等保 2.0 将系统分为五个等级,企业官网与平台类系统多定为二级或三级,三级系统需每年测评。
定级:编写定级报告,确定系统等级(受侵害客体 + 侵害程度矩阵),并向公安机关备案。
建设整改:对照等级保护基本要求,从物理、网络、主机、应用、数据五个层面补齐安全措施。
测评:委托具备资质的测评机构现场测评,出具等级测评报告,得分 70 分以上为基本符合。
三级系统建设周期一般 1 至 2 个月,建议在系统上线前规划,避免二次整改。