等級保護通常需要5個步驟:
1. 定級(企業自主定級-專家評審-主管部門審核-公安機關審核)
2. 備案(企業提交備案材料-公安機關審核-發放備案證明)
3. 測評(等級測評-三級每年測評一次)
4. 建設整改(安全建設-安全整改)
5. 監督檢查(公安機關每年監督檢查)
企業自己如何做等級保護?
1. 在定級備案的步驟,一級不需要備案僅需企業自主定級。二級、三級是大部分普通企業的信息系統定級。四級、五級普通企業不會涉及,通常是與國家相關(如等保四級-涉及民生的,如鐵路、能源、電力等)的重要系統。根據地區不同備案文件修改遞交通常需要1個月左右的時間。
2. 定級備案后,尋找本地區測評機構進行等級測評。
3. 根據測評評分(GBT22239-2019信息安全技術網絡安全等級保護基本要求。具體分數需要測評后才能給出)對信息系統(APP)進行安全整改,如果企業沒有專業的安全團隊,需要尋找安全公司進行不同項目的整改。等級保護2.0三級有211項內容,通常企業需要根據自身情況采購安全產品完成整改。
4. 進行安全建設整改后,通過測評。當地公安機關會進行監督檢查包含定級備案測評、測評后抽查。
整個流程企業自行做等級保護,順利的話3-4個月完成,如果不熟悉需要半年甚至更久。