为什么要开展等保工作?

通过等级保护工作发现单位信息系统存在的安全隐患和不足,进行安全整改之后,提高信息系统的信息安全防护能力,降低系统被各种攻击的风险,维护单位良好的形象。

等级保护是我国关于信息安全的基本政策,国家法律法规、相关政策制度要求单位开展等级保护工作。《中华人民共和国网络安全法》第二十一条规定国家实行网络安全等级保护制度,网络运营者不履行本法第二十一条、第二十五条规定的网络安全保护义务的,由有关主管部门责令改正,给予警告;拒不改正或者导致危害网络安全等后果的,处一万元以上十万元以下罚款,对直接负责的主管人员处五千元以上五万元以下罚款。

很多行业主管单位要求行业客户开展等级保护工作,目前已经下发行业要求文件的有:金融、电力、广电、医疗、教育、游戏、酒店等行业。

落实个人及单位的网络安全保护义务,合理规避风险。

实施流程

信息安全等级保护是对信息和信息载体按照重要性等级分级进行保护的一种工作,根据等级和各地政策不同,等级保护实施的流程也略有不同,但都包括:系统定级、系统备案、整改建设、等级测评和监督检查等五项工作

  • 定级备案
  • 初步测评
  • 整改建设
  • 机构测评
  • 监督检查
  • 客户单位

    建设符合等级要求的安全技术和管理体系

  • 远石

    辅导运营单位准备定级报告,并组织专家评审(三级);辅导运营单位准备备案材料和备案

  • 公安机关

    当地公安机关审核受理备案材料

  • 测评机构

    --

输出项:合格的定级备案材料
  • 客户单位

    准备和接受我公司的初步测评

  • 远石

    组织人员开始调研,提供咨询服务,核心目标:解决《管理制度文档》;解决明显技术问题。

  • 公安机关

    --

  • 测评机构

    --

输出项:①全套管理制度文档(包含记录文档)②《基础环境调研表》③《漏洞扫描报告》④《渗透测试报告》。
  • 客户单位

    建设符合等级要求的安全技术和管理体系

  • 远石

    帮助运营单位进行系统安全加固和制定安全管理制度,解决技术问题

  • 公安机关

    --

  • 测评机构

    --

输出项:整改全套:包涵高、中、底危整改记录及其他整改过程记录
  • 客户单位

    准备和接受测评机构测评

  • 远石

    联系测评机构协助运营单位参与等级测评过程并进行整改,协助完成并出具《差距性分析》或《整改问题汇总》

  • 公安机关

    --

  • 测评机构

    对系统等级符合性状况进行测评并出具《测评报告》

输出项:①《差距性分析报告》②《整改意见书》(在问题汇总清单后撰写落地解决方案)
  • 客户单位

    接受公安机关的定期检查

  • 远石

    协助运营单位接受检查和进行整改

  • 公安机关

    公安机关监督检查运营单位开展等级保护工作

  • 测评机构

    --

温馨提示:二级等保每两年至少一次测评,三级等保每年至少一次测评,四级等保每半年至少一次测评
等保测评产品套餐
立刻咨询或留言,享专属优惠,赠华为云精美周边礼品!
我们的优势?