




自从国家出台了信息安全等级保护制度,各地都开始进行等级保护评测,上海也不例外。根据上海市的规定,对于那些需要进行信息安全等级保护的单位,必须经过等保评测,获得相应的等级保护认证后才能进行相关的业务活动。那么,对于需要进行三级等保评测的单位,需要准备哪些材料呢?以下是要求的具体内容。
一、单位基本情况
要对自己的单位进行必要的介绍和说明,包括单位名称、单位性质、所处行业、规模、从业人数、注册资金、组织结构等等。
二、单位信息系统基本情况
要详细介绍单位所处的信息系统,包括系统架构、系统功能、系统用途、部署情况、数据传输渠道等等。需要提供当前信息系统的安全评估报告。
三、信息系统等级保护方案
信息系统等级保护方案是指在信息系统上对于等级保护要求的具体解决方案。需要详细说明等级保护所需要满足的准则和标准,并根据实际情况提供相应的防护措施。具体可以从以下几个方面进行介绍。
1、安全域划分
要对系统进行安全域的划分,描述安全域的信息流动和安全控制的策略。
2、网络拓扑结构图
提供单位现有的网络拓扑结构图和拓扑逻辑图。
3、数据流动图
清晰地展示数据的流向及流动方式,包括数据进入、出口及中转情况。
4、等保技术方案
根据等保评测标准的要求,提供相应的技术保障方案,保障不同等级保护的实现。
5、等保管理方案
针对等保工作的管理实施提供相应的方案,包括组织管理、人员管理等方面。
6、安全事件处置方案
安全事件处置方案是针对安全漏洞、攻击等意外安全事件的应对方法,单位应提供详尽的方案和步骤。
四、资料清单
提供所有需要的支持文件和材料,如组织机构、安全教育和培训材料、安全管理的文件和手册、安全检查记录、数据保护的政策措施等。
以上就是单位在进行等保评测时需要对外提交的具体材料清单。同样需要注意的是,要针对不同等级的保护要求,进行相应的准备和完善,确保准确地实现了等保标准的要求。
| 主营产品 | 公司注册疑难、代理记账、许可证代办、ICP许可证、edi许可证、广播影视制作许可、医疗器械、出版物许可证、文网文、商业特许经营备案、海关进出口权、劳务派遣许可、食品许可证 | ||
| 公司简介 | 上海道与商企业发展有限公司,作为企业资质服务的从业者,自诞生之日起,便坚守“诚信为本,服务至上”的价值观,秉持“创新高效,卓越服务”的企业精神,致力于为客户打造专业、全面的企业资质解决方案。我们提供便捷的沟通渠道,客户只需拨打13262751513或添加同名微信,即可轻松享受我们的专业服务。在业务领域上,我们深耕企业注册与运营的各个环节,专注于解决企业面临的各类资质难题。我们提供一站式服务,涵盖代 ... | ||









