信息安全、网络安全 | 等级保护测评、分级保护测评、密码保护测评三者之间的关系?

       一、什么是等级保护? 等级保护制度是我国网络安全的基本制度。



       等级保护是指对国家重要信息、法人和其他组织及公民的专有信息以及公共信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中使用的信息安全产品实行按等级管理,对信息系统中发生的信息安全事件分等级响应、处置。




       二、等级保护测评做一次要多少钱?



       等级保护工作属于属地化管理,测评收费非全国统一价,测评费用每个省都有一个参考报价标准。


       因业务系统规模大小及是否涉及扩展功能测试不同总体测评费用也有所差异。


       如某省的参考报价为:二级系统测评费5万,三级系统测评费9万。




      三、做等级保护要多少钱?



      开展等级保护工作主要包含:


      规划费用、建设或整改费用、运维费用、测评费用等,具体费用因各单位现状、保护对象承载业务功能、重要程度、所在地区等差异较大。


       为避免过度保护或疏于防范的情况,减少资源浪费等,建议聘请或咨询专业的等级保护服务机构,制定科学合理的方案。等级保护测评一般多长时间能测完?



       一个二级或三级的系统整体持续周期1-2个月。


       现场测评周期一般1周左右,具体时间还要根据信息系统数量及信息系统的规模,以及测评方与被测评方的配合情况等有所增减。 小规模安全整改(管理制度、策略配置技术整改)2-3周,出具报告时间1-2周。



       目前各地根据各自省份或城市的情况,还存在单独规定测评实施周期的情况,一般是签订测评合同之日起3-6个月必须出具测评报告。




       四、等保的测评内容有哪些?



       通用要求包含:


       技术要求(安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心);

       管理要求(安全管理制度、安全管理机构、安全人员管理、安全建设管理、安全运维管理);云计算、物联网。






Copyright 2015-2035 西安越影信息技术有限公司 YUEYINGIT.COM | 陕ICP备2020016252号-1
客服QQ:58155571
Top