等級保護(hù)是對涉及國計(jì)民生的基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng),按其重要程度及實(shí)際安全需求,分級進(jìn)行保護(hù)。信息安全等級保護(hù)建設(shè)的主要內(nèi)容就是從“機(jī)密性、完整性以及可用性”的角度,客觀評價(jià)信息系統(tǒng)的重要性,選擇具有相同強(qiáng)度的保護(hù)措施,對保護(hù)對象進(jìn)行適度保障,使信息系統(tǒng)更好地為業(yè)務(wù)提供保障。按照國家針對等級保護(hù)出臺(tái)的一系列標(biāo)準(zhǔn)、制度,對客戶信息系統(tǒng)進(jìn)行等級保護(hù)建設(shè)工作,實(shí)現(xiàn)信息系統(tǒng)安全平穩(wěn)運(yùn)行,建立信息系統(tǒng)安全保護(hù)體系。 |
服務(wù)內(nèi)容 |
根據(jù)國家相關(guān)政策要求,提煉并總結(jié)出全面的等級保護(hù)建設(shè)模型,強(qiáng)調(diào)等級保護(hù)建設(shè)的三個(gè)重點(diǎn)工作,包括系統(tǒng)定級、保障措施規(guī)劃以及保障體系建設(shè),為用戶構(gòu)建覆蓋全面、突出重點(diǎn)、節(jié)約成本、符合實(shí)際的安全保護(hù)系統(tǒng),為用戶的業(yè)務(wù)活動(dòng)提供充分的保障,根據(jù)《等級保護(hù)實(shí)施指南》給出的等級保護(hù)周期,提供覆蓋等級保護(hù)各個(gè)階段的安全服務(wù)。 |
風(fēng)險(xiǎn)評估 · 資產(chǎn)識(shí)別 ·病毒木馬檢測 ·威脅評估 ·已有安全措施確認(rèn) ·脆弱性評估 ·風(fēng)險(xiǎn)分析 ·業(yè)務(wù)系統(tǒng)滲透測試 ·合規(guī)性檢查 ·網(wǎng)站滲透測試 ·等保差距分析 |
方案設(shè)計(jì) ·總體安全策略設(shè)計(jì) ·安全技術(shù)體系結(jié)構(gòu)設(shè)計(jì) ·安全管理體系結(jié)構(gòu)設(shè)計(jì) ·制定安全建設(shè)項(xiàng)目計(jì)劃 ·詳細(xì)安全方案設(shè)計(jì) |
工程實(shí)施 ·信息安全產(chǎn)品采購 ·管理制度的建設(shè)和修訂 ·安全控制集成 ·人員安全技能培訓(xùn) ·系統(tǒng)演示(二次風(fēng)險(xiǎn)評估) ·安全實(shí)施過程管理 |
運(yùn)行維護(hù) ·運(yùn)行管理和控制 ·安全狀態(tài)監(jiān)控 ·安全事件處置 ·安全事件應(yīng)急預(yù)案 ·變更管理和控制 |
服務(wù)價(jià)值 |
根據(jù)國家相關(guān)政策要求,提煉并總結(jié)全面的等級保護(hù)建設(shè)模型,強(qiáng)調(diào)等級保護(hù)建設(shè)的三個(gè)要點(diǎn),包括定級、建設(shè)整改以及等級測評,為客戶構(gòu)建覆蓋全面、突出重點(diǎn)、節(jié)約成本、符合實(shí)際的等級化安全保障體系,為客戶的業(yè)務(wù)活動(dòng)提供充分的保障,根據(jù)等級保護(hù)實(shí)施指南給出的等級保護(hù)周期,提供覆蓋等級保護(hù)工作各階段的安全服務(wù)。 |
|
||||
Copyright© 重慶秉通精益信息技術(shù)有限公司 | 渝公網(wǎng)安備 50010702502937號(hào) | 渝ICP備2024028021號(hào)-1 聲明:本站部分內(nèi)容圖片來源于互聯(lián)網(wǎng),如有侵權(quán)請聯(lián)系管理員刪除,謝謝! |