信息系统安全等级保护是国家信息安全保障工作的基本制度、基本策略、基本方法。开展信息系统安全等级保护工作不仅是加强国家信息安全保障工作的重要内容, 也是一项事关国家安全、社会稳定的政治任务。信息系统安全等级保护测评工作是指测评机构依据国家信息安全等级保护制度规定,按照有关管理规范和技术标准, 对未涉及国家秘密的信息系统安全等级保护状况进行检测评估的活动。公安机关等安全监管部门进行信息安全等级保护监督检查时,系统运营使用单位必须提交由具有等级测评资质的机构出具的等级测评报告。 中国软件评测中心作为全国等级保护测评机构推荐单位,面向全国开展信息系统等级保护测评工作。
依据国家标准GB/T 22239-2008《信息安全技术 信息系统安全等级保护基本要求》、GB/T 28448-2012《信息安全技术 信息系统安全等级保护测评要求》、GB/T28449-2012《信息安全技术 信息系统安全等级保护测评过程指南》等, 对医疗行业重要信息系统开展测评工作,以保证系统符合等级保护要求,实现系统可靠、安全的运行。
