等級保護是對涉及國計民生的基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng),按其重要程度及實際安全需求,分級進行保護。信息安全等級保護建設(shè)的主要內(nèi)容就是從“機密性、完整性以及可用性”的角度,客觀評價信息系統(tǒng)的重要性,選擇具有相同強度的保護措施,對保護對象進行適度保障,使信息系統(tǒng)更好地為業(yè)務(wù)提供保障。按照國家針對等級保護出臺的一系列標(biāo)準、制度,對客戶信息系統(tǒng)進行等級保護建設(shè)工作,實現(xiàn)信息系統(tǒng)安全平穩(wěn)運行,建立信息系統(tǒng)安全保護體系。 |
服務(wù)內(nèi)容 |
根據(jù)國家相關(guān)政策要求,提煉并總結(jié)出全面的等級保護建設(shè)模型,強調(diào)等級保護建設(shè)的三個重點工作,包括系統(tǒng)定級、保障措施規(guī)劃以及保障體系建設(shè),為用戶構(gòu)建覆蓋全面、突出重點、節(jié)約成本、符合實際的安全保護系統(tǒng),為用戶的業(yè)務(wù)活動提供充分的保障,根據(jù)《等級保護實施指南》給出的等級保護周期,提供覆蓋等級保護各個階段的安全服務(wù)。 |
風(fēng)險評估 · 資產(chǎn)識別 ·病毒木馬檢測 ·威脅評估 ·已有安全措施確認 ·脆弱性評估 ·風(fēng)險分析 ·業(yè)務(wù)系統(tǒng)滲透測試 ·合規(guī)性檢查 ·網(wǎng)站滲透測試 ·等保差距分析 |
方案設(shè)計 ·總體安全策略設(shè)計 ·安全技術(shù)體系結(jié)構(gòu)設(shè)計 ·安全管理體系結(jié)構(gòu)設(shè)計 ·制定安全建設(shè)項目計劃 ·詳細安全方案設(shè)計 |
工程實施 ·信息安全產(chǎn)品采購 ·管理制度的建設(shè)和修訂 ·安全控制集成 ·人員安全技能培訓(xùn) ·系統(tǒng)演示(二次風(fēng)險評估) ·安全實施過程管理 |
運行維護 ·運行管理和控制 ·安全狀態(tài)監(jiān)控 ·安全事件處置 ·安全事件應(yīng)急預(yù)案 ·變更管理和控制 |
服務(wù)價值 |
根據(jù)國家相關(guān)政策要求,提煉并總結(jié)全面的等級保護建設(shè)模型,強調(diào)等級保護建設(shè)的三個要點,包括定級、建設(shè)整改以及等級測評,為客戶構(gòu)建覆蓋全面、突出重點、節(jié)約成本、符合實際的等級化安全保障體系,為客戶的業(yè)務(wù)活動提供充分的保障,根據(jù)等級保護實施指南給出的等級保護周期,提供覆蓋等級保護工作各階段的安全服務(wù)。 |
|
||||
Copyright© 重慶秉通精益信息技術(shù)有限公司 | |