等级保护

信息安全等级保护,是对信息和信息载体按照重要性等级分级别进行保护的一种工作,在中国、美国等很多国家都存在的一种信息安全领域的工作。

在中国,信息安全等级保护广义上为涉及到该工作的标准、产品、系统、信息等均依据等级保护思想的安全工作;狭义上一般指信息系统安全等级保护。

等级保护流程

定级

《信息安全等级保护管理办法》规定,国家信息安全等级保护坚持自主定级、自主保护的原则。信息系统的安全保护等级应当根据信息系统在国家安全、经济建设、社会生活中的重要程度,信息系统遭到破坏后对国家安全、社会秩序、公共利益以及公民、法人和其他组织的合法权益的危害程度等因素确定。

信息系统的安全保护等级分为以下五级,一至五级等级逐级增高:

第一级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损害国家安全、社会秩序和公共利益。第一级信息系统运营、使用单位应当依据国家有关管理规范和技术标准进行保护。

第二级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全。国家信息安全监管部门对该级信息系统安全等级保护工作进行指导。

第三级,信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,或者对国家安全造成损害。国家信息安全监管部门对该级信息系统安全等级保护工作进行监督、检查。
三级是常规企业可定的最高级别!包括BATM在内的也均为三级

第四级,信息系统受到破坏后,会对社会秩序和公共利益造成特别严重损害,或者对国家安全造成严重损害。国家信息安全监管部门对该级信息系统安全等级保护工作进行强制监督、检查。

第五级,信息系统受到破坏后,会对国家安全造成特别严重损害。国家信息安全监管部门对该级信息系统安全等级保护工作进行专门监督、检查。

备案

新建第二级以上信息系统,应当在投入运行后30日内,有其运营、使用单位到所在地设区的市级以上公安机关办理备案手续。

安全建设和整改

计算机信息系统规划、设计、建设和维护应当同步落实相应的安全措施。运营、使用单位应当按照国家信息安全等级保护管理规范和技术标准,使用符合国家有关规定,满足信息系统安全保护等级需求的信息技术产品,开展信息系统安全建设或者改建工作。

信息安全等级测评

信息系统建设完成后,二级以上的信息系统的运营使用单位应当选择符合国家规定的测评机构进行测评合格方可投入使用。已投入运行信息系统在完成系统整改后也应当进行测评。经测评,信息系统安全状况未达到安全保护等级要求的,运营使用单位应当制定方案进行整改。

安全合规/等级保护--10--等级保护介绍及流程相关推荐

  1. App信息保护合规审核(个人信息保护政策)

    APP信息保护合规审核 APP信息保护合规审核 用户信息收集.使用规则拨测 应用敏感权限过度申请拨测 APP侵权行为 APP信息保护合规审核判定规则细读 一.以下行为可被认定为"未公开收集使 ...

  2. 即时通讯行业首个《安全合规白皮书》发布

    前言 随着移动互联网和 5G 通信新技术的浪潮席卷全球,传统的通信方式已经发生了翻天覆地的变化.人们已经习惯了通过即时通讯软件和网络交流平台分享自己生活的方方面面,随着人们越来越公开自己的生活,人们也 ...

  3. 安全合规--49--基于国内法律法规的企业数据合规体系建设经验总结(七)

    作者:随亦 本篇介绍:个人信息保护组织管理要求 本篇为第7篇/共9篇 上一篇:基于国内法律法规的企业数据合规体系建设经验总结(六) 下一篇:基于国内法律法规的企业数据合规体系建设经验总结(八) 引子 ...

  4. RPA技术在提升业务合规操作方面的作用及相关风险探讨

    近年来,金融科技(Fintech)的蓬勃发展掀起了行业内探索合规科技(Regtech)的热潮,金融作为一个强监管的行业,注定了基于业务需求的金融科技必须在合规与监管的"镣铐下跳舞" ...

  5. 筑牢合规营销“防火墙”,助力四环医药实现合规营销管理能力全面进阶 | 案例研究

    四环医药控股集团有限公司(以下简称"四环医药")是一家集药品研发.生产和销售于一体的集团化医药企业,公司现拥有心脑血管疾病.肝病治疗.提高机体免疫机能.代谢及抗感染等多领域100+ ...

