国家信息系统安全等级保护第三级认证

国家信息系统安全等级保护第三级认证

国家信息系统安全等级保护第三级认证,简称“等保三级”或“三级等保”,是中国网络安全等级保护制度中对非银行机构信息系统的最高级别安全认证,由公安机关依据《中华人民共和国网络安全法》及相关法规组织实施 。该认证属于“监管级别”,其测评依据《信息系统安全等级保护基本要求》,涵盖安全技术和管理要求的各5个层面,包含信息保护、安全审计等近300项要求,涉及73类测评分类 。等保三级适用于地市级以上国家机关、企业、事业单位内部涉及工作秘密、商业秘密的重要信息系统,以及跨省或全国联网运行的重要系统等 。

网络安全等级保护是国家网络安全工作的基本制度。等级保护工作经过近二十年的发展,已经从1.0阶段发展到2.0阶段。2017年6月1日,《中华人民共和国网络安全法》正式颁布,明确国家实行网络安全等级保护制度,标志着该制度进入有法可依阶段。三级信息系统的保护流程包括定级、备案、建设整改、等级测评和监督检查五个环节,并明确规定需每年测评一次 。

想要了解更多“国家信息系统安全等级保护第三级认证”的信息,请点击:国家信息系统安全等级保护第三级认证百科

标签:国家信息系统安全等级保护第三级认证,安全等级,第三级,信息系统