1 / 7
文档名称:

等保20 用户最关注的等保八件事.docx

格式:docx   大小:16KB   页数:7页
下载后只包含 1 个 DOCX 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

等保20 用户最关注的等保八件事.docx

上传人:suijiazhuang2 2022/9/6 文件大小:16 KB

下载得到文件列表

等保20 用户最关注的等保八件事.docx

文档介绍

文档介绍:
【前言】
,将于2019年12月1日正式开始。
网络安全等级保护制度是我国网络安全领域的基本国策、基本制度,,注重主动防御,
【前言】
,将于2019年12月1日正式开始。
网络安全等级保护制度是我国网络安全领域的基本国策、基本制度,,注重主动防御,从被动防御到事前、事中、事后全流程的安全可信、动态感知和全面审计,实现了对传统信息系统、基础信息网络、云计算、大数据、物联网、移动互联网和工业控制信息系统等级保护对象的全覆盖。
〔[等保匕。?
名称上的变化
名称上由"信息系统安全等级保护”转变为"网络安全等级保护”。
法律效力不同
《网络安全法》第21条规定"国家实行网络安全等级保护制度,要求网络运营者应当按照网络安全等级保护制度要求,履行安全保护义务”。落实网络安全等级保护制度上升为法律义务。
保护对象有扩展
。(广电网、电信网、专用通信网络等)、云计算平台/系统、采用移动互联技术的系统、物联网、工业控制系统等纳入到等级保护对象范围中。
控制措施分类不同
,技术要求分为物理安全、网络安全、主机安全、应用安全、数据安全及备份恢复,管理要求分为安全管理制度、安全管理机构、人员安全管理、系统建设管理和系统运维管理。。技术要求分为安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心,管理要求分为安全管理制度、安全管理机构、安全人员管理、安全建设管理和安全运维管理。此外,等保
本要求、测评要求、安全设计技术要求框架保持了一致性,即"一个中心,三重防护”。
内容进行了扩充
,包括定级、备案、建设整改、等级测评和监督检查。、备案、建设整改、等级测评和监督检查之外,增加了风险评估、安全监测、通报预警、案事件调查、数据防护、灾难备份、应急处置等。
■[单位如何开展等繇保伺建设的1B关工作?
等级保护工作是一个系统性工程,根据网络安全等级保护相关标准,等级保护工作总共分五个阶段,分别为:系统定级、系统备案、建设整改、等级测评、监督检查。
(1)系统定级
对拟定为第二级及以上的对象,其运营者应当组织专家评审;有行业主管部门的,应当在专家定级评审后报请主管部门核准;跨省或者全国统一联网运行的网络由行业主管部门统一拟定安全保护等级,统一组织定级评审。
系统备案
定级对象的运营使用单位应准备定级备案材料,材料包括:定级报告、等级保护备案表、单位基本情况、信息系统情况等材料。第二级以上网络运营者应当
在定级对象安全保护等级确定后10个工作日内,到县级以上公安机关备案。
公安机关在接到备案材料后,于10个工作日内完成材料审查,并对定级对象安全等级进行初步审核,并出具网络安全等级保护备案证明。
建设整改
对于新建的等级保护对象,要按照等级保护相关标准,撰写等级保护建设方案,并根据建设方案组织集成实施。
对于已有