  6. 媒体平台全量公开用户IP属地甚至浏览记录引争议,数据合规你关注到了吗?

    早先,微博.抖音.小红书等多个平台的个人主页界面或其发表的评论全面显示其IP所在地,境内精确到省一级,境外可以显示国家,并且IP属地为强制显示项目,用户不能主动开启或关闭.近日,微博又推出了一个新功能 ...

  7. 2022年全球及中国平权行动合规服务行业头部企业市场占有率及排名调研报告

    本文调研和分析全球平权行动合规服务发展现状及未来趋势,核心内容如下: (1)全球市场平权行动合规服务总体规模,按收入进行了统计分析,历史数据2017-2021年,预测数据2022至2028年. (2) ...

  8. 2021-2027全球及中国HIPAA合规软件行业研究及十四五规划分析报告

    2021-2027全球及中国HIPAA合规软件行业研究及十四五规划分析报告 2019年,全球HIPAA合规软件市场规模达到了xx亿元,预计2026年将达到xx亿元,年复合增长率(CAGR)为xx%.中 ...

  9. 数据跨域交换成刚需 志翔科技助力企业数据安全合规

    随着<数据安全法><个人信息保护法>等多部法律的落地实施,我国迎来数据安全和数据合规的新纪元.数据安全和个人隐私方面的监管日益完善,企业对此的重视程度不断提升,数据安全与合规成 ...

  10. 阿里云积极落实等级保护制度,政务云全国首个通过等保2.0合规评测

    2019独角兽企业重金招聘Python工程师标准>>> 5月16日,阿里云"电子政务云平台系统"正式通过网络安全等级保护三级测评.这是等保2.0正式国家标准GB/ ...

最新文章

  1. 首部网络支付风险防范自律规范出台
  2. mysql中int时间和datetime时间的互相转换
  3. ug二次开发菜单中文乱码_平面用cad,三维用Ug,不服来怼!
  4. dart系列之:安全看我,dart中的安全特性null safety
  5. mysql显示表的所有列车_MySQL中查看当前数据库的所有表
  6. 输入3个双精度实数,分别求出它们的和,平均值,平方和以及平方和的开方
  7. epoll nio区别_什么是BIO,NIO与AIO
  8. 参考文献空格怎么空_参考文献中的标点符号后要不要加空格
  9. Solidity 教程系列2 - 地址类型介绍
  10. 104规约使用总结(四)——调试工具
  11. Qt项目-------掌上银行(客户端)
  12. Restormer: Efficient Transformer for High-Resolution Image Restoration
  13. 三级无刷交流发电机matlab模型,三级无刷交流发电机调压系统的建模及其仿真分析...
  14. Android集成FireBase
  15. Stp-(生成树协议)是用来避免链路环路产生的广播风暴
  16. springmvc如何获取CheckBox数据
  17. 输入一个正整数,求该数的阶乘。询问用户是否愿意继续。(使用嵌套循环实现) 【提示】: 1.N 的阶乘公式为:n! = 1 × 2 × … × (n - 1) × n 2.
  18. 计算细长悬臂梁变形,慎用绑定
  19. 【吐血整理】想学Google Guava看这篇就够了
  20. 将Texture Packer制作的.pvr.ccz和.plist文件还原为多个原图 -- 使用说明文档

热门文章

  1. Git出错,提示error: bad signature 0x00000000 fatal: index file corrupt(win10系统)
  2. npm 清理缓存命令 【最新的】
  3. AdaBoost 人脸检测介绍(5) : AdaBoost算法的误差界限
  4. python修改桌面壁纸_轻松有趣的Python小案例,让电脑自动更换壁纸
  5. 使用redis缓存技术实现省市区三级联动
  6. 2. java压缩tar文件
  7. 通俗易懂的Android root 原理
  8. win10提高开机速度的设置教程 电脑五秒开机优化步骤
  9. 计算机桌面性能3.3,显卡天梯图2018年3月最新版 三月桌面显卡性能排行
  10. oracle12c cdb修改,Oracle 12c nocdb转换成cdb