北京等保三级测评周期是多久(等保测评流程的五个阶段)
北京等保三级测评周期需要多长时间,一般顺利的话三级等保测评需要2-3个月完成,如果您了解的是多久测评一次,小编了解到等保三级必须一年做一次测评。本文公司宝小编给大家搜集了北京等保测评周期和等保测评的五个简单流程的内容,想要做三级等保的企业可以来了解这些信息。
北京等保三级测评周期是多久
北京等保三级测评的系统整体持续周期约2-3个月。现场测评周期一般2周左右,具体时间还要根据信息系统数量及信息系统的规模,以及测评方与被测评方的配合情况等有所增减。安全整改(管理制度、策略配置技术整改)视系统整改成本而不同,一般情况约2周左右,出具报告时间1-2周。
等保三级多久测评一次?
“信息安全等级保护”等保三级一年必须做一次等保测评。
等保测评流程的五个阶段介绍:
等保测评一般分成五个阶段,定级、备案、测评、整改、监督检查。
1、定级阶段:针对用户的信息系统有等保专家进行定级,一般常见的系统就是三级系统或者是二级系统。在这里有一个小的区分,就是二级系统不能涉及到支付、用户信息、机密信息。三级系统一般涉及到支付、用户信息、企业机密信息。
2、备案阶段:用户需要准备定级备案材料,然后送到网监部门进行备案,一般有系统介绍、拓扑、等保实施方案、完全组件介绍、ip使用说明、专家定级表等等,如果不会填写可以让安全机构协助。定级备案时间根据地区有区分,北京市一般需要半个月左右,其它地区一般需要5个工作日。
3、测评阶段:测评机构针对用户的系统、物理环境、安全设备、网络设备、数据库、服务器、制度等进行测评,如果有不符合项会出具整改报,初次测评需要3-4天。
4、整改阶段:用户需要根据测评公司出具的整改报告,对不符合项进行整改,可以包括设备策略、缺少的制度等进行调整增加。一般需要3-4天,整改以后测评公司会再对不符合项进行测评,然后出具测评报告。
5、监督检查:一般由网监部门定期对做完测评的系统进行监督检查,如果发现不正确履行等保义务的系统,会要求定期整改。
看完小编整理的”北京等保三级测评周期是多久和等保测评流程的五个阶段”内容介绍,相信大家对于三级等保测评周期和各阶段需要做什么都了解清楚了。准备办理北京等保三级测评的企业可以扫描下方二维码关注我们了解更多等保测评信息。
相关推荐:
标签: 等保三级测评流程 等保三级测评机构名单 北京等保三级测评时间