什么是信息安全保护备案?办理材料和办理流程是什么?

2024-11-21 08:00 111.198.245.205 1次
发布企业
北京绿柠檬科技有限公司商铺
认证
资质核验:
已通过营业执照认证
入驻顺企:
1
主体名称:
北京绿柠檬科技有限公司
组织机构代码:
91110115MA01QFMA2Y
报价
请来电询价
所在地
北京市大兴区旧桥路25号院1号楼19层1909
联系电话
15001078842
全国服务热线
17710090863
联系人
朱经理  请说明来自顺企网,优惠更多
请卖家联系我
15001078842

产品详细介绍

什么是信息安全保护备案?办理材料和办理流程是什么?

什么是信息安全保护备案?办理材料和办理流程是什么?

什么是信息安全保护备案?办理材料和办理流程是什么?

等级保护的五个规定动作分别是定级、备案、建设整改、安全测评、监督检查,定级与备案属于等级保护前两个动作,定级过程中又涉及到评审,再分则可以理解第一个大阶段包含定级、评审与备案三个工作项

等级保护遵循“三同步”原则,现在《网络安全法》规定的“三同步”为“同步规划、同步建设、同步使用”,基本上在规划之初就应该考虑等级保护工作如何开展,也就是等级保护工作与规划同步开展。

今天我们结合《网络安全等级保护实施指南》探讨一下等级保护定级与备案阶段工作流程。


第一阶段:

需要输入的包括行业介绍文档、GB/T 22240-2020《信息安全技术网络安全等级保护定级指南》(以下简称“《定级指南》”,主要过程是行业/领域定级工作,Zui终需要输出包括行业/领域的业务总体描述文件、行业/领域定级指导意见、行业/领域定级工作部署文件。在这个阶段,从输入来看基本上是网络所有者、运营者所在的行业主管部门根据自己所处行业和领域特点结合《定级指南》出具行业性定级指导性文件。

这个阶段涉及的子活动有识别、分析行业/领域重要性,识别行业/领域的主要业务,定级指导,定级工作部署等,这些子活动基本上以行业主管部门负责。

这个阶段的工作主要是行业主管部门和安全服务机构共同完成。

作为网络网络运营、使用单位则需要了解有哪些关于等级保护定级的行业/领域性文件。作为测评机构测评师,大多都会关注这块工作,网络运营、使用单位可以咨询测评机构或与测评机构一起努力查找相关文件。


第二阶段:

到第二阶段,进入等级保护对象分析,需要输入上阶段输出的行业/领域定级指导意见、定级部署文件等,结合网络网络运营、使用单位自身单位情况说明的文档、等级保护对象的立项、建设和管理文档再加上《定级指南》,经过等级保护对象分析输出等级保护对象总体描述文件、等级保护对象详细描述文件。

这个阶段的工作是网络网络运营、使用单位与网络安全服务机构来完成。

这个阶段涉及识别、分析行业/领域重要性、主要业务、定级指导、定级工作部署等。

第三阶段:

到第三个阶段结合行业/领域定级指导意见、等级保护对象总体描述文件、等级保护对象详细描述文件完成安全保护等级确定,在这个阶段输出主管部门审核意见、等级保护对象安全保等级定级报告。

这个阶段的工作是网络网络运营、使用单位与网络安全服务机构来完成。

这个阶段涉及对象重要性分析,其子活动有识别单位的基本信息,识别单位的等级保护对象基本信息,识别等级保护对象的管理框架,识别等级保护对象的网络及设备部署,识别等级保护对象的业务特性,识别等级保护对象处理的信息资产,识别用户范围和用户类型,等级保护对象描述。其中等级保护对象的描述应该包含但不限于等级保护对象概述、重要性分析、边界描述、网络拓扑、设备部署、支撑的业务应用的种类和特性、处理信息资产、用户的范围和用户类型、管理框架等。

定级对象确定子活动包括划分方法的选择、等级保护对象划分、定级对象详细描述。一个描述准确的大型等级保护对象中应包含且不限于相对独立的定级对象列表、每个定级对象的概述、每个定级对象的边界、每个定级对象设备部署、每个定级对象支撑的业务应用及其处理的信息资产类型、每个定级对象的服务范围和用户类型。

