官方定義:等級(jí)保護(hù)是對(duì)信息和信息載體按照重要性等級(jí)分級(jí)別進(jìn)行保護(hù)的一種工作,指對(duì)國(guó)家重要信息、法人和其他組織及公民的專有信息以及公開信息和存儲(chǔ)、傳輸、處理這些信息的信息系統(tǒng)分等級(jí)實(shí)行安全保護(hù),對(duì)信息系統(tǒng)中使用的信息安全產(chǎn)品實(shí)行按等級(jí)管理,對(duì)信息系統(tǒng)中發(fā)生的信息安全事件分等級(jí)響應(yīng)、處置。
將全國(guó)的信息系統(tǒng)(包括網(wǎng)絡(luò))按照信息系統(tǒng)的業(yè)務(wù)信息和系統(tǒng)服務(wù)被破壞后,對(duì)受侵害客體的侵害程度分成五個(gè)安全保護(hù)等級(jí)(從第—級(jí)到第五級(jí)逐級(jí)增高)。
市場(chǎng)上常見的是二級(jí)和三級(jí);
在湖南企業(yè)如果是做三級(jí)等保的話,等保三級(jí)歸屬于我國(guó)“管控級(jí)別”,該級(jí)別關(guān)鍵目標(biāo)涉及到國(guó)防安全,社會(huì)秩序和集體利益的重要系統(tǒng)軟件。一般金融行業(yè)、游戲行業(yè)、教育行業(yè)、電商行業(yè)、網(wǎng)貸行業(yè)、通訊行業(yè)、能源行業(yè)、運(yùn)輸行業(yè)等行業(yè)是需要進(jìn)行三級(jí)等保測(cè)評(píng)。
根據(jù)相關(guān)管理規(guī)定,湖南企業(yè)進(jìn)行三級(jí)等保測(cè)評(píng)需要達(dá)到70分以上才算達(dá)標(biāo),90分以上算優(yōu)異,因此湖南三級(jí)等保測(cè)評(píng)通過需要70分,為了通過三級(jí)等保測(cè)評(píng)很多企業(yè)都會(huì)找專業(yè)的代理機(jī)構(gòu)進(jìn)行代辦理,認(rèn)證落實(shí)相應(yīng)網(wǎng)絡(luò)安全標(biāo)準(zhǔn),很多企業(yè)都是可以高分通過測(cè)評(píng)的。
企業(yè)進(jìn)行三級(jí)等保整個(gè)測(cè)評(píng)周期包括前期調(diào)研、現(xiàn)場(chǎng)測(cè)評(píng)、后期報(bào)告編寫等,一般情況下一個(gè)二級(jí)系統(tǒng)會(huì)占用3~4周,一個(gè)三級(jí)系統(tǒng)會(huì)占用4~5周,周期花費(fèi)時(shí)間指初次測(cè)評(píng),不包括整改和加固時(shí)間;其中現(xiàn)場(chǎng)測(cè)評(píng)也就是在被測(cè)系統(tǒng)單位現(xiàn)場(chǎng)的測(cè)評(píng)的時(shí)間根據(jù)系統(tǒng)的數(shù)量而定:一般一個(gè)二級(jí)系統(tǒng)會(huì)占用3~4個(gè)工作日,一個(gè)三級(jí)系統(tǒng)會(huì)占用5~6個(gè)工作日,一般兩組同時(shí)進(jìn)行,每組兩人。而等保測(cè)評(píng)通過后檢查周期二級(jí)系統(tǒng)每2年進(jìn)行一次測(cè)評(píng)檢查,三級(jí)系統(tǒng)每年檢查一次。
如需等保測(cè)評(píng)服務(wù),可后臺(tái)私信聯(lián)系。陸陸信息科技,整合云安全產(chǎn)品的技術(shù)優(yōu)勢(shì),聯(lián)合優(yōu)質(zhì)等保咨詢、等保測(cè)評(píng)合作資源,提供等保項(xiàng)目的一站式服務(wù),全面覆蓋等保定級(jí)、備案、建設(shè)整改以及測(cè)評(píng)階段,高效通過等保測(cè)評(píng),落實(shí)網(wǎng)絡(luò)安全等級(jí)保護(hù)工作。