等级保护测评工作就是做个测评就可以吗?

2018-11-13 10:54:13 GDIDC

等级保护工作就是做个测评就可以?


背景:一些人以为等级保护工作主要就是对系统进行定级备案,然后做个测评就可以了。


答:等级保护工作不仅是一个测评而是包含:定级、备案、测评、建设整改和监督审查五项内容,测评只是其中一项。


扩展:测评只是开始,更重要的是我们通过测评寻找出差距,分析出目前我们的系统存在的风险,及时查漏补缺,进行安全建设整改,提高信息系统的安全防护能力,降低系统受到攻击破坏的概率。