根據(jù)中國(guó)的網(wǎng)絡(luò)安全等級(jí)保護(hù)政策,要求三級(jí)信息系統(tǒng)每年至少進(jìn)行一次測(cè)評(píng)。簡(jiǎn)言之,等保三級(jí)測(cè)評(píng)需要每年做一次。且等保三級(jí)70分以上為及格,90分以上為優(yōu)秀。一般來(lái)說(shuō),許多認(rèn)真執(zhí)行相應(yīng)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)的公司和企業(yè)都以高分通過(guò)。
等保測(cè)評(píng)涵蓋幾個(gè)步驟,分別是定級(jí)、備案、整改、測(cè)評(píng)、監(jiān)督;
定級(jí):就是對(duì)用戶信息系統(tǒng)進(jìn)行定級(jí);
備案:用戶將備案信息表等相關(guān)材料送到網(wǎng)監(jiān)部門進(jìn)行備案。如果不會(huì)填寫(xiě)可以要服務(wù)機(jī)構(gòu)幫忙;
整改:對(duì)存在風(fēng)險(xiǎn)的信息系統(tǒng)以及缺少的安全設(shè)備、機(jī)房環(huán)境,安全策略、管理人員、管理機(jī)構(gòu)、管理制度進(jìn)行相應(yīng)整改;
測(cè)評(píng):等保測(cè)評(píng)機(jī)構(gòu)針對(duì)信息系統(tǒng)進(jìn)行等保測(cè)評(píng)(系統(tǒng)保護(hù)應(yīng)用系統(tǒng)、安全設(shè)備、網(wǎng)絡(luò)設(shè)備、機(jī)房環(huán)境、相關(guān)制度等等);
監(jiān)督:(這部分用戶一般涉及不到,是網(wǎng)監(jiān)部門對(duì)測(cè)評(píng)完成以后的系統(tǒng)進(jìn)行監(jiān)督,防止出現(xiàn)網(wǎng)絡(luò)安全事件發(fā)生);