公司注册实操-二级等保和三级等保的区别_第1页
公司注册实操-二级等保和三级等保的区别_第2页
公司注册实操-二级等保和三级等保的区别_第3页
公司注册实操-二级等保和三级等保的区别_第4页
公司注册实操-二级等保和三级等保的区别_第5页
已阅读5页,还剩1页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

公司注册实操-二级等保和三级等保的区别(一)二级等保和三级等保的区别1、应用场景区别二级等保适用于地市级以上国家机关、企业、事业单位内部一般的信息系统,小的局域网,非涉及秘密、敏感信息的办公系统等。三级等保适用于地级市以上的国家机关、企业、事业单位的内部重要信息系统,重要领域、重要部门跨省、跨市或全国(省)联网运营的信息系统,各部委官网等。2、评定要求不一样二级与三级的评定是根据系统一旦遭到破坏,对公众以及国家的安全造成危害的大小来确定的。企业办理等保测评之后才能明确自己需要过等保几级。3、测评内容不一样二级评测的工作量比三级的工作量要少的多。二级等保测评内容、要求相对少,所以没有那么多要求标准,相应的测评项目也比较少,总共有135项。三级等保要求更高,设备要求更严格。4、防护能力区别二级等保主要要求实现网络访问控制、拨号访问控制、网络安全审计等方面的具体要求。三级等保在二级等保的基础上,增加了网络安全事件应急处置、网站安全防护、系统安全防护等方面的具体要求。5、测评时间要求不一样一般二级等保是需要每两年进行一次等保测评,而三级信息系统要求每年至少开展一次测评。综上所述,二级等保和三级等保的区别主要在于应用场景、评定要求、测评内容、防护能力和测评时间等方面。企业在进行等保测评时,应根据自身的情况选择适合自己的等级,并按照相应的要求进行安全防护和测评。(二)关于等保认证相关问题解答1、等保二级与等保三级定级标准是怎样?回答:我国《信息安全等级保护管理办法》对等保二级和等保三级定级标准进行了明确规定,具体如下:等保二级定级标准:信息系统受到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全。等保三级定级标准:信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,或者对国家安全造成损害。2、等级保护是否是强制性的,可不可以不做?回答:《中华人民共和国网络安全法》第二十一条规定网络运营者应当按照网络安全等级保护制度的要求,履行相关的安全保护义务。同时,二十一条进一步要求:网络运营者应当按照网络安全等级保护制度的要求进行网络安全保护,网络运营者不履行等保义务的,将被给予警告并处以罚款,构成犯罪的,依法追究刑事责任。另外,第七十六条定义了网络运营者是指网络的所有者、管理者和网络服务提供者。换言之,网络运营者必须按网络安全法开展等级保护工作,拒不履行等保义务的,有可能要面临刑事处罚。3、等保认证的流程是怎样的?回答:等保五步:2007年公安部43号文《信息系统等级保护管理办法》定级:准备定级材料备案:到网安处备案安全建设:进行网络安全等级保护安全建设测评:进行相应等级的测评监督检查:网安部门进行监督检查,二级两年测评,三级每年测评,四级半年。4、等保测评一般需要多长时间?回答:一个二级或三级的系统整体持续周期1-2个月。现场测评周期一般1周左右,具体时间还要根据信息系统数量及信息系统的规模,以及测评方与被测评方的配合情况等有所增减。小规模安全整改(管理制度、策略配置技术整改)2-3周,出具报告时间1周。5、去哪里进行信息系统定级备案工作?回答:省级:省级单位将定级备案材料交到省公安网安总队进行备案。市级:各地级市的单位将定级备案材料交到各自地

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论