网络安全等级保护常见问题解答

余初云 问答社区 1

问1:等级保护工作具体涉及哪些环节?

答:依照网络安全等级保护相关标准的规定,整个等保工作大致可划分为五大阶段:其一为信息系统定级;其二为信息系统备案;其三为系统安全建设整改;其四为组织开展等级测评工作;其五为主管部门定期实施监督检查。

问2:信息系统的定级备案手续该到哪里办理?

答:省级单位需将定级相关材料提交至所在省份的网安总队完成备案手续;而各地级市及以下层级的单位,则应将定级材料提交给所属地级市的网安支队。若所处行业另有专门规定,则需依据行业要求另行办理。

问3:等级保护测评通常需要耗时多久?

答:以一个二级或三级信息系统为例,现场测评环节通常需要一周左右的时间,具体耗时还需结合信息系统的数量及规模大小加以调整。若属于小规模的安全整改工作,一般需要2至3周时间,出具测评报告约需一周,整个流程从头到尾持续时长大致在1至5个月不等。倘若整改工作推进不及时,或涉及设备采购等环节,所需时间则难以一概而论,建议单个系统的测评工作尽量控制在2个月内完成为宜。

问4:等级保护测评的频率是怎样规定的?

答:三级信息系统按规定须每年至少完成一次测评;二级信息系统则建议每两年开展一次测评工作,部分特定行业对此有明确要求,同样规定为每两年测评一次。

问5:等级保护测评大致需要多少费用?

答:测评费用的计算方式,首先是以单个信息系统为计费单位,而非以整个单位统一核算;其次,不同安全等级所对应的测评费用标准也有所差异;此外,最终的测评费用还与信息系统本身的资产规模密切相关,通常规模越大,相应的测评费用也会随之上浮。由于各省市的具体收费情况存在差异,通常每个省市都会形成各自独立的价格体系,其中二级、三级系统的测评费用大体保持相对固定,具体收费标准建议直接向当地的测评机构进行咨询确认。

回复

我来回复
  • 暂无回复内容