三級等保怎么做?廣東等保三級認證復測時間多久
三級等保怎么做
對于必須要進行等保認定的企業,首先要確定需要做哪一個等級保護,根據相關規定,等保有五個等級,而三級等保就是指信息系統經過定級、備案等等這一系列的流程之后,被確定為第三級的信息系統,那么就是需要做三級等保。
三級等保的流程一般為系統定級→系統備案→整改實施→系統測評→運維檢查,具體每一步流程步驟如下:
①系統定級:編寫定級報告、填寫定級備案表;
②系統備案:定級備案表填寫完整后,將定級材料提交至公安機關進行備案審核;
③整改實施:對系統進行調研,開展差距評估,依照國家相關標準進行方案設計,完成相應設備采購及調整、策略配置調試、完善管理制度等工作;
④系統測評:請當地測評機構,對系統進行全方面測評,測評評分合格后獲得合格測評報告,并最終獲得等級保護備案證;
⑤運維檢查:系統持續運維與優化,并按照相關要求進行年檢。
廣東等保三級認證復測時間多久
廣東企業進行等保三級認證一般包括前期調研、現場測評、后期報告編寫等流程,而一般情況下一個三級系統占用3-4周,一個三級系統會占用4到5周的時間,周期僅指初次測評,不包括整改和加固時間;其中現場測評的時間則根據系統的數量而定:一般一個二級系統會占用3到4個工作日,一個三級系統會占用5到6個工作日,兩組同時進行,每組兩人以上所有具體花費的時間需要根據信息系統數量以及系統規模來確定,整體來說是要在一年之內完成。
對于廣東三級等保認證復測時間有兩種含義,第一種是企業在進行初次測評過程中,遇到需要整改的也屬于復測,這類型的復測只需要根據要求進行整改即可;還有一種是企業完成等保認證之后,屬于三級等保認定的每年都需要進行一次測評,并且根據規定三級等保復測是需要重新定級的。