近期越來越多人咨詢上海等保測評的相關(guān)問題,希望小編歸納整理的常見問題答疑能幫助到大家。
信息安全等級保護測評,企業(yè)單位委托經(jīng)公安部認(rèn)證且有資質(zhì)的測評機構(gòu),依據(jù)國家信息安全等級保護規(guī)范規(guī)定,按照有關(guān)管理規(guī)范和技術(shù)標(biāo)準(zhǔn),對信息系統(tǒng)安全等級保護狀況進行檢測評估。
等保復(fù)測是按照信息系統(tǒng)等級保護的周期要求進行等保測評。即信息系統(tǒng)非第一次做等保測評,如三級等保測評周期是每年至少一次,信息系統(tǒng)在2021年第一次做等保測評可稱為首測,2022年同一個信息系統(tǒng)再次做等保測評可稱為復(fù)測。一般復(fù)測的測評耗時會比首測短一些,但也要看信息系統(tǒng)是否有做過重大變更。
不同級別的系統(tǒng)會有不同的評價周期要求:
等保復(fù)測時間,二級系統(tǒng):一般每兩年測評一次測評,部分行業(yè)明確規(guī)定兩年一次,三級系統(tǒng):每年至少測評一次,四級系統(tǒng):每半年至少測評一次。
等保復(fù)測可以分為兩種情況:一種是測評不合格,企業(yè)就需要進行整改,然后在整改結(jié)束后重新進行一次測評,并提交測評報告;另外一種復(fù)測是根據(jù)測評周期來的。