全国分保测评机构(你真的了解分保测评吗)

很多人有听说过等保和分保,网上关于等保测评的介绍也比比皆是,但是关于分保的介绍可谓是凤毛麟角分保顾名思义是指分级保护,它跟等级保护一样重要,甚至它的重要程度远在等保之上分级保护的神秘在于它是涉密的下面我就给大家扒开这层神秘的面纱,今天小编就来聊一聊关于全国分保测评机构?接下来我们就一起去研究一下吧!

全国分保测评机构(你真的了解分保测评吗)

全国分保测评机构

很多人有听说过等保和分保,网上关于等保测评的介绍也比比皆是,但是关于分保的介绍可谓是凤毛麟角。分保顾名思义是指分级保护,它跟等级保护一样重要,甚至它的重要程度远在等保之上。分级保护的神秘在于它是涉密的。下面我就给大家扒开这层神秘的面纱。

所在单位按照处理信息最高级别分为秘密级<机密级<绝密级;涉密信息系统测评是依据国家保密标准,从风险管理角度,分析涉密信息系统所面临的威胁及其存在的脆弱性,提出有针对性的防护对策和整改措施,为防范和化解涉密信息系统安全保密风险,为涉密信息系统安全保密提供科学依据。

一、 分级保护测评适用范围

存储、使用或产生涉密信息的计算机网络系统;处理涉密信息的单独计算机不参与测评。

二、 分级保护适用单位

党政机关(公安局、法院、检察院、省级政府、地市级政府等)

国防军工(航空、航天、兵器等)

非公有制企业

三、涉密系统建立流程

涉密系统建立流程主要有系统定级、方案设计、工程实施三步骤。

四、系统定级

党政机关由单位保密办依据密级范围规定,并由测评机构监督;

国防军工单位由承接军方项目级别、国防军工所设计项目重要性等方面来定级:一级单位负责总体设计;二级单位负责部分设计;三级单位负责零配件设计;

非公有制企业由所承接项目合同规定处理信息级别,依据密级范围规定,并由测评机构监督。

五、方案设计

1.选择有涉密资质的承建单位(涉密甲级、乙级),进行系统风险评估;

2.根据分保方案指南bmb23、分保要求bmb17和分保管理规范bmb20进行方案设计;

3.方案交由测评中心方案评审专家进行审查论证。(集中一批次方案,进行统一审查)。

工程实施

1.方案通过后,进行项目实施。

2.实施单位必须有涉密集成资质,如无特殊情况选取就近涉密集成单位。(绝密级信息系统选用甲级资质单位)

2.选择由工程监理单项资质的单位或组织本单位人员进行监理。 (按照bmb18进行工程监理)

,

免责声明:本文仅代表文章作者的个人观点,与本站无关。其原创性、真实性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容文字的真实性、完整性和原创性本站不作任何保证或承诺,请读者仅作参考,并自行核实相关内容。文章投诉邮箱:anhduc.ph@yahoo.com

    分享
    投诉
    首页