等級保護是對涉及國計民生的基礎信息網(wǎng)絡和重要信息系統(tǒng),按其重要程度及實際安全需求,分級進行保護。信息安全等級保護建設的主要內(nèi)容就是從“機密性、完整性以及可用性”的角度,客觀評價信息系統(tǒng)的重要性,選擇具有相同強度的保護措施,對保護對象進行適度保障,使信息系統(tǒng)更好地為業(yè)務提供保障。按照國家針對等級保護出臺的一系列標準、制度,對客戶信息系統(tǒng)進行等級保護建設工作,實現(xiàn)信息系統(tǒng)安全平穩(wěn)運行,建立信息系統(tǒng)安全保護體系。 |
服務內(nèi)容 |
根據(jù)國家相關(guān)政策要求,提煉并總結(jié)出全面的等級保護建設模型,強調(diào)等級保護建設的三個重點工作,包括系統(tǒng)定級、保障措施規(guī)劃以及保障體系建設,為用戶構(gòu)建覆蓋全面、突出重點、節(jié)約成本、符合實際的安全保護系統(tǒng),為用戶的業(yè)務活動提供充分的保障,根據(jù)《等級保護實施指南》給出的等級保護周期,提供覆蓋等級保護各個階段的安全服務。 |
風險評估 · 資產(chǎn)識別 ·病毒木馬檢測 ·威脅評估 ·已有安全措施確認 ·脆弱性評估 ·風險分析 ·業(yè)務系統(tǒng)滲透測試 ·合規(guī)性檢查 ·網(wǎng)站滲透測試 ·等保差距分析 |
方案設計 ·總體安全策略設計 ·安全技術(shù)體系結(jié)構(gòu)設計 ·安全管理體系結(jié)構(gòu)設計 ·制定安全建設項目計劃 ·詳細安全方案設計 |
工程實施 ·信息安全產(chǎn)品采購 ·管理制度的建設和修訂 ·安全控制集成 ·人員安全技能培訓 ·系統(tǒng)演示(二次風險評估) ·安全實施過程管理 |
運行維護 ·運行管理和控制 ·安全狀態(tài)監(jiān)控 ·安全事件處置 ·安全事件應急預案 ·變更管理和控制 |
服務價值 |
根據(jù)國家相關(guān)政策要求,提煉并總結(jié)全面的等級保護建設模型,強調(diào)等級保護建設的三個要點,包括定級、建設整改以及等級測評,為客戶構(gòu)建覆蓋全面、突出重點、節(jié)約成本、符合實際的等級化安全保障體系,為客戶的業(yè)務活動提供充分的保障,根據(jù)等級保護實施指南給出的等級保護周期,提供覆蓋等級保護工作各階段的安全服務。 |
|
||||
Copyright© 重慶秉通精益信息技術(shù)有限公司 | 渝公網(wǎng)安備 50010702502937號 | 渝ICP備2024028021號-1 聲明:本站部分內(nèi)容圖片來源于互聯(lián)網(wǎng),如有侵權(quán)請聯(lián)系管理員刪除,謝謝! |