等保測評是網絡安全等級保護測評的統稱,它是一種網絡安全測評的方法,是對信息和信息載體按照重要性等級分級別進行保護的一種工作。那麼等保測評流程是什麼?接下來為大傢詳細介紹一下。等保工作具體實施流程:
1、定級備案安全機構協助用戶對系統進行定級,根據系統所在行業,業務情況由相關專傢進行定級,一般等保分成1-5級,越往上級別越高,系統的安全性也越高,常見的系統就是二級或者三級,二級系統指的是沒有交易、客戶信息、機密信息的系統,單純的宣傳網站、內部的辦公系統都在此類。三級系統是指涉及到用戶信息、涉及到金融交易、企業機密信息,一旦泄露對社會造成損害的系統,成為三級系統。安全機構會協助用戶填寫定級備案材料,填寫完成後,用戶送到網監部門進行備案,通過審核後可以獲得電子版的備案證明材料。
2、建設咨詢對用戶的系統、機房、安全設備情況進行初步瞭解,判斷用戶的安全設備、機房環境、系統安全程度是否符合等保要求,如不符合,則需要進行相應的整改,如符合可以進行測評。
3、整改建設測評機構執行,測評人員協助完成,出具《差距性分析》或《整改問題匯總》。用戶根據測評機構的差距報告對系統不滿足等保要求項進行整改。
4、復測評根據整改結果進行二次測評,使系統、機房環境、安全設備滿足等保要求,順利通過測評。
5、出具測評報告測評機構完成測評以後會出具合格的《測評報告》。
6、等保備案證明兌換用戶可以持《測評報告》及其它相應材料去網監部門更換備案證明,至此等保測評完成。