过等保2022年过等保常见问题解答
Posted 行云管家
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了过等保2022年过等保常见问题解答相关的知识,希望对你有一定的参考价值。
2022年很多企业又在准备办理过等保业务了,但不少企业对于等保2.0政策不是很了解,对于办理过程一些问题也不清楚,今天我们小编就给大家整理了一些过等保常见问题解答,希望可以帮到大家。
2022年过等保常见问题解答
问题1:如何给系统定级?
【回答】:信息系统运营单位按照《网络安全等级保护定级指南》,自行定级。三级以上系统定级结论需进行专家评审,由网监受理备案申请。
问题2:部署在云平台和IDC机房的系统也要过等保吗?
【回答】:目前比较多的小型企业客户偏向于把系统部署在云平台与IDC机房。这些云平台、IDC机房一般都通过了等级测评。不过,根据“谁运营谁负责,谁使用谁负责,谁主管谁负责”的原则,系统责任主体仍然还是属于网络运营者自己,所以,还是得承担相应的网络安全责任,该进行系统定级的还是得定级,该做等保的还是得做等保。简单来说就是部署在云平台的系统还需要购买云平台的安全服务或者第三方安全服务,部署在IDC机房的系统还需要购买相应的安全设备以满足等保安全要求。
问题3:如何过等保?
【回答】:客户需要先对系统进行定级和备案,根据等保有关规定和标准,对信息系统进行安全建设整改,然后找专门的测评机构对系统开展测评工作,测评结束后,测评结果符合国家相应标准就可以获取等保认证。
问题4:过等保,系统中的日志至少需要保存多少天?
【回答】:根据《网络安全等级保护基本要求》,对于系统中的日志至少需要保存180天。
问题5:等保通过后,升级软件对等保有影响吗?
【回答】:没有影响。软件升级不影响已通过的等保。
问题6:等保测评报告多久可以拿到?
【回答】:依照整改标准进行整改,从完成备案后到拿到测评报告需要1~3个月不等。
问题7:等保一级二级三级哪个要求更高?
【回答】:等保一级二级三级中,等保三级要求最高,二级其次,等保以及要求最低。等保二级为一般系统,监督管理级别为指导保护级;而等保三级为重要系统/关键词信息基础设施,属于监督保护级,应当每年至少进行一次等级测评;等保一级属于等级保护中的最低级别,无需参与等级保护测评,提交相关申请资料,公安部门审核通过即可。
以上是关于过等保2022年过等保常见问题解答的主要内容,如果未能解决你的问题,请参考以下文章