第四阶段:

Zui后是第四个阶段需要输入上个阶段输出的定级报告以及主管部门审核意见、等级保护对象安全总体方案、安全详细设计方案、安全等测评报告,去公安机关进行定级结果备案,输出备案材料和备案证明。

这个阶段的工作是网络网络运营、使用单位、行业主管部门与网络安全服务机构来共同完成。

这个阶段涉及的子活动有定级对象安全保护等级初步确定、定级结果评审、定级结果评审、批准。形成定级报告应包含但不限于单位信息化现状概述、管理模式、定级对象列表、每个定级对象的概述、每个定级对象的边界、每个定级对象的设备部署、每个定级对象支撑的业务应用、定级对象列表、安全保护等级以及保护要求组合等。


定级结果备案需要对备案材料进行整理,填写备案表等材料,备案材料提交以及后期补充测评报告等工作。公安机关接收备案材料初级备案证明。这样,等级保护定级与备案工作算是完结,接着将进入建设阶段,以后再一起探讨。这个阶段将定级工作几个视角谈论完,分别从宏观、中观去谈,上次谈论的较宏观,这次较中观,下次分享以《定级指南》为参考的单位如何确定定级对象以及如何定级的问题。

等级保护不同阶段参与方是不同的,作为网络运营、使用单位是自始至终都要参与进来的,而公安监督检查也是贯穿始终的。只是监管角度和方式不同而已,对网络安全服务机构有依法对安全服务机构的管理要求,对行业主管部门有依法对行业主管部门的管理要求,对网络运营、使用单位有依法对网络运营、使用单位的手段。而只有各司其职,各尽其责按照相关国家法律法规及标准去建设网络,才能做到的合规。

什么是信息安全保护备案?办理材料和办理流程是什么?

什么是信息安全保护备案?办理材料和办理流程是什么?

什么是信息安全保护备案?办理材料和办理流程是什么?


关于北京绿柠檬科技有限公司商铺首页 | 更多产品 | 联系方式 | 黄页介绍
成立日期2020年03月25日
法定代表人赵晓静
注册资本100
主营产品第一类/第二类增值电信业务ICP许可证办理,EDI许可证,SP许可证,ISP许可证,IDC许可证,CDN许可证等。
经营范围从事互联网文化活动;技术开发;技术咨询;技术服务;软件开发;基础软件服务;应用软件服务;云计算中心(限PUE值在1.4以下);企业管理咨询;设计、制作、代理、发布广告;计算机系统服务;软件咨询;产品设计;销售医疗器械(I类、II类)、电子产品、通讯设备、计算机、软件及辅助设备;五金交电(不含电动自行车)、建筑材料、家用电器、工艺品、文具用品、体育用品、针纺织品、服装、鞋帽、日用品;健康咨询(须经审批的诊疗活动除外)。(市场主体依法自主选择经营项目,开展经营活动;从事互联网文化活动以及依法须经批准的项目,经相关部门批准后依批准的内容开展经营活动;不得从事国家和本市产业政策禁止和限制类项目的经营活动。)
公司简介是一家专注于增值电信、SP运营、互联网经营等领域企业,总部及运营中心设立于首都北京,并在全国各地设有分支机构。公司技术和实力雄厚,超十万业务成功案例,行业口碑广受各界认可,主要能办理:第一类增值电信业务ICP许可证办理,第二类增值电信业务,EDI许可证,SP许可证,ISP许可证,IDC许可证,CDN许可证代办。公司自成立以来,始终坚持以人才为本、诚信立业的经营原则,荟萃业界精英,以优质的服务态度、 ...
公司新闻
顺企网 | 公司 | 黄页 | 产品 | 采购 | 资讯 | 免费注册 轻松建站
免责声明:本站信息由北京绿柠檬科技有限公司自行发布,交易请核实资质,谨防诈骗,如有侵权请联系我们   法律声明  联系顺企网
© 11467.com 顺企网 版权所有
ICP备案: 粤B2-20160116 / 粤ICP备12079258号 / 粤公网安备 44030702000007号 / 互联网药品信息许可证:(粤)—经营性—2023—0112