현재 위치 - 회사기업대전 - 기업 정보 공시 - 등급 보호 평가는 무엇입니까?

등급 보호 평가는 무엇입니까?

"정보 보안 수준 보호 관리 방법" 제 7 조에 따르면 정보 시스템 보안 수준은 다음 다섯 가지 수준으로 나뉩니다.

첫째, 정보 시스템이 파괴되면 시민, 법인 및 기타 조직의 합법적 권익은 손상되지만 국가 안보, 사회 질서 및 공익은 손상되지 않습니다.

둘째, 정보 시스템이 파괴되면 시민, 법인 및 기타 조직의 합법적 권익이나 사회질서와 공익을 심각하게 손상시킬 수 있지만 국가 안보를 해치지 않는다.

3 단계, 정보시스템이 파괴된 후 사회질서와 공익에 심각한 피해를 입거나 국가 안보에 피해를 입힐 수 있다.

4 급, 정보시스템이 파괴된 후 사회질서와 공익, 또는 국가안보에 특히 심각한 피해를 입힐 수 있다.

다섯 번째 수준에서는 정보 시스템이 파괴된 후 국가 안보에 특히 심각한 피해를 입힐 수 있다.

등급 보호 평가 서비스에는 다음이 포함됩니다.

1. 등급 보호 평가 단위는 동등한 보호 평가 기술 기준에 따라 평가 대상에 대한 등급 보호 평가를 실시합니다. 일반적으로 평가 대상은 정보 시스템이다. 하지만 등보 2.0 이 발표됨에 따라 평가 범위가 넓어졌다. 따라서 평가 대상은 웹 사이트, 클라우드 서버, app 등일 수도 있습니다.

2. 등급보호평가가 실시된 후 평가기관은 등급보호평가보고서를 제출해야 하는데, 평가 결과는 일치하거나 일치하지 않습니다.

3. 규격화되지 않은 평가 대상 (일반적으로 정보 시스템) 의 경우, 수정명세서에 따라 관련 시스템을 업그레이드하고 네트워크 보안 관련 제도와 인력 관리 방법을 보완해야 한다. 기술 방면이 요구에 맞지 않으면 스스로 정비하거나 제 3 자 서비스 업체를 찾아 기술 지원을 제공할 수 있다.

copyright 2024회사기업대전