等级保护测评相关知识分享.ppt

等级保护测评相关知识分享

* * * * * * * * * * * * * * * * * * * * * 等级保护测评相关知识分享 为什么要进行测评? 政策要求 信息安全等级保护管理办法(公通字[2007]43号)第十四条:信息系统建设完成后,运营、使用单位或者其主管部门应当选择符合本办法规定条件的测评机构,依据《信息系统安全等级保护测评要求》等技术标准,定期对信息系统安全等级状况开展等级测评。 中央财政资金电子政务建设项目建设单位向审批部门提出项目竣工验收申请时,要提供备案证明、测评报告风、险评估报告。(发改高技[2008]:2071号) 内部需求 确定当前安全保护能力水平 找出差距,为后续工作提供依据 等级保护测评职责分工 国家信息安全等级保护协调小组办公室负责隶属国家信息安全职能部门和重点行业测评机构受理 各省等保办负责本省测评机构的受理 公安部信息安全等级保护评估中心负责测评机构的能力评估和培训 等级保护测评机构业务职能 国字头、职能部门测评机构可全国范围内开展业务,到地方时应事先告知属地等保办。 行业测评机构,原则上开展本行业测评,到地方时,应与属地省级等保办协调 地方测评机构原则上本地开展测评,也可到异地开展测评工作,但需事先与当地等保办协调 /webdev/web/LevelTestOrgAction.do?p=nlbdLv3id=402885cb35d11a540135d16

文档评论(0)

1亿VIP精品文档

相关文档