首页 / 热门标签 / 信息系统安全保护等级

信息系统安全保护等级

信息系统安全保护等级是等级保护制度的核心基础,按照系统遭受破坏之后对公民权益、社会公共利益、国家安全造成的损害程度,划分为五个安全等级,不同等级对应不同防护强度、备案与测评要求抖音百科。一级为自主保护级,系统受损仅损害普通主体权益,企业自主落实防护,无需公安备案。二级为指导保护级,受损造成权益严重损害或轻微影响公共利益,需要备案,每两年开展一次测评。

三级为监督保护级,受损会严重危害公共利益甚至国家安全,必须备案,每年强制测评,是政企互联网业务最常用的等级。四级、五级为高安全等级,多用于国家关键基础设施,普通企业极少涉及。企业开展等保工作第一步就是完成系统定级,要结合业务规模、存储数据敏感度、业务影响范围综合判定,定级不准会直接造成后续整改、测评全部出错。定级完成后形成定级报告,三级及以上系统必要时需要专家评审,再向公安网安部门提交备案材料,确定保护等级是所有等保工作的起点。
暂无文章

联系我们