- 服務(wù)有保障 申請 → 報價 → 購買 → 確認(rèn)
- 流程更合理 初測 → 整改 → 復(fù)核 → 驗收
等保合規(guī)服務(wù)
-
等保測評簡介等級保護(hù)測評是經(jīng)公安部認(rèn)證的具有資質(zhì)的測評機(jī)構(gòu),依據(jù)國家信息安全等級保護(hù) 規(guī)范規(guī)定,受有關(guān)單位委托,按照有關(guān)管理規(guī)范和技術(shù)標(biāo)準(zhǔn),對信息系統(tǒng)安全 等級保護(hù)狀況進(jìn)行檢測評估的活動。
-
等保測評服務(wù)提供用戶與各省市等級保護(hù)測評機(jī)構(gòu)的溝通渠道,促成用戶與測評機(jī)構(gòu)等級保護(hù)測評合作關(guān)系,并對測評機(jī)構(gòu)提供的等級保護(hù)測評活動進(jìn)行服務(wù)質(zhì)量 監(jiān)督,以幫助用戶的信息系統(tǒng)完成等級保護(hù)測評工作,并獲得公安機(jī)關(guān)網(wǎng)監(jiān)部門頒發(fā)的合規(guī)證明(信息系統(tǒng)安全等級保護(hù)備案證明)。
等保測評流程
聯(lián)系專員申請
等保測評服務(wù)
等保測評服務(wù)
等保測評基本活動
-
準(zhǔn)備測試了解基本情況
溝通測評需求 -
方案編制確認(rèn)測評內(nèi)容
形成測評方案 -
初測分析提交差距分析
指定整改方案 -
整改復(fù)核復(fù)核整改情況
指導(dǎo)通過測評 -
編制測評報告編寫測評報告
進(jìn)行項目驗收
等級保護(hù)技術(shù)要求
層面 | 類別 | 主要技術(shù)要求 |
---|---|---|
網(wǎng)絡(luò)和通信安全 | 網(wǎng)絡(luò)架構(gòu) | 需劃分安全域 |
通信傳輸 | 通信網(wǎng)絡(luò)和協(xié)議需加密 | |
邊界保護(hù) | 需進(jìn)行邊界安全防護(hù) | |
訪問控制 | 基于五元組信息和內(nèi)容進(jìn)行訪問控制 | |
入侵防范 | 檢測和防御內(nèi)部和外部攻擊并警告 | |
惡意代碼防范 | 對惡意代碼進(jìn)行防范 | |
安全審計 | 對互聯(lián)網(wǎng)訪問、遠(yuǎn)程訪問、安全事件進(jìn)行審計和記錄 | |
集中管控 | 對安全策略、惡意代碼、補(bǔ)丁升級等進(jìn)行集中管理 | |
設(shè)備和計算安全 | 身份鑒別 | 采用兩種或以上組合的鑒別技術(shù)對用戶進(jìn)行身份鑒別 |
訪問控制 | 僅授予管理用戶所需的最小權(quán)限 | |
安全審計 | 對重要的用戶行為和重要安全事件進(jìn)行審計 | |
入侵防范 | 能發(fā)現(xiàn)檢測到對重要節(jié)點進(jìn)行入侵的行為并提供報警 | |
惡意代碼防范 | 采用免受惡意代碼攻擊的基數(shù)措施 | |
資源控制 | 對重要節(jié)點進(jìn)行監(jiān)控 | |
應(yīng)用與數(shù)據(jù)安全 | 身份鑒別 | 多因素認(rèn)證 訪問控制和行為審計 故障自動恢復(fù) 可以限制單一進(jìn)程資源 |
訪問控制 | ||
安全審計 | ||
軟件容錯 | ||
資源控制 | ||
數(shù)據(jù)完整性 | 采用加密技術(shù)保證數(shù)據(jù)完整性 | |
數(shù)據(jù)保密性 | 采用加密技術(shù)保證數(shù)據(jù)保密性 | |
數(shù)據(jù)備份恢復(fù) | 提供異地實時備份 | |
剩余信息保護(hù) | 保證存有保密數(shù)據(jù)的存儲空間被釋放競猜及必要信息 | |
個人信息保護(hù) | ||
物理和環(huán)境安全 | 略 | 略 |