全國服務熱線:18002263470
等級保護測評機構,等級保護測評服務,廣州信息安全等保測評
等級保護測評機構,等級保護測評服務,廣州信息安全等保測評
等級保護測評機構,等級保護測評服務,廣州信息安全等保測評
新聞動態 news
聯係我們 contact us
QQ:
1829469695
電話:
18002263470
郵箱:
1829469695@qq.com
地址:
廣州市天河區華旭街3號(自編C5棟)623房(僅限辦公)
等保測評
當前位置:主頁 > 業務體係 > 等保測評
工作內容
1)  係統定級:自主定級、專家評審、主管部門審批、公安機關監督;
2)  係統備案:第二級以上信息係統由信息係統運營使用單位到所在地設區的市級(含)以上國家監管部門辦理備案;
3)  等級測評:由具有等級保護測評資質的機構,依據相應法規和標準對信息係統安全狀況進行等級測評,出具《等級測評報告》提交國家監管部門備案;
4)  安全建設整改:對等級測評查出的安全隱患和薄弱環節,不能滿足相應等級基本要求的,進行建設整改;
5)  監督檢查:國家監管部門定期對第二級以上信息係統進行安全檢查。

各級別的基本要求項如下:
 

  • 等級測評工作內容依據相應等級的基本要求項,結合信息係統的組成結構,確定測評對象,製定各層麵具體工作單元
  • 確定測評指標項之後,按照等級測評工作流程,從安全技術五個層麵(物理安全、網絡安全、主機安全、應用安全、數據安全)和安全管理五個層麵(安全管理機構、安全管理製度、人員安全管理、係統運維管理、係統建設管理)采集數據進行安全控製測評,並從安全控製間、層麵間、區域間、係統結構間等方麵進行數據分析評估,然後再進行係統整體測評。

測評數據分析示意圖:
 

  •  所有測評工作內容,除“安全控製測評” 中的工作內容涉及需要到現場采集數據外,其它所有工作內容都屬於非現場的人工分析、研究、設計、計算、評估、評審、撰寫等。
網站地圖:sitemap
网站地图:sitemap