等级保护国家有明确要求和标准,上市公司,及对国家和社会有重要影响的信息系统是必须要做等保的,那等保流程是什么?办理需要多少时间呢?
第一步:备案资料准备
1.具体工作:定级报告、备案表、系统拓扑说明、系统安全组织机构及管理制度、信息系统建设整改实施方案、系统使用安全产品清单、专家评审意见、办公场所IP、系统域名及所在服务器IP、组织架构图,等其他备案材料(根据各区分局需要备案材料视而定)。
(以上准备纸质材料是用于去领取备案证明时候提交给公安)
2.预计时间:1-3个工作日
第二步:专家定级评审会
1.具体工作:邀请三位专家就信息系统定级情况组织开展定级评审会议,论证信息系统定级的合理性,以及相关备案材料的修改和确定。最终专家签字专家评审意见。
2.预计时间:1-2个工作日
第三步:报送网监要求提供备案材料
1.具体工作:根据第一项备案单位提交的材料出具相应备案材料后,备案单位对材料进行盖章,备案单位联系网监线下提交备案材料。
2.预计时间:1-7个工作日
第四步:差距分析
1.具体工作:依据等级保护测评要求开展等级保护测评工作及漏洞扫描、渗透测试等(初测)出具差距分析报告及整改意见。
2.预计时间:3个工作日
第五步:安全整改
1.具体工作:备案单位依据初测所得结论并结合自身情况进行信息系统整改。
2.预计时间:不定(视自身系统情况而定)
第六步:等级测评
1.具体工作:定级备案号出具后,测评机构开始对系统进行测评并开展等级保护测评工作。
2.预计时间:7个工作日左右
第七步:测评报告
1.具体工作:测评机构进行等级测评报告编制、出具,并将测评报告盖章给到备案单位,备案单位提交给网监,如无问题,取回纸质版定级备案证明,测评工作结束。
2.预计时间:15个工作日
更多信息登录亿林数据www.xinnetlabs.cn查看,7*24小时咨询电话:400-604-0451