等保測評的基本內(nèi)容 等保測評去哪辦理
等保測評的基本內(nèi)容:
一、測評程序
計算機信息系統(tǒng)運營、使用單位委托安全測評機構(gòu)測評,應(yīng)當提交下列資料:
(一)安全測評委托書;
(二)計算機信息系統(tǒng)應(yīng)用需求、系統(tǒng)結(jié)構(gòu)拓撲及說明、系統(tǒng)安全組織結(jié)構(gòu)和管理制度、安全保護設(shè)施設(shè)計實施方案或者改建實施方案、系統(tǒng)軟件硬件和信息安全產(chǎn)品清單。
安全測評機構(gòu)在收到委托材料后,應(yīng)當與委托方協(xié)商制訂安全測評計劃,開展安全測評工作,并出具安全測評報告。
經(jīng)測評,計算機信息系統(tǒng)安全狀況未達到國家有關(guān)規(guī)定和標準的要求的,委托單位應(yīng)當根據(jù)測評報告的建議,完善計算機信息系統(tǒng)安全建設(shè),并重新提出安全測評委托。
二、測評監(jiān)督
測評機構(gòu)對計算機信息系統(tǒng)進行使用前安全測評,應(yīng)當預(yù)先報告地級以上市公安機關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門。安全測評報告由計算機信息系統(tǒng)運營、使用單位報地級以上市公安機關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門。
三、日常測評
計算機信息系統(tǒng)投入使用后,存在下列情形之一的,應(yīng)當進行安全自查,同時委托安全測評機構(gòu)進行安全測評:
(一)變更關(guān)鍵部件;
(二)安全測評時間滿一年;
(三)發(fā)生危害計算機信系統(tǒng)安全的案件或安全事故;
(四)公安機關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門根據(jù)應(yīng)急處置工作的需要認為應(yīng)當進行安全測評;
(五)其他應(yīng)當進行安全自查和安全測評的情形。
第三級計算機信息系統(tǒng)應(yīng)當每年至少進行一次安全自查和安全測評,第四級計算機信息系統(tǒng)應(yīng)當每半年至少進行一次安全自查和安全測評,第五級計算機信息系統(tǒng)應(yīng)當依據(jù)特殊安全要求進行安全自查和安全測評。
自查報告連同測評報告應(yīng)當由計算機信息系統(tǒng)運營、使用單位報地級以上市公安機關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門。
四、測評爭議解決
申請單位認為安全測評報告的合法性和真實性存在重大問題的,可以向本單位所在地公安機關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門提出申訴,提交異議申訴書及有關(guān)證明材料。公安機關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門應(yīng)當在收到申訴材料后30個工作日內(nèi)進行核查,作出異議處理決定。
等保測評去哪辦理?
是一站式企業(yè)服務(wù)平臺,我們擁有16年的企業(yè)服務(wù)經(jīng)驗,精通各項資質(zhì)辦理程序,可以在短時間內(nèi)幫你處理好資質(zhì)辦理難題,直接咨詢,我們會安排專人一對一為您服務(wù)。