如今许多企业的二级等级保护测评并不是在哪儿做的问题了,是怎么做的问题。就等级保护测评这一项工作中来讲,其较少涉及到三方:**是申请办理等级保护的企业,便是企业自身;第二方法测评机构,承担给企业的信息系统开展测评;第三方是整改机构,承担整改企业信息系统中具有的安全隐患,促使企业信息系统的安全防护合乎等级保护规定,可以通过等保测评。 企业做等级保护测评必须:依据公安部门备案过的的测评机构名册挑选具有资格的,且离自身企业间距近的测评机构来开展测评(距离近的指的是企业要挑选本地或者本市的测评机构),并和测评机构谈好协作事项,包含测评费用多少,测评常见问题等;挑选适宜的等级保护服务整改机构,对企业等级保护工作中开展具体指导,与此同时分配专业技术人员给企业的信息系统开展整改。 等级保护测评机构必须: 严格执行等级保护标准对企业各个信息系统,对企业的信息系统开展测评,测评步骤是:测评提前准备、计划方案制定、当场测评、分析及编写报告。