等保備案是指企業(yè)或機構(gòu)在完成信息系統(tǒng)等級保護(hù)定級后,到所在地的公安機關(guān)備案,以獲得等級保護(hù)備案證明。在了解等保備案之前,需要對等保有一定的了解。等保是信息等級保護(hù)的縮寫,是一種標(biāo)準(zhǔn)方法體系,用于保護(hù)互聯(lián)網(wǎng)數(shù)據(jù)。等保將信息系統(tǒng)根據(jù)需求、成本、風(fēng)險威脅、重要程度等因素劃分為不同的保護(hù)等級,并采取相應(yīng)等級的保護(hù)技術(shù)和管理措施,以保障信息系統(tǒng)和信息。
具體步驟
1.確定等級:信息系統(tǒng)等級由系統(tǒng)運用、使用單位根據(jù)《信息系統(tǒng)等級保護(hù)定級指南》自主確定,有主管部門的,應(yīng)當(dāng)經(jīng)主管部門審批。對于擬確定為四級及以上信息系統(tǒng),還應(yīng)經(jīng)專家評審會評審。新建信息系統(tǒng)在設(shè)計、規(guī)劃階段確定保護(hù)等級。
2.系統(tǒng)備案:運營、使用單位在確定等級后到所在地的市級及以上公安機關(guān)備案。新建二級及以上信息系統(tǒng)在投入運營后30日內(nèi),已運行的二級及以上信息系統(tǒng)在等級確定30日內(nèi)備案。公安機關(guān)對信息系統(tǒng)備案情況進(jìn)行審核,對符合要求的在10個工作日內(nèi)頒發(fā)等級保護(hù)備案證明。對于定級不準(zhǔn)的,應(yīng)當(dāng)重新定級、重新備案。
3.開展等級測評:信息系統(tǒng)建設(shè)完成后,運營、使用單位或者主管部門應(yīng)當(dāng)選擇合規(guī)測評機構(gòu),定期對信息系統(tǒng)等級狀況開展等級測評。三級及以上信息系統(tǒng)至少每年進(jìn)行一次等級測評,四級及以上信息系統(tǒng)至少每半年進(jìn)行一次等級測評,五級應(yīng)當(dāng)依據(jù)特殊需求進(jìn)行等級測評。測評機構(gòu)應(yīng)當(dāng)出具測評報告,并出具測評結(jié)果通知書,明示信息系統(tǒng)等級及測評結(jié)果。
4.系統(tǒng)建設(shè)整改:對于未達(dá)到等級保護(hù)要求的,運營、使用單位應(yīng)當(dāng)進(jìn)行整改。整改完成應(yīng)當(dāng)將整改報告報公安機關(guān)備案。