Toggle navigation
首页
关于我们
服务
等保测评服务
安全运营服务
安全咨询服务
安全保障服务
联系我们
加入我们
等保测评服务
测评机构依据国家网络安全等级保护制度规定,按照有关管理规范和技术标准,对已定级备案的非涉及国家秘密的网络(含信息系统、数据资源等)的安全保护状况进行检测评估的活动
为什么要测评
降低信息安全风险,提高信息系统的安全防护能力
满足国家相关法律法规和制度的要求
满足相关主管单位和行业要求
合理地规避或降低风险
网络安全等级保护发展历程
1994
年
国务院147号令
《中华人民共和国计算机信息系统安全保护条例》
第九条:计算机信息系统实行安全等级保护
1999
年
《计算机信息系统安全保护等级划分准则》GB17859-1999
强制性标准: 规定了我国计算机信息系统安全保护能力的五个等级
2003
年
中办发27号文
《国家信息化领导小组关于加强信息安全保障工作的意见》
信息安全保障纲领性文件
第二条 : 实行信息安全等级保护
2007
年
公通字43号文《关于印发〈信息安全等级保护管理办法〉的通知》
规定了等级保护基本内容、流程及工作要求等,为开展信息安全等级保护工作提供了规范保障
2017
年
《网络安全法》
第二十一条: 国家实行网络安全等级保护制度
第三十一条 : 关键信息基础设施,在网络安全等级保护制度的基础上,实行重点保护
2018
年
《网络安全等级保护条例(征求意见稿)》
第3条国家实行网络安全等级保护制度,对网络实施分等级保护、分等级监管
第12条 将网络安全等级保护工作纳入考核
2019
年
《网络安全等级保护基本要求》
等级保护建设正式进入 2.0时代
工作流程
STEP
定级备案
STEP
系统调研
STEP
编制实施方案
STEP
现场测评
STEP
提出关键不符合项
STEP
编制等级测评报告
STEP
项目结束
定级备案咨询服务
定级备案咨询服务依据《信息安全技术网络安全等级保护定级指南》,协助客户对业务系统进行定级,配合完善定级报告、备案表,全程协助定级备案等工作。
等级保护测评服务
等级保护测评服务依据国家网络安全等级保护相关政策标准要求,对基础网络设施与信息系统进行符合性测评,检测和评估信息系统在安全技术、安全管理等方面是否符合已确定的安全等级的要求,并出具等级测评报告。
依据标准:
《信息安全技术 网络安全等级保护基本要求》
《信息安全技术 网络安全等级保护测评要求》
《信息安全技术 网络安全等级保护测评过程指南》
《信息安全技术 网络安全等级保护实施指南》
《信息安全技术 网络安全等级保护测试评估技术指南》
《信息安全技术 网络安全等级保护安全管理中心技术要求》
其他行业标准
等级保护咨询服务
结合客户安全需求,依据等级保护系列要求为客户提供专家级的等级保护规划咨询服务,覆盖等级保护各个阶段。通过现场咨询指正,协助构建信息安全技术体系和管理体系,确保客户信息系统符合行业及国家监管要求,有效提升安全保障能力。
Copyright © 2024 御维网络安全技术有限公司
苏ICP备18032454号-1
苏公网安备32010502010228号