欢迎访问等保测评网!

等保服务热线:18664786404

当前位置: 主页 > 等保资讯 > 等保快讯 >

教育行业网络安全等级保护定级备案要求,定级备案要多长时间?

2020-06-19 17:41
网络安全等级保护工作一般包括:定级备案、差距分析、整改设计、整改实施、等级测评、安全运营六个阶段,定级备案是信息系统网络安全等级保护工作的第一个阶段,单纯的定级备案工作所需要花费的时间并不多,快的话十来天就可以完成。在等级保护工作整个流程中,最花时间的是测评和整改。
 
那教育行业的网络安全等级保护定级备案有什么要求呢?定级备案的流程是?等保备案需要提交什么材料?
 
一、等保定级依据
 
《中华人民共和国计算机信息系统安全保护条例》(国务院第147号令)
《信息系统安全等级保护定级指南》(GB/T 22240-2008)
《信息系统安全等级保护实施指南》(GB/T 25058-2010)
《关于开展全国重要信息系统安全等级保护定级工作的通知》(公信安〔2007〕861号)
《信息安全等级保护管理办法》(公通字〔2007〕43号)
《教育行业信息系统安全等级保护定级工作指南(试行)》(教技厅函[2014]74号)
《教育部公安部关于全面推进教育行业信息安全等级保护工作的通知》(教技[2015]2号)
 
二、定级原理说明:如何确定系统属于哪一个级别?
 
360截图20200615145328677
 
信息系统(网站)的安全保护等级由两个定级要素决定:等级保护对象受到破坏时所侵害的客体和对客体造成侵害的程度。
 
1、受侵害的客体
等级保护对象受到破坏时所侵害的客体包括以下三个方面:
①公民、法人和其他组织的合法权益;
②社会秩序、公共利益;
③国家安全。
 
2、对客体的侵害程度
等级保护对象受到破坏后对客体造成侵害的程度归结为以下三种:
①造成一般损害;
②造成严重损害;
③造成特别严重损害。
 
定级要素与信息系统(网站)安全保护等级的关系如下图所示:
微信截图_20200601101948
 
三、教育行业信息系统的定级工作流程
 
教育行业信息系统安全等级保护应坚持“自主定级、自主保护”的原则,依据《信息系统安全等级保护定级指南》和《教育行业信息系统安全等级保护定级工作指南(试行)》组织开展信息系统(网站)定级工作。
 
1、确定定级责任主体
信息系统(网站)应明确定级工作的责任主体。按照“谁主管谁负责、谁运维谁负责、谁使用谁负责”的原则,信息系统(网站)的主管部门为定级工作的责任主体,负责组织开展信息系统(网站)定级工作。
 
2、自主定级
信息系统(网站)主管部门对本部门信息系统进行梳理分析,进行自主定级,确定信息系统(网站)安全保护等级。对于承载复杂业务的信息系统(网站),安全保护等级可高于一般等级;对于承载多个业务的信息系统,应以所承载业务的信息系统的最高建议等级进行定级。
信息系统范围及对应等级,参照《教育行业信息系统安全等级保护定级工作指南(试行)》(附件1)和《信息系统定级与备案工作介绍》(附件2)相关内容,除单机版软件外,建议一般信息系统定级为“二级”。
 
3、定级的一般流程
信息系统(网站)安全包括业务信息安全和系统服务安全,与之相关的受侵害客体和对客体的侵害程度可能不同,因此,信息系统(网站)定级也应由业务信息安全和系统服务安全两方面确定。
 
从业务信息安全角度反映的信息系统安全保护等级称业务信息安全保护等级,从系统服务安全角度反映的信息系统安全保护等级称系统服务安全保护等级。
 
确定信息系统安全保护等级的一般流程如下:
①确定作为定级对象的信息系统;
②确定业务信息安全受到破坏时所侵害的客体;
③根据不同的受侵害客体,从多个方面综合评定业务信息安全被破坏对客体的侵害程度;
④依据定级要素与信息系统(网站)安全保护等级的关系图表,得到业务信息安全保护等级;
⑤确定系统服务安全受到破坏时所侵害的客体;
⑥根据不同的受侵害客体,从多个方面综合评定系统服务安全被破坏对客体的侵害程度;
⑦依据定级要素与信息系统(网站)安全保护等级的关系图表,得到系统服务安全保护等级;
⑧将业务信息安全保护等级和系统服务安全保护等级的较高者确定为定级对象的安全保护等级。
 
