1.對信息系統綜合分析和合理分解,輸出信息系統詳細描述文件。
2.確定定級對象的安全保護等級,起草定級報告。
3.報經上級行業主管部門審批同意。
4.填寫備案表,在公安機關辦理備案手續。
1.選擇具有國家相關技術資質和安全資質的測評機構。
2.申請對信息系統進行安全等級保護測評。
3.獲得客觀、公正的檢測評估報告。
4.定期對信息系統安全狀況、安全保護制度及措施落實情況進行自查。
1.選擇具有國家相關技術資質和安全資質的測評機構。
2.申請對信息系統進行安全等級保護測評。
3.獲得客觀、公正的檢測評估報告。
4.定期對信息系統安全狀況、安全保護制度及措施落實情況進行自查。
5.檢查信息安全產品選擇和使用。
6.檢查聘請測評機構開展技術測評工作情況。
7.檢查定期自查情況。
1. 對不符合信息安全等級保護有關管理規范和技術標準要求的信息系統,通知其運維使用單位限期整改。
2. 逾期不改的,給予警告并向用戶單位上級主管部門通報。