服務描述
等級保護是國家信息安全保障的基本制度、基本策略、基本方針,開展信息安全等級保護工作是保護信息化發展、維護信息安全的根本保障,是信息安全保障工作中國家意志的體現。等級保護建設涵蓋系統定級、備案、建設整改、等級測評和監督檢查五個環節,如下圖所示:
1、定級備案
2、差距評估
在差距評估過程中,鈞派信息會協助企業完成人工檢查、漏洞掃描、滲透測試等工作,分析判斷企業當前系統所采取的安全技術措施與等級保護標準要求之間的差距,總結當前系統安全技術建設整改的基本安全需求。
3、建設整改
在方案設計階段,鈞派科技以《網絡安全等級保護基本要求》、《網絡安全等級保護安全設計技術要求》等國家標準文件,在滿足相應等級安全物理環境、安全通信網絡、安全區域邊界、安全計算環境、安全管理中心及管理部分要求內容基礎上,最大程度發揮安全措施的保護能力。
在整改實施階段,鈞派科技會針對用戶單位的實際情況和等級保護要求,制定相關設備的安全策略要求,并合理配置;針對用戶單位目前缺少的安全管理制度進行補充,形成安全管理制度匯編。
階段成果:安全管理制度匯編、安全加固報告
4、協助測評
在等級測評階段,上海鈞派科技會為用戶提供最為周到的測評咨詢和測評協助服務能夠幫助用戶知悉等保測評流程和測評內容,在測評過程中,全面協助用戶準備測評需要的資料,協助用戶和測評機構順利完成測評工作。
等保安全咨詢服務列表