四、教育行业信息系统的备案
 
教育行业的信息系统定级完成之后,需要在30日之内准备相关材料并向公安机关申请备案。申请备案的材料一般包括:《信息系统(网站)安全等级保护定级报告》、《信息系统(网站)安全等级保护定级备案表》、《网站基础信息调查表》等。
 
关于备案材料的提交,教育行业的主管单位或者负责人需要先将相关材料电子版提交信息化处进行初审;初审通过后,由信息化处向当地公安局网警支队提交资料;信息系统备案成功后,取得的信息系统安全保护等级备案证明原件由信息化处统一保管,并向备案单位提供扫描件。
 
通过审核并取得信息系统安全保护等级备案证明后,教育行业信息系统的负责人或者主管单位就可以组织开展下一步的等级保护工作。
 

等保快讯

  • 深圳网络安全等保

    深圳网络安全等保

    对于测评机构来说,测评机构应当依据《...

  • 信息安全等级保护二级
  • 等保如何办理
  • 等保的有效期
  • 安全等保
  • 网络安全等级保护二级流程
  • 广州二级等保

推荐阅读

  • 教育行业等保标准:教育行业信息系统如何定级

    教育行业等保标准:教育行业信息系统如何定级

    2020-07-10
  • 青莲网络:提供端到端一站式物联网云服务解决

    青莲网络:提供端到端一站式物联网云服务解决

    2021-07-12
  • 教育行业网络安全等级保护定级备案要求,定级

    教育行业网络安全等级保护定级备案要求,定级

    2020-06-19
  • 广西省教育行业网络安全等级保护工作如何做?

    广西省教育行业网络安全等级保护工作如何做?

    2020-06-12
  • 什么是信息安全?

    什么是信息安全?

    2021-12-22

聚圣源马前卒高中班主任工作计划天道罚恶令起名字大全男孩子墨车起名济公活佛4姓方男孩取名起名大全猪小儿起名忌用的字辰东遮天潘姓男孩起名大全吉祥莫姓女孩起什么名好听尚食女官的小饭馆密室大逃脱第一季基金570001姓易的女孩起名大全国际范婚庆公司有哪些起名仪陇县新闻网千易起名网我为祖国骄傲电脑休眠和睡眠的区别xvideoscom生鲜店铺起名的女儿的起名库解析 起名新生儿起名打评分东京地震8.0男男宝宝五行缺金起名言和什么字搭配起名字家纺公司起名大全大全五行缺土五行缺土的起名淀粉肠小王子日销售额涨超10倍罗斯否认插足凯特王妃婚姻让美丽中国“从细节出发”清明节放假3天调休1天男孩疑遭霸凌 家长讨说法被踢出群国产伟哥去年销售近13亿网友建议重庆地铁不准乘客携带菜筐雅江山火三名扑火人员牺牲系谣言代拍被何赛飞拿着魔杖追着打月嫂回应掌掴婴儿是在赶虫子山西高速一大巴发生事故 已致13死高中生被打伤下体休学 邯郸通报李梦为奥运任务婉拒WNBA邀请19岁小伙救下5人后溺亡 多方发声王树国3次鞠躬告别西交大师生单亲妈妈陷入热恋 14岁儿子报警315晚会后胖东来又人满为患了倪萍分享减重40斤方法王楚钦登顶三项第一今日春分两大学生合买彩票中奖一人不认账张家界的山上“长”满了韩国人?周杰伦一审败诉网易房客欠租失踪 房东直发愁男子持台球杆殴打2名女店员被抓男子被猫抓伤后确诊“猫抓病”“重生之我在北大当嫡校长”槽头肉企业被曝光前生意红火男孩8年未见母亲被告知被遗忘恒大被罚41.75亿到底怎么缴网友洛杉矶偶遇贾玲杨倩无缘巴黎奥运张立群任西安交通大学校长黑马情侣提车了西双版纳热带植物园回应蜉蝣大爆发妈妈回应孩子在校撞护栏坠楼考生莫言也上北大硕士复试名单了韩国首次吊销离岗医生执照奥巴马现身唐宁街 黑色着装引猜测沈阳一轿车冲入人行道致3死2伤阿根廷将发行1万与2万面值的纸币外国人感慨凌晨的中国很安全男子被流浪猫绊倒 投喂者赔24万手机成瘾是影响睡眠质量重要因素春分“立蛋”成功率更高?胖东来员工每周单休无小长假“开封王婆”爆火:促成四五十对专家建议不必谈骨泥色变浙江一高校内汽车冲撞行人 多人受伤许家印被限制高消费

聚圣源 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化