等保,全稱為“信息安全等級保護”,根據(jù)《網(wǎng)絡(luò)安全法》和《信息安全等級保護管理辦法》規(guī)定,網(wǎng)絡(luò)運營者應(yīng)當(dāng)履行安全保護義務(wù),辦理信息安全等級保護備案,因此,為了指導(dǎo)用戶完成等級保護建設(shè),達到信息安全等級保護備案的要求,保障用戶及國家利益,在2008年至2012年期間陸續(xù)發(fā)布了等級保護的一些主要標(biāo)準(zhǔn),構(gòu)成了等保保護1.0的標(biāo)準(zhǔn)體系。 等級保護1.0時期的主要標(biāo)準(zhǔn)如下: 1、信息安全等級保護管理辦理(43號文件)(上位文件) 2、計算機信息系統(tǒng)安全保護等級劃分準(zhǔn)則GB17859-1999(上位標(biāo)準(zhǔn)) 3、信息系統(tǒng)安全等級保護實施指南GB/T25058*2008 4、信息系統(tǒng)安全等級保護定級指南GB/T22240-2008 5、信息系統(tǒng)安全等級保護基本要求GT/T22239-2008 6、信息系統(tǒng)等級保護安全設(shè)計要求GB/T25070-2010 7、信息系統(tǒng)安全等級保護測評要求GB/T28448-2012 8、信息系統(tǒng)安全等級保護測評過程指南GB/T28449-2012 隨著信息安全保護制度的不斷完善,公安部評估中心在2017年8月根據(jù)網(wǎng)信辦和信安村委的意見將等級保護在編的5個基本要求分冊標(biāo)準(zhǔn)進行了合并,形成了《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護基本要求》一個標(biāo)準(zhǔn),也就是大家口中所說的等保2.0,文件名為”GB/T22239-2019”,該標(biāo)準(zhǔn)于2019年5月10號發(fā)布,于2019年12月1日開始實施,此時等保2.0正式替代等保1.0GT/T22239-2008,同時,根據(jù)等保2.0指導(dǎo)文件將信息安全等級保護備案列入強制性條例,凡是有收集或存儲用戶手機號、住址、身份證、教育經(jīng)歷、學(xué)歷等敏感信息的系統(tǒng)、網(wǎng)絡(luò)、APP等都必須辦理信息安全等級保護備案。 信息安全等級保護備案一共分為五級,辦理信息安全等級保護備案需要先對辦理的系統(tǒng)進行等保定級,根據(jù)上級主管部門要求,結(jié)合行業(yè)實際情況和自身業(yè)務(wù)情況,依據(jù)《定級指南》相關(guān)文件要求,編寫定級報告,填寫定級備案表,然后將編寫好的定級報告和定級備案表等等保定級材料提交至公安機關(guān)進行等保備案,然后由公安部認(rèn)證過的等保測評機構(gòu)對系統(tǒng)進行測評調(diào)研,開展風(fēng)險評估、漏洞掃描、滲透測試等多項差距評估,如果不滿足等保備案的要求,會出具整改建議協(xié)助申請主體完成系統(tǒng)整改建設(shè),建設(shè)完成后,會再次對系統(tǒng)進行全方位的測評,測評評分合格后會獲得合格測評報告,把合格測評報告提交給公安部,公安部就會下發(fā)等保備案證書了,這就是信息安全等級保護備案辦理的整個流程,具體的辦理要求和所需材料可以在線咨詢舒心企服獲取。 等保2.0標(biāo)準(zhǔn)體系主要標(biāo)準(zhǔn)如下: 1、網(wǎng)絡(luò)安全等級保護條例(總要示/上位文件) 2、計算機信息系統(tǒng)安全保護等級劃分準(zhǔn)則GB 178859-1999(上位標(biāo)準(zhǔn)) 3、網(wǎng)絡(luò)安全等級保護實施指南GB/T25058-2020 4、網(wǎng)絡(luò)安全等級保護定級指南GB/T22240-2020 5、網(wǎng)絡(luò)安全等級保護基本要求GB/22239-2019 6、網(wǎng)絡(luò)安全等級保護設(shè)計技術(shù)要求GB/T25070-2019 7、網(wǎng)絡(luò)安全等級保護測評要求GB/T28448-2019 8、網(wǎng)絡(luò)安全等級保護測評過程指南GB/T28449-2019 關(guān)鍵信息基礎(chǔ)設(shè)施標(biāo)準(zhǔn)體系框架如下: 1、關(guān)鍵信息基礎(chǔ)設(shè)施保護條例(征求意見稿)(總要求/上位文件) 2、關(guān)鍵信息基礎(chǔ)設(shè)施安全保護要求(征求意見稿) 3、關(guān)鍵信息基礎(chǔ)設(shè)施安全控制要求(征求意見稿) 4、關(guān)鍵信息基礎(chǔ)設(shè)施安全控制評估方法(征求意見稿) 以上就是目前辦理信息安全等級保護測評備案的指導(dǎo)文件了,有什么不懂的可以隨時在線溝通交流。 |