依據等保標準,信息系統沒有轉變的情況下,等保備案證明可以沿用,不用再次評定,依照先前的等保評定備案結果來做測評即可。信息系統發生轉變則必須重新評定備案,再開展測評,備案工作流程:
確定定級對象
各行業主管部門、運營使用單位要組織開展對所屬信息系統的摸底調查,全面掌握信息系統的數量、分布、業務類型、應用或服務范圍、系統結構等基本情況,確定定級對象。
初步確定安全保護等級
各信息系統主管部門和運營使用單位要按照《信息安全技術 網絡安全等級保護定級指南》,初步確定定級對象的安全保護等級。
專家評審與審批
初步確定信息系統安全保護等級后,可以聘請專家進行評審。信息系統運營使用單位有上級行業主管部門的,所確定的信息系統安全保護等級應當報上級行業主管部門審批同意。
備案
根據《信息安全等級保護管理辦法》,信息系統安全保護等級為第二級以上的信息系統運營使用單位或主管部門,應當在安全保護等級確定后 30 日內,到當地公安機關網監部門辦理備案手續。
回答所涉及的環境:聯想天逸510S、Windows 10。
依據等保標準,信息系統沒有轉變的情況下,等保備案證明可以沿用,不用再次評定,依照先前的等保評定備案結果來做測評即可。信息系統發生轉變則必須重新評定備案,再開展測評,備案工作流程:
確定定級對象
各行業主管部門、運營使用單位要組織開展對所屬信息系統的摸底調查,全面掌握信息系統的數量、分布、業務類型、應用或服務范圍、系統結構等基本情況,確定定級對象。
初步確定安全保護等級
各信息系統主管部門和運營使用單位要按照《信息安全技術 網絡安全等級保護定級指南》,初步確定定級對象的安全保護等級。
專家評審與審批
初步確定信息系統安全保護等級后,可以聘請專家進行評審。信息系統運營使用單位有上級行業主管部門的,所確定的信息系統安全保護等級應當報上級行業主管部門審批同意。
備案
根據《信息安全等級保護管理辦法》,信息系統安全保護等級為第二級以上的信息系統運營使用單位或主管部門,應當在安全保護等級確定后 30 日內,到當地公安機關網監部門辦理備案手續。
回答所涉及的環境:聯想天逸510S、Windows 10。