Chế độ đánh giá hiệu quả của biện pháp bảo đảm an toàn thông tin theo cấp độ
Theo quy định tại Điều 12 Thông tư 03/2017/TT-BTTTT hướng dẫn Nghị định 85/2016/NĐ-CP về bảo đảm an toàn hệ thống thông tin theo cấp độ do Bộ trưởng Bộ Thông tin và Truyền thông ban hành thì chế độ đánh giá hiệu quả của biện pháp bảo đảm an toàn thông tin theo cấp độ được quy định cụ thể như sau:
- Đánh giá hiệu quả của biện pháp bảo đảm an toàn thông tin là việc rà soát một cách tổng thể, xác minh mức độ hiệu quả của phương án bảo đảm an toàn thông tin theo từng tiêu chí, yêu cầu cơ bản cụ thể.
Đánh giá hiệu quả của biện pháp bảo đảm an toàn thông tin đã được áp dụng là cơ sở để tiến hành điều chỉnh phương án bảo đảm an toàn thông tin cho phù hợp với yêu cầu thực tiễn.
- Đơn vị chủ trì đánh giá là một trong những tổ chức sau đây:
+ Cục An toàn thông tin;
+ Đơn vị chuyên trách về an toàn thông tin;
+ Tổ chức sự nghiệp nhà nước có chức năng, nhiệm vụ phù hợp;
+ Doanh nghiệp đã được cấp phép cung cấp dịch vụ kiểm tra, đánh giá an toàn thông tin mạng.
- Đơn vị vận hành hệ thống thông tin lập kế hoạch đánh giá định kỳ cho năm sau trình cấp có thẩm quyền phê duyệt để làm cơ sở triển khai thực hiện. Kế hoạch đánh giá bao gồm:
+ Danh sách các đơn vị, hệ thống thông tin sẽ tiến hành đánh giá;
+ Thời gian tiến hành đánh giá;
+ Đơn vị thực hiện: Tự thực hiện hoặc do đơn vị chuyên trách về an toàn thông tin thực hiện hoặc thuê ngoài theo quy định của pháp luật.
- Trường hợp có thay đổi so với kế hoạch đánh giá đã được phê duyệt, đơn vị vận hành hệ thống thông tin lập kế hoạch đánh giá điều chỉnh trình cấp có thẩm quyền phê duyệt điều chỉnh.
- Sau khi kết thúc kiểm tra trực tiếp tại cơ sở, đơn vị chủ trì đánh giá có trách nhiệm thông báo cho đơn vị vận hành hệ thống thông tin biết và bàn giao tài liệu, trang thiết bị sử dụng (nếu có) trong quá trình kiểm tra.
Đơn vị chủ trì đánh giá có trách nhiệm dự thảo Báo cáo đánh giá, gửi cho đơn vị vận hành hệ thống thông tin để lấy ý kiến. Trong thời hạn 05 ngày kể từ ngày nhận được dự thảo Báo cáo đánh giá, đơn vị vận hành hệ thống thông tin có trách nhiệm có ý kiến đối với các nội dung dự thảo.
- Trên cơ sở dự thảo Báo cáo đánh giá, ý kiến của đơn vị vận hành hệ thống thông tin, đơn vị chủ trì đánh giá hoàn thiện Báo cáo đánh giá, gửi đơn vị vận hành và chủ quản hệ thống thông tin.
Trên đây là nội dung tư vấn về chế độ đánh giá hiệu quả của biện pháp bảo đảm an toàn thông tin theo cấp độ. Để biết thêm thông tin chi tiết, bạn nên tham khảo thêm tại Thông tư 03/2017/TT-BTTTT.
Trân trọng!
Quý khách cần hỏi thêm thông tin về có thể đặt câu hỏi tại đây.
- Người có giấy phép lái xe hạng A2 được điều khiển loại xe nào từ 01/01/2025?
- Địa chỉ Học viện Tòa án ở đâu? Học viện Tòa án có mã trường là gì?
- Lịch âm 2025, Lịch vạn niên 2025, Lịch 2025: Chi tiết, đầy đủ nhất cả năm 2025?
- Khi nào chứng thư thẩm định giá hết hạn? Chứng thư thẩm định giá không bắt buộc cập nhật vào CSDL quốc gia trong trường hợp nào?
- Thời hạn bình ổn giá hàng hóa dịch vụ bao lâu? Gia hạn thời gian bình ổn giá hàng hóa dịch vụ được không?