欢迎访问等保测评网!

等保服务热线:18122425657

当前位置:主页 > 等保备案 >

网络安全信息系统等级保护之等保备案流程、材料及费用说明

2024-05-10 17:53

根据《网络安全法》规定:

1、已运营(运行)的第二级以上信息系统,应当在安全保护等级确定后30日内(等保2.0相关标准已将备案时限修改为10日内),由其运营、使用单位到所在地设区的市级以上公安机关办理备案手续。
2、新建第二级以上信息系统,应当在投入运行后30日内(等保2.0相关标准已将备案时限修改为10日内),由其运营、使用单位到所在地设区的市级以上公安机关办理备案手续。
3、隶属于中央的在京单位,其跨省或者全国统一联网运行并由主管部门统一定级的信息系统,由主管部门向公安部办理备案手续。
4、跨省或者全国统一联网运行的信息系统在各地运行、应用的分支系统,应当向当地设区的市级以上公安机关备案。
 
等保备案不得不做,那么具体怎么做呢?下面是等保备案流程和注意事项:
 
①第一步:定级
定级依据是《信息系统安全等级保护定级指南》。定级流程为:确定定级对象→初步确定等级→专家评审→主管部门审核→公安机关备案审查→最终确定的等级。
 
②第二步:准备备案材料
备案所需材料主要是《信息安全等级保护备案表》,不同级别的信息系统需要的备案材料有所差异。
 
二级及其以上的信息系统运行使用单位或主管部门在备案时需要提交的资料有:① 信息系统安全定级报告纸质材料,一式两份;② 信息系统安全备案表纸质材料,一式两份;③上述备案的电子档,并制作出光盘提交。
 
第三级以上信息系统同时提供以下材料:(一)系统拓扑结构及说明;(二)系统安全组织机构和管理制度;(三)系统安全保护设施设计实施方案或者改建实施方案;(四)系统使用的信息安全产品清单及其认证、销售许可证明;(五)测评后符合系统安全保护等级的技术检测评估报告;(六)信息系统安全保护等级专家评审意见;(七)主管部门审核批准信息系统安全保护等级的意见。
 
③第三步:提交备案材料
定级备案单位将《信息系统安全等级保护备案表》、《信息系统安全等级保护定级报告》及上述配套材料提交属地公安机关网安部门审核。对符合等级保护要求的,在收到备案材料之日起的10个工作日内颁发信息系统安全等级保护备案证明;发现不符合本办法及有关标准的,在收到备案材料之日起的10个工作日内通知备案单位予以纠正。
 
等保备案收费吗?
 
公安机关不对等保备案收取任何费用,企业准备好相关材料去到公安机关办理即可。但如果企业嫌等保备案太麻烦,委托第三方来帮忙准备材料等的话,可能就需要支付一定的服务费用。
 
最后,备案结束并不代表等级保护工作的结束。备案完成之后,企业还要按照要求进行整改、测评工作。通过整改,企业可以降低信息系统的安全风险,让信息系统的安全状况更加符合要求。而测评就是对企业信息系统“是否符合要求、在多大程度上符合要求”的问题予以说明。整改可以企业自己进行,一般是完善安全管理制度和新增安全设备,但测评需要企业寻找专业的测评机构来进行。
 
测评机构测评结束后,会出具测评报告。测评报告会说明企业的信息系统安全状况,并且给出测评结论。根据等保2.0最新规定,测评结论要在70分以上才算合格。如果企业的测评得分低于70,必须进行整改,然后重新测评。
 
整合云安全产品的技术优势,联合优质等保咨询、等保测评合作资源,等保测评网竭诚为重庆市各企业提供等保项目的一站式服务,全面覆盖等保定级、备案、建设整改以及测评阶段,能帮助您高效通过等保测评,落实网络安全等级保护工作。如您有任何关于等保的问题或者项目想要咨询,都可以联系我们的技术人员哦~