咨詢服務熱線
400-6446-808
專注領域
您的當前位置:首頁 > 專注領域
(一)等級保護測評
網絡安全等級保護是國家(jiā)信息安全保障工作(zuò)的基本制(zhì)度、基本策略、基本方法,開(kāi)展信息系統安全等級保護工作(zuò)不僅是加強國家(jiā)信息安全保障工作(zuò)的重要內(nèi)容,也是一項事關國家(jiā)安全、社會(huì)穩定的政治任務。受系統運營使用單位委托,根據國家(jiā)等級保護相關政策、法律法規、等級保護工作(zuò)的相關标準,對未涉及國家(jiā)秘密的信息系統安全等級保護狀況進行(xíng)檢測評估的活動。公安機關等網絡安全監管部門(mén)進行(xíng)信息安全等級保護監督檢查時(shí),系統運營使用單位必須提交由具有(yǒu)等級測評資質的機構出具的等級測評報告。
(二)等級保護預評估
對被測評機構的機房(fáng)物理(lǐ)環境、網絡架構等參照等級保護測評要求、基本要求等标準進行(xíng)預評估,對發現的問題編寫整改意見報告。
(三)等級保護體(tǐ)系咨詢
參考國內(nèi)外标準和(hé)實踐,結合客戶的組織架構、業務需求、系統實際情況,協助委托方建立安全管理(lǐ)體(tǐ)系。
(四)等級保護定級咨詢
⑴信息系統調查,主要包括:網絡拓撲調查、資産信息調查、服務信息調查、系統邊界調查等。
⑵定級對象分析,主要包括:管理(lǐ)機構分析、業務類型分析、物理(lǐ)位置分析、運行(xíng)環境分析等。
⑶定級要素分析,主要包括:業務信息分析、系統服務分析、綜合分析、确定等級等。
⑷業主撰寫定級報告、備案表等備案材料後,協助評審,形成最終備案資料。