近期越來(lái)越多人咨詢(xún)上海等保測(cè)評(píng)的相關(guān)問(wèn)題,希望小編歸納整理的常見(jiàn)問(wèn)題答疑能幫助到大家。
信息安全等級(jí)保護(hù)測(cè)評(píng),企業(yè)單位委托經(jīng)公安部認(rèn)證且有資質(zhì)的測(cè)評(píng)機(jī)構(gòu),依據(jù)國(guó)家信息安全等級(jí)保護(hù)規(guī)范規(guī)定,按照有關(guān)管理規(guī)范和技術(shù)標(biāo)準(zhǔn),對(duì)信息系統(tǒng)安全等級(jí)保護(hù)狀況進(jìn)行檢測(cè)評(píng)估。
等保復(fù)測(cè)是按照信息系統(tǒng)等級(jí)保護(hù)的周期要求進(jìn)行等保測(cè)評(píng)。即信息系統(tǒng)非第一次做等保測(cè)評(píng),如三級(jí)等保測(cè)評(píng)周期是每年至少一次,信息系統(tǒng)在2021年第一次做等保測(cè)評(píng)可稱(chēng)為首測(cè),2022年同一個(gè)信息系統(tǒng)再次做等保測(cè)評(píng)可稱(chēng)為復(fù)測(cè)。一般復(fù)測(cè)的測(cè)評(píng)耗時(shí)會(huì)比首測(cè)短一些,但也要看信息系統(tǒng)是否有做過(guò)重大變更。
不同級(jí)別的系統(tǒng)會(huì)有不同的評(píng)價(jià)周期要求:
等保復(fù)測(cè)時(shí)間,二級(jí)系統(tǒng):一般每?jī)赡隃y(cè)評(píng)一次測(cè)評(píng),部分行業(yè)明確規(guī)定兩年一次,三級(jí)系統(tǒng):每年至少測(cè)評(píng)一次,四級(jí)系統(tǒng):每半年至少測(cè)評(píng)一次。
等保復(fù)測(cè)可以分為兩種情況:一種是測(cè)評(píng)不合格,企業(yè)就需要進(jìn)行整改,然后在整改結(jié)束后重新進(jìn)行一次測(cè)評(píng),并提交測(cè)評(píng)報(bào)告;另外一種復(fù)測(cè)是根據(jù)測(cè)評(píng)周期來(lái)的。