Red de Respuestas Legales - Conocimientos legales - El sistema de información de calificación se revisa al menos varias veces al año.

El sistema de información de calificación se revisa al menos varias veces al año.

1. Protección nivelada

El nombre completo de protección nivelada es protección nivelada de seguridad de la información, que se refiere a la protección de información secreta de estado, información patentada de personas jurídicas, otras organizaciones y ciudadanos, información pública y el almacenamiento. , transmisión y procesamiento de esta información. El sistema de información lleva a cabo protección de seguridad jerárquica, gestión jerárquica de los productos de seguridad de la información utilizados en el sistema de información y respuesta y eliminación jerárquica de incidentes de seguridad de la información en el sistema de información. La protección jerárquica se adhiere al principio de clasificación independiente y protección independiente.

El grado de protección se divide en cinco niveles (de menor a mayor): Nivel 1 (nivel de protección independiente), Nivel 2 (nivel de protección de orientación), Nivel 3 (nivel de protección de supervisión), Nivel 4 (nivel de protección obligatoria nivel) Nivel), Nivel 5 (Nivel de Protección de Control Especial).

Confirmación de dos niveles

Frecuencia de evaluación para diferentes niveles de protección:

(1) Sistema de información de nivel 2: realizar una evaluación de nivel al menos una vez cada dos años;

p>

②Sistema de información de nivel 3: realizar una evaluación de calificaciones al menos una vez al año;

③Sistema de información de nivel 4: realizar una evaluación de calificaciones al menos una vez cada seis; meses.

Los sistemas de información de nivel 1 no requieren evaluación. El sistema de información de quinto nivel es generalmente aplicable a sistemas extremadamente importantes en campos y departamentos nacionales importantes. Tiene requisitos especiales para industrias especiales y no está dentro del alcance de la evaluación por parte de la agencia de evaluación.

La calificación de Agencia de Evaluación de Nivel de Protección es otorgada por la Oficina del Grupo Nacional de Coordinación de Protección de Nivel de Seguridad de la Información.

Frecuencia de evaluación para diferentes niveles de protección:

①Sistemas de información confidencial y clasificada: realizar una evaluación de seguridad o una inspección de seguridad al menos una vez cada dos años;

②Arriba -Sistema de información secreta: Realizar una evaluación de seguridad o inspección de seguridad al menos una vez al año.

La calificación de Agencia de Evaluación de Nivel de Protección es otorgada por el departamento nacional de confidencialidad.