中国安科院顺利完成信息系统安全等级保护测评工作
来源:中国安科院
发布时间:2019-11-27
次浏览

  在完成等级保护定级、评审、备案等工作后,我院近日完成了中国安科院官网等两个三级系统、中国安科院电子邮件系统等两个二级系统的等级保护评测工作。

  按照《中华人民共和国网络安全法》和《网络安全等级保护条例》要求,根据近年来我院的业务调整和信息系统变化,院办公室对所有运行的重要信息系统进行了重新梳理,召开了网络安全等级保护定级备案确认会议,完善了备案材料,根据业务信息和系统服务的重要程度,初步确定了信息系统的相应等级,组织召开了中国安科院信息系统安全等级保护定级专家评审会,对定级情况进行了评审,报北京市公安局朝阳分局备案并取得了《信息系统安全等级保护备案证明》。根据定级备案结果,聘请国家网络安全等级保护工作协调小组办公室推荐测评机构之一——应急管理部通信信息中心开展评测工作。

  此次定级备案的信息系统从物理安全、网络安全、主机安全、应用安全、数据安全、安全管理和系统建设等十多个层面进行了测评,形成等级保护测评报告。在评测过程中,对发现的问题立行立改,整改问题几十项,修订、完善制度共计十四项。下一步,我院将按照测评中发现的问题开展安全建设整改工作,不断提升网络安全管理水平和防护能力,形成网络安全保障的完整体系。

  网络安全等级保护工作既是法律规定的一项基本义务,也为网络安全建设、安全保护提供了指南,对于完善信息安全体系,降低信息安全风险,提高信息系统的安全防护能力,增强信息系统安全保护的整体性、针对性和时效性具有非常重要的意义。