等保测评如何备案?被撤销备案会有什么后果?

作者:企划组 时间:2020-07-14 阅读:2797

教育部科技司在今年5月发布《关于做好教育App的ICP备案和信息系统网络安全等级保护定级备案工作的公告》,将教育App在2020年1月31日前完成备案的规定延期至2020年6月30日。公告还要求各单位加快推进ICP备案和定级备案工作。7月1日起,将对未完成备案的教育App提供者予以通报,限时1个月进行整改。7月31日前未完成整改的,将撤销教育App备案。

1 (4).jpg 

葫芦娃集团在为相关用户提供等保测评服务时,发现只有少数单位或者部门会对系统的备案工作有比较深入的了解。为提高用户安全意识,帮助网络运营者切实履行安全管理义务,今天我们来讲一下如何做好等保备案工作。

 

网络安全等级保护测评流程分为五步,定级——备案——测评——系统安全建设——监督检查。当行业主管部门和网络安全服务机构确定本行业等保等级工作,运营单位和网络安全服务机构根据所在行业、业务范围、产品作用等情况完成等保对象重要性分析,并经过主管部门对等保对象、等保定级进行审核、批准后,我们就可以开展备案工作了。

 

备案需要准备哪些材料呢?经过网安部门的初审后,申办单位需要提交以下这些纸质材料到支队受理。由于我们日常接触的定级备案大多是第二级和第三级,根据级别不同,需要提交的材料也有所区别。

 

第二级系统需提交的材料

730e0cf3d7ca7bcb4eeea4305f9eac67f724a8b0.png 

第三级系统需提交的材料

4a36acaf2edda3cce7b5b8b7e07efe05203f9274.jpeg 

在这里需要注意的是,除了一级等保不需要定级、备案,其余等级都需要申报定级、进行备案。其中第三级等保是国家对非银行机构的最高级认证,属于“监管级别”,由国家信息安全监管部门进行监督、检查,是目前金融支付机构、企业需要达到的等级。

 

通过备案申请后,若测评结果达到合格线以上,就可以拿到备案证明,也能够证明单位正在按照相关法律要求,履行安全管理义务,落实网络安全等级保护的基本要求。对于撤销备案后的企业,一旦其网络系统遭到黑客攻击破坏,不仅会面临巨大的经济损失,还会因为拿不出定级备案证明而导致公安机关无法判定企业网络系统的具体情况,给公安机关进行立案侦查的工作带来不便,另一方面也会导致企业因没有履行安全管理义务被追责。对拒不备案的,公安机关依据《中华人民共和国计算机信息系统安全保护条例》等有关法律法规规定,会责令其限期整改。逾期仍不备案的,会予以警告,并向其上级主管部门通报。

 

葫芦娃集团一站式等级保护测评服务,在定级备案步骤,拥有丰富经验且熟悉多个区域备案流程,可以让客户最简便、最省心的快速完成定级备案工作。在证书期满前30日内,我们还会提醒用户向等保办申请复审。为提升全民网络安全意识、发展网络安全产业、营造安全可信的网络空间,我们在行动。

葫芦娃集团.png 

【版权提示】葫芦娃集团尊重并保护版权。部分图片/素材来源于网络,如有侵权请及时告知我们处理。