本文关于网络安全等级保护测评(网络安全等级保护测评师),据
亚洲金融智库2023-04-25日讯:
一、网络安全等级保护测评
信息系统,通信网络设施,云计算环境,
二、网络安全等级保护测评师
需要去等级测评机构单位统一报名。
初、中、高级等级保护测评师分别对应等级测评机构的测评员、项目负责人(或项目组长)和技术负责人(或技术总监)三个工作岗位。
各等级测评机构应当根据人员岗位按65%、30%和5%的比例推荐本单位测评人员报名参加初、中、高级等级测评师的考试(其中初级等级测评师又分为技术和管理两类)。
申请等保测评师时,申请单位应向等保办提交以下材料:
1、网络安全等级保护测评机构推荐申请表;
2、近两年从事网络安全服务情况以及网络安全服务项目完整文档和相关用户证明;
3、检测评估工作所需实验环境及测评工具、设备设施情况;
4、有关管理制度情况;
5、申请单位及其测评人员基本情况;
6、应提交的其他材料。
三、网络安全等级保护测评机构
网络安全等级条例将网络基础设施、重要信息系统、大型互联网站、大数据中心、云计算平台、物联网系统、工业控制系统、公众服务平台等全部纳入等级保护对象,并将风险评估、安全监测、通报预警、案事件调查、数据防护、灾难备份、应急处置、自主可控、供应链安全、效果评价、综治考核、安全员培训等工作措施全部纳入等级保护制度。
四、网络安全等级保护测评是什么
2017 年,《网络安全法》首次提出 “网络安全等级保护制度” 的概念,并明确相关具体要求。
(一)制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任;
(二)采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施;
(三)采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月;
(四)采取数据分类、重要数据备份和加密等措施;
(五)法律、行政法规规定的其他义务。
2018 年,《网络安全等级保护条例(征求意见稿)》提出 “国家实行网络安全等级保护制度,对网络实施分等级保护、分等级监管”,并阐述了相关工作原则、网络等级、技术要求等内容。《等级保护条例》更新了由《信息安全等级保护管理办法》建立的信息安全等级保护制度,标志着国家对信息安全技术与网络安全保护迈入 2.0 时代。
作为《网络安全法》的重要配套法规,《保护条例》对网络安全等级保护的适用范围、各监管部门的职责、网络运营者的安全保护义务以及网络安全等级保护建设提出了更加具体、操作性也更强的要求,为开展等级保护工作提供了重要的法律支撑。
2019 年,若干国家标准陆续出台,推动了安全等级保护制度的建设。
等级保护的核心是对信息系统特别是对业务应用系统安全分等级、按标准进行建设、管理和监督。国家对信息安全等级保护工作运用法律和技术规范逐级加强监管力度。突出重点,保障重要信息资源和重要信息系统的安全。
五、网络安全等级保护测评机构管理办法
第一条
为规范信息安全等级保护管理,提高信息安全保障能力和水平,维护国家安全、社会稳定和公共利益,保障和促进信息化建设,根据《中华人民共和国计算机信息系统安全保护条例》等有关法律法规,制定本办法。
第二条
国家通过制定统一的信息安全等级保护管理规范和技术标准,组织公民、法人和其他组织对信息系统分等级实行安全保护,对等级保护工作的实施进行监督、管理。
第三条
公安机关负责信息安全等级保护工作的监督、检查、指导。国家保密工作部门负责等级保护工作中有关保密工作的监督、检查、指导。国家密码管理部门负责等级保护工作中有关密码工作的监督、检查、指导。涉及其他职能部门管辖范围的事项,由有关职能部门依照国家法律法规的规定进行管理。国务院信息化工作办公室及地方信息化领导小组办事机构负责等级保护工作的部门间协调。
第四条
