等级保护2.0的全称是网络安全等级保护2.0制度,它是我国网络安全领域的基本国策、基本制度。等级保护标准在1.0时代标准的基础上,注重主动防御,从被动防御到事前、事中、事后全流程的安全可信、动态感知和全面审计,实现了对传统信息系统、基础信息网络、云计算、大数据、物联网、移动互联网和工业控制信息系统等级保护对象的全覆盖。
那在单位计划实施等级保护时具体有哪些步骤或流程呢? 据信息系统等级保护相关标准,等级保护工作总共分五个阶段,分别为:(1)、系统定级;(2)、系统备案;(3)、安全建设/整改;(4)、等级测评;(5)、主管/监管单位定期开展监督检查。
那在实际操作过程中又有哪些情况是属于系统定级无需专家评审的呢? 信息系统运营使用单位有上级主管部门,且对信息系统的安全保护等级有定级指导意见或审核批准的,可无需在进行等级专家评审。 主管部门一般指行业的上级主管部门或监管部门。如果是跨地域联网运营使用的信息系统,则必须由上级主管部门审批,确保同类系统或分支系统在各地域分别定级的一致性。 |
| ·上一条:什么是等级保护2.0?等级保护与分级保护有什么关系? | ·下一条:不做商用密码评测或商用密码测评不合格影响分析 |