首页 > 网络安全服务 > 网络安全等级保护测评
网络安全等级保护测评

网络安全等级保护测评

保障网络连接安全;保障数据安全与备份恢复;保障计算环境安全


等级保护测评一般是指信息安全等级保护测评工作,即对信息和信息载体按照重要性等级分级别进行保护的一种测评工作。

服务亮点:保障网络连接安全;保障数据安全与备份恢复;保障计算环境安全。


《信息安全等级保护管理办法》第七条规定:


信息系统的安全保护等级分为以下五级:

第一级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损害国家安全、社会秩序和公共利益。

第二级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全。

第三级,信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,或者对国家安全造成损害。

第四级,信息系统受到破坏后,会对社会秩序和公共利益造成特别严重损害,或者对国家安全造成严重损害。

第五级,信息系统受到破坏后,会对国家安全造成特别严重损害。


根据信息系统等级保护相关标准,等级保护工作总共分五个阶段,分别为:

1)系统定级。

2)系统备案。

3)建设整改。

4)等级保护测评。

5)监督检查。


为什么要开展等级保护工作?

答:主要理由如下:

1)通过等级保护工作发现单位信息系统存在的安全隐患和不足,进行安全整改之后,提高信息系统的信息安全防护能力,降低系统被各种攻击的风险,维护单位良好的形象。

2)等级保护是我国关于信息安全的基本政策,国家法律法规、相关政策制度要求单位开展等级保护工作。如《信息安全等级保护管理办法》和《中华人民共和国网络安全法》。

3)很多行业主管单位要求行业客户开展等级保护工作,目前已经下发行业要求文件的有:金融、电力、广电、医疗、教育等行业,还有一些主管单位发过相关文件或通知要求去做。

4)落实个人及单位的网络安全保护义务,合理规避风险。