等保2 PPT.0解读
- 格式:ppt
- 大小:7.35 MB
- 文档页数:52
什么是等级保护?等保等级保护是指对国家重要信息、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中使用的信息安全产品实行按等级管理,对信息系统中发生的信息安全事件分等级响应、处置。
为什么需要做网络安全等级保护工作?首先,《网络安全法》第二十一条明确规定“国家实行网络安全等级保护制度”。
其次,做好等级保护工作可以实现:满足国家相关法律法规和制度的要求降低信息安全风险,提高安全防护能力合理地规避或免责,降低风险履行网络信息安全责任义务哪些行业需要开展网络安全等级保护工作?政府单位各大部委、各省级政府机关、各地市级政府机关、各事业单位等金融行业金融监管机构、各大银行、证券、保险公司等医疗行业医院、疫病控制中心、计划生育机构、医疗卫生研究机构等教育行业高校、职校、普教等电信行业各大电信运营商、各省电信公司、各地市电信公司、各类电信服务商等能源行业电力集团公司、石油集团公司、冶金冶炼公司等企业单位大中型企业、央企、上市公司等其他其它有信息系统定级需求的行业与单位网络安全等级保护工作步骤是什么?等保工作由五个阶段构成:第五阶段第四阶段第三阶段第二阶段第一阶段定级备案安全建设监督检查等级测评43215网络安全等级保护如何定级?受侵害的客体公民、法人、组织的合法权益社会秩序公共利益国家安全对客体的侵害程度一般损害严重损害特别严重损害第一级第二级第三级第二级第三级第四级第三级第四级第五级定级对象在哪里备案?省级省级单位将资料交给省公安网安总队市级各地级市的单位将定级资料交给各自地级市的网安支队县级先将资料交到区县网安大队,再由区县网安大队转交地级市网安支队进行备案等级保护都测评什么?管理技术管理层面安全管理制度安全管理机构安全管理人员安全建设管理安全运维管理技术层面安全物理环境安全通信网络安全区域边界安全计算环境安全管理中心等级保护测评周期有多久?二级信息系统建议每两年开展一次测评。