等級保護(hù)實(shí)施流程之定期復(fù)查
6.定期復(fù)查
定期復(fù)查依據(jù)
《信息安全等級保護(hù)管理辦法》公通字43號文。對于三級以上定級對象應(yīng)該定期開展復(fù)查。復(fù)查的形式可以分為由信息系統(tǒng)運(yùn)營、使用單位及其主管部門開展的定期自查;由等級保護(hù)測評機(jī)構(gòu)開展的測評;由公安機(jī)關(guān)開展的監(jiān)督檢查。
定期自查
信息系統(tǒng)運(yùn)營、使用單位及其主管部門應(yīng)當(dāng)定期對信息系統(tǒng)安全狀況、安全保護(hù)制度及措施的落實(shí)情況進(jìn)行自查。第三級信息系統(tǒng)應(yīng)當(dāng)每年至少進(jìn)行一次自查,第四級信息系統(tǒng)應(yīng)當(dāng)每半年至少進(jìn)行一次自查,第五級信息系統(tǒng)應(yīng)當(dāng)依據(jù)特殊安全需求進(jìn)行自查。
經(jīng)測評或者自查,信息系統(tǒng)安全狀況未達(dá)到安全保護(hù)等級要求的,運(yùn)營、使用單位應(yīng)當(dāng)制定方案進(jìn)行整改。
定期等級測評
第三級信息系統(tǒng)應(yīng)當(dāng)每年至少進(jìn)行一次等級測評。第四級'j自、系統(tǒng)應(yīng)當(dāng)每半年至少進(jìn)行一次等級測評,第五級信息系統(tǒng)應(yīng)當(dāng)依據(jù)特殊安全需求進(jìn)行等級測評。
定期監(jiān)督檢查
受理備案的公安機(jī)關(guān)應(yīng)當(dāng)對第三級、第四級信息系統(tǒng)的運(yùn)營、使用單位的信息安全等級保護(hù)工作情況進(jìn)行檢查。對第三級信息系統(tǒng)每年至少檢查一次,對第四級信息系統(tǒng)每半年至少檢查一次。對跨省或者全國統(tǒng)一聯(lián)網(wǎng)運(yùn)行的信息系統(tǒng)的檢查,應(yīng)當(dāng)會同其主管部門進(jìn)行。
對第五級信息系統(tǒng),應(yīng)當(dāng)由國家指定的專門部門進(jìn)行檢查。
- 上一篇:等級保護(hù)實(shí)施流程之等級測評
- 下一篇:等級保護(hù)要求體系