信息系统等级保护测评指南(2026版)
第一章总则
一、指南适用范围
1.本指南适用于全国范围内已完成网络安全等级保护备案的第一级至第四级非涉密信息系统的等级保护测评工作,第五级信息系统的测评工作可参照本指南核心要求结合专属管控规则执行。
2.适用主体包括取得网络安全等级保护测评推荐资质的第三方测评机构、信息系统运营使用单位、各级网络安全等级保护监管部门,所有参与等级保护测评活动的相关主体均需严格遵守本指南规定的全流程操作要求。
3.涉密信息系统的分级保护测评工作不适用本指南,需严格按照保密行政管理部门发布的相关规范执行。
二、测评工作基本原则
1.合规性优先原则。所有测评操作、结果
原创力文档

文档评论(0)