網(wǎng)絡(luò )安全等級保護條例
計算機信息系統安全保護等級劃分準則(GB 17859-1999)
網(wǎng)絡(luò )安全等級保護實(shí)施指南(GB/T25058)
網(wǎng)絡(luò )安全等級保護定級指南(GB/T22240)
網(wǎng)絡(luò )安全等級保護基本要求(GB/T22239-2019)
網(wǎng)絡(luò )安全等級保護設計技術(shù)要求(GB/T25070-2019)
網(wǎng)絡(luò )安全等級保護測評要求(GB/T28448-2019)
網(wǎng)絡(luò )安全等級保護測評過(guò)程指南(GB/T28449-2018)
等級保護工作主要包括定級、備案、安全建設整改、等保測評、監督檢查五個(gè)環(huán)節的工作。風(fēng)險評估、安全監測、通報預警,應急處置等也都是重要的網(wǎng)絡(luò )安全工作。
定級
定級流程:“確定定級對象 > 初步確定等級 > 專(zhuān)家評審 > 主管部門(mén)審核 > 公安機關(guān)備案審查 > 最終確定等級”;惠而特協(xié)助運營(yíng)使用單位確認定級對象,為用戶(hù)提供定級咨詢(xún)服務(wù),輔導建設單位準備定級報告,并組織專(zhuān)家評審,確定安全保護等級,編寫(xiě)定級報告。
主要工作內容
|
交付成果
|
-
等級保護培訓
-
基本信息調研
-
信息系統輔助定級
-
《定級報告》專(zhuān)家評審
|
-
基本信息調研報告
-
輔助定級
-
《定級報告》
-
《專(zhuān)家評審》
|
備案
靈狐科技協(xié)助運營(yíng)使用單位準備相關(guān)備案材料,到當地公安機關(guān)進(jìn)行備案,當地公安機關(guān)審核受理備案材料合格后, 申領(lǐng)公安機關(guān)頒發(fā)的《備案證明》。
主要工作內容
|
交付成果
|
協(xié)助備案
|
備案表及附屬資料
|
等級保護建設
依據《等級保護安全設計要求》、《等級保護基本要求》對信息系統進(jìn)行建設整改。靈狐科技提供整改咨詢(xún)服務(wù),在建設整改過(guò)程中發(fā)現運營(yíng)使用單位系統內部、 外部存在的安全風(fēng)險和脆弱性,進(jìn)行整改加固,提高信息系統的網(wǎng)絡(luò )安全防護能力,降低系統被攻擊的風(fēng)險。
主要工作內容
|
交付成果
|
-
安全保護現狀分析
-
差距分析
-
安全技術(shù)體系建設規劃
-
安全管理體系建設規劃
|
-
安全保護現狀分析報告
-
差距分析報告
-
安全技術(shù)體系建設方案
-
安全管理體系建設方案
|
等保測評
等保測評是測評機構依據國家信息安全保護制度規定進(jìn)行測評?;荻貐f(xié)助運營(yíng)使用單位按照有關(guān)管理規范和技術(shù)標準,運用科學(xué)的手段和方法,對信息系統及安全技術(shù)進(jìn)行安全風(fēng)險評估和安全管理咨詢(xún)服務(wù)。評估受測系統的技術(shù)和管理級別與所定安全等級要求的符合程度,基于符合程度給出是否滿(mǎn)足所定安全等級的結論,針對安全不符合項提出安全整改建議,并在測評機構的測評過(guò)程中協(xié)助客戶(hù)配合測評機構開(kāi)展等級測評工作,保障測評過(guò)程的順利進(jìn)行。
主要工作內容
|
交付成果
|
-
安全風(fēng)險評估
-
輔助測評
-
安全技術(shù)體系整改規劃
-
安全管理體系整改規劃
|
-
安全風(fēng)險評估報告
-
安全技術(shù)體系整改方案
-
安全管理體系整改方案
-
測評報告
|
監督檢查
公安機關(guān)負責信息安全等級保護工作的監督、檢查、指導。
等保建設方案
方案設計階段,靈狐科技以《網(wǎng)絡(luò )安全等級保護基本要求》、《網(wǎng)絡(luò )安全等級保護安全設計技術(shù)要求》等國家標準為依據,并結合行業(yè)特性要求、監管單位要求、用戶(hù)提出的安全需求進(jìn)行系統性方案設計。在滿(mǎn)足相應等級安全物理環(huán)境、安全通信網(wǎng)絡(luò )、安全區域邊界、安全計算環(huán)境、安全管理中心及管理部分要求基礎上,最大程度發(fā)揮安全措施的保護能力。