一、信息安全等級保護測評是干什么的
網(wǎng)絡(luò)安全等級保護是指對網(wǎng)絡(luò)(含信息系統(tǒng)、數(shù)據(jù))實施分等級保護、分等級監(jiān)管。
信息系統(tǒng)安全等級測評是驗證信息系統(tǒng)是否滿足相應(yīng)安全保護等級的評估過程。
信息安全等級保護(以下簡稱“等?!保┮蟛煌踩燃壍男畔⑾到y(tǒng)應(yīng)具有不同的安全保護能力。
二、為什么要做信息安全等級保護測評
1.自身安全要求
信息系統(tǒng)運營、使用單位通過開展等級保護工作可以發(fā)現(xiàn)系統(tǒng)內(nèi)部的安全隱患與不足之處, 可通過安全整改提升系統(tǒng)的安全防護能力,降低被攻擊的風險。
2.法律法規(guī)要求
《網(wǎng)絡(luò)安全法》和《信息安全等 級保護管理辦法》明確規(guī)定信息系統(tǒng)運營、使用單位應(yīng)當按照網(wǎng)絡(luò)安全等級保護制度要求,履行安全保護義務(wù),如果拒不屜行,將會受到相應(yīng)處罰。
三、信息安全等級劃分有哪些
目前根據(jù)網(wǎng)絡(luò)、信息系統(tǒng)、網(wǎng)絡(luò)上的數(shù)據(jù)和信息的重要性劃分為了五個安全保護等級,從一級到五級,逐級增強。不同級別的網(wǎng)絡(luò)、信息系統(tǒng)、網(wǎng)絡(luò)上的數(shù)據(jù)應(yīng)具備不同的安全保護措施。