行监督检查。第四,信息系统被破坏后,会对社会秩序和公共利益造成特别严重的损害,或者对国家安全造成严重损害。国家信息安全监管部门应当对本级信息系统的安全等级保护实施强制监督检查。第五,信息系统被破坏后,会对国家安全造成特别严重的损害。国家信息安全监管部门对信息系统安全保护水平进行专项监督检查。企业申请等级保护备案的原因:1。通过等级保护工作,发现单位信息系统的隐患和不足。安全整改后,提高了信息系统的信息安全防护能力,降低了系统遭受各种攻击的风险,维护了单位的良好形象。2.等级保护是中国信息安全的基本政策。国家法律法规和相关政策制度要求单位开展等级保护工作。如《网络安全等级保护管理办法》、《中华人民共和国网络安全法》等。3.许多行业主管部门要求行业客户进行等级保护工作。目前已发布行业要求文件的行业有:金融、电力、广电、医疗、教育等行业。落实个人和单位的网络安全保护义务,合理规避风险。
二级系统主要是以下系统:区县级重要信息系统、地市级和省级一般信息系统,其中一般信息系统是指不涉及敏感信息或重要信息的信息系统,这些系统可归为二级系统;三级系统主要包括以下系统:省级单位门户网站、地级市影响力比较大的单位门户网站、地级市及以上重要业务网站需要划分为三级;涉及工作秘密、敏感信息、重要信息的地市级及以上的办公系统,管理系统需要定为三级,各省市用于生产、调度、管理、指挥的跨省分支系统需要定为三级,跨省网络系统需要定为三级(这一般是在全国范围内运行的专网系统)。建议先咨询专业机构,具体分析比较靠谱。
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
收起 更多回答(1)
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式