等级保护测评介绍,于海翔,2,主要内容,1.等级保护测评目的2.等级保护测评依据3.等级保护测评原则,等级保护测评简介,1.等级保护测评目的2.等级保护测评依据3.等级保护测评原则,等级保护测评简介,5,等级保护测评目的,对信息系统安全防护体系能力的分析与确认,发现存在的安全隐患,帮助运营使用单位认识不足,及时改进,有效提升其信息安全防护水平;,等级保护测评的主要目的是:,遵循国家等级保护有关规定的要求,对信息系统安全建设进行符合性测评;,1.等级保护测评目的2.等级保护测评依据3.等级保护测评原则,等级保护测评简介,7,等级保护测评依据,1.信息系统建设完成后,运营、使用单位或者其主管部门应当选择符合本办法规定条件的测评机构,依据信息系统安全等级保护测评要求等技术标准,定期对信息系统安全等级状况开展等级测评;2.第三级信息系统应当每年至少进行一次等级测评,第四级信息系统应当每半年至少进行一次等级测评,第五级信息系统应当依据特殊安全需求进行等级测评;3.信息系统运营、使用单位及其主管部门应当定期对信息系统安全状况、安全保护制度及措施的落实情况进行自查。第三级信息系统应当每年至少进