等保备案是指企业或机构在完成信息系统等级保护定级后,到所在地的机关备案,以获得等级保护备案证明。在了解等保备案之前,需要对等保有一定的了解。等保是信息安全等级保护的缩写,是一种标准方法体系,用于保护互联网数据。等保将信息系统根据安全需求、成本、风险威胁、重要程度等因素划分为不同的安全保护等级,并采取相应等级的安全保护技术和管理措施,以保障信息系统安全和信息安全。
具体步骤
1.确定等级:信息系统安全等级由系统运用、使用单位根据《信息系统安全等级保护定级指南》自主确定,有主管部门的,应当经主管部门审批。对于拟确定为四级及以上信息系统,还应经专家评审会评审。新建信息系统在设计、规划阶段确定安全保护等级。
2.系统备案:运营、使用单位在确定等级后到所在地的市级及以上机关备案。新建二级及以上信息系统在投入运营后30日内,已运行的二级及以上信息系统在等级确定30日内备案。机关对信息系统备案情况进行审核,对符合要求的在10个工作日内颁发等级保护备案证明。对于定级不准的,应当重新定级、重新备案。
3.开展等级测评:信息系统建设完成后,运营、使用单位或者主管部门应当选择合规测评机构,定期对信息系统安全等级状况开展等级测评。三级及以上信息系统至少每年进行一次等级测评,四级及以上信息系统至少每半年进行一次等级测评,五级应当依据特殊安全需求进行等级测评。测评机构应当出具测评报告,并出具测评结果通知书,明示信息系统安全等级及测评结果。
4.系统建设整改:对于未达到安全等级保护要求的,运营、使用单位应当进行整改。整改完成应当将整改报告报机关备案。