¿Qué hace una agencia de evaluación de protección del nivel de seguridad de la información?
El proceso de evaluación del nivel de protección de la seguridad de la información de la empresa:
1. Investigación básica: descubra los conceptos básicos del sistema de información y domine los tipos básicos de negocios, la aplicación o el alcance del servicio, y estructura del sistema del sistema de información.
2. Establecer objetos de calificación: los sistemas de aplicación deben determinarse individualmente como objetos de calificación según diferentes categorías comerciales. Los objetos de calificación no deben determinarse en función de si el sistema realiza intercambio de datos o si tiene equipo exclusivo.
3. Calificación del sistema: La calificación es el vínculo principal en la protección del nivel de seguridad de la información y una base importante para llevar a cabo la construcción, evaluación, supervisión e inspección de la seguridad del sistema de información.
4. Aprobación de expertos y aprobación del departamento competente: después de determinar el nivel de protección de seguridad del sistema, la unidad operativa o el departamento competente puede contratar expertos para realizar la revisión.
5. Presentación: La unidad de presentación prepara la herramienta de presentación, completa el formulario de presentación, genera datos de presentación electrónica y acude al órgano de seguridad pública para completar los trámites de presentación.
6. Presentación y revisión: la agencia de seguridad pública que acepta la presentación debe anunciar de inmediato el lugar de aceptación de la presentación, la información de contacto de la presentación, etc., y revisar los materiales de la presentación para verificar que estén completos y tengan una calificación precisa.
7. Evaluación del sistema: los sistemas de información de nivel 3 o superior deberán presentar materiales de siete puntos 01-07*** de acuerdo con los requisitos de la Tabla 4 del "Formulario de registro de protección del nivel de seguridad del sistema de información".
8. Implementación de la rectificación: Realizar la rectificación de los requisitos de seguridad en función de los resultados de la evaluación.