信息系統(tǒng)安全等級保護(hù)測評標(biāo)準(zhǔn)之等級測評作用
1)等級測評作用
依據(jù)《信息安全等級保護(hù)管理辦法》(公通字[2007143號),信息系統(tǒng)運(yùn)營、使用單位在進(jìn)行信息系統(tǒng)備案后,都應(yīng)當(dāng)選擇測評機(jī)構(gòu)進(jìn)行等級測評。等級測評是測評機(jī)構(gòu)依據(jù)《信息系統(tǒng)安全等級保護(hù)測評要求》等管理規(guī)范和技術(shù)標(biāo)準(zhǔn),檢測評估信息系統(tǒng)安全等級保護(hù)狀況是否達(dá)到相應(yīng)等級基本要求的過程,是落實(shí)信息安全等級保護(hù)制度的重要環(huán)節(jié)。
在信息系統(tǒng)建設(shè)、整改時(shí),信息系統(tǒng)運(yùn)營、使用單位通過等級測評進(jìn)行現(xiàn)狀分析,確定系統(tǒng)的安全保護(hù)現(xiàn)狀和存在的安全問題,并在此基礎(chǔ)上確定系統(tǒng)的整改安全需求。在信息系統(tǒng)運(yùn)維過程中,信息系統(tǒng)運(yùn)營、使用單位定期委托測評機(jī)構(gòu)開展等級測評,對信息系統(tǒng)安全等級保護(hù)狀況進(jìn)行安全測試,對信息安全管控能力進(jìn)行考察和評價(jià),從而判定信息系統(tǒng)是否具備GB/T 22239-2008中相應(yīng)等級安全保護(hù)能力。而且等級測評報(bào)告是信息系統(tǒng)開展整改加固的重要指導(dǎo)性文件,也是信息系統(tǒng)備案的重要附件材料。等級測評結(jié)論為信息系統(tǒng)未達(dá)到相應(yīng)等級的基本安全保護(hù)能力的,運(yùn)營、使用單位應(yīng)當(dāng)根據(jù)等級測評報(bào)告,制定方案進(jìn)行整改,盡快達(dá)到相應(yīng)等級的安全保護(hù)力。
想了解更多IT資訊,請?jiān)L問中培偉業(yè)官網(wǎng):中培偉業(yè)