信息系统主管部门应当依照本办法及相关标准规范,督促、检查、指导本行业、本部门或者本地区信息系统运营、使用单位的信息安全等级保护工作。
第五条
信息系统的运营、使用单位应当依照本办法及其相关标准规范,履行信息安全等级保护的义务和责任。
六、网络安全等级保护测评报告
在校或刚毕业的大学生、
已经工作过1-2年的职场新人、
已经摸爬滚打N年的职场老手、
企事业单位的网络安全部门人员、
对等级保护感兴趣的人员等。
需获得AA级注册网络安全等级测评助理工程师认证、
熟悉思科/华为的路由交换设备、
熟悉Linux操作系统的常用命令、
熟悉Oracle/MySQL/msSQL数据库的基本命令。
七、网络安全等级保护测评机构推荐证书
信息安全等级保护测评机构(简称“等保测评机构”)依据国家信息安全等级保护制度规定,按照有关管理规范和技术标准,对非涉及国家秘密信息系统安全等级保护状况进行检测评估的活动。工作要求:从事等级测评工作的机构及其人员应当遵守国家有关法律法规,依据国家有关技术标准和本规范的相关规定,开展客观、公正、安全的测评服务,不得从事危害国家安全、社会秩序、公共利益以及被测单位利益的活动。
八、网络安全等级保护测评收费标准
信息系统进行安全测评认证时收取申请费、审核费、测评费,具体规定如下:
一、申请、审核收费标准 执行国家计委、国家质量技术监督局《关于印发产品质量认证收费管理办法和收费标准的通知》(计价格[1999]1610号)规定的收费管理办法和收费标准。
二、测评收费标准 按信息产品或信息系统每个安全功能组件500元收费。
三、此项收费为经营性收费,按有关规定明码标价,依法纳税。
四、凡在北京地区从事此项工作的,一律执行此收费标准。此收费标准自发布之日起试行,一年后另行审定。我局京价(收)字[2002]188号文件同时废止。
九、网络安全等级保护测评证书
安全等级评价师资格证书有效期3年,期间需要进行继续教育,学够48学时,即可延续证书有效期限。一般是到期前1年就要办理延续问题了,是不是不属于中介机构还是证书不在自己手里,考证也很不容易的,还是要及时续期的。
十、网络安全等级保护测评网
信息安全等级保护就是分等级保护、分等级监管,是将全国的信息系统(包括网络)按照重要性和遭受损坏后的危害性分成五个安全保护等级(从第一级到第五级,逐级增高);等级确定后,第二级(含)以上信息系统到公安机关备案,公安机关对备案材料和定级准确性进行审核,审核合格后颁发备案证明;备案单位根据信息系统安全等级,按照国家标准开展安全建设整改,建设安全设施、落实安全措施、落实安全责任、建立和落实安全管理制度:备案单位选择符合国家规定条件的测评机构开展等级测评;公安机关对第二级信息系统进行指导,对第三、四级信息系统定期开展监督、检查。
根据《信息安全等级保护管理办法》的规定,等级保护工作主要分为五个环节,定级、备案、建设整改、等级测评和监督检查。其中定级是信息安全等级保护的首要环节,通过定级,可以梳理各行业、各部门、各单位的信息系统类型、重要程度和数量等,确定信息安全保护的重点。而安全建设整改是落实信息安全等级保护工作的关键,通过建设整改使具有不同等级的信息系统达到相应等级的基本保护能力,从而提高我国基础网络和重要信息系统整体防护能力。等级测评工作的主体是第三方测评机构,通过开展等级测评,可以检验和评价信息系统安全建设整改工作的成效,判断安全保护能力是否达到相关标准要求。监督检查工作的主体是公安机关等信息安全职能部门,通过开展监督、检查和指导,维护重要信息系统安全和国家安全。
十一、网络安全等级保护测评官网
网络安全等级保护制度国家标准将于6月27日起正式生效。网络安全等级保护制度是国家网络安全领域的基本制度、基本国策,等级保护制度国家标准更加突出技术思维和立体防护,注重全方位主动防御、动态防御、整体防控和精准防护,将进一步指导各单位、各部门做好网络安全等级保护工作。
专题推荐: