一句话结论:等保测评是网络安全等级保护制度的一环——网络运营者要按系统重要程度自主定级(1–5 级)、备案,并由测评机构做"等级测评"。二级及以上系统需定期测评(二级建议每年、三级每年一次)。平台类、涉大量个人信息的系统常被要求做等保,是数据合规的技术底座。

一、等保怎么走

步骤说明
①定级自主确定等级(1–5 级),三级以上需专家评审
②备案向公安机关备案
③建设整改按等级要求做安全建设
④等级测评二级及以上由测评机构测评,定期开展

二、谁需要做

①一般企业官网/内部系统多为二级;②涉大量用户个人信息、重要行业、平台的可能三级;③招投标、合作方、监管也常要求提供等保测评报告。

三、和数据合规的关系

等保是技术底座(访问控制、加密、日志、备份),但不覆盖告知同意、最小必要等数据处理合法性——要与数据/个保合规配套(见:数据合规 vs 等保)。

法规依据:《中华人民共和国网络安全法》、网络安全等级保护制度(等保2.0,基本要求 GB/T 22239-2019,2019-12-01施行)。定级与测评要求以公安网安部门最新规定为准。
本文更新于 2026-09-14。等保定级测评与数据合规配套,可咨询光年财税研究院。