网络信息安全等级保护一站式服务网,助力企业快速通过等保备案!

您当前的位置:主页 > 资讯中心 > 常见问题 >

等级保护测评流程,如何快速办理等级保护?

2019-05-21 17:50 等级保护一站通

  等保2.0即网络安全等级保护,指对网络和信息系统按照重要性等级分级保护的一种工作。安全保护等级越高,安全保护能力就越强。目前信息安全等级保护主要分为五级,五级是最高级别,目前大部分单位申请的是二三级,等保的工作流程分别为:1)是信息系统定级;2)是信息系统备案;3)是系统安全建设;4)是信息系统开始等级测评;5)主管单位定期开展监督检查。

  等级保护测评工作是指测评机构根据国家网络安全等级保护制度规定,按照有关管理规范和技术标准,对未涉及国家秘密的网络信息系统进行检测和评估。公安机关等安全监管部门进行信息安全等级保护监督检查时,系统运营使用单位必须提交由具有等级测评资质的机构出具的等级测评报告。等保通技术专家作为全国等级保护测评机构推荐机构单位,面向全国开展信息系统等级保护测评工作,那么等级保护测评主要从哪方面进行呢?

  等级保护测评主要测以下八个层面:

  技术层面:安全策略和管理制度、安全管理机构和人员、安全建设管理、安全系统运维;

  管理层面:物理和环境安全、网络和通信安全、设备和计算安全、应用和数据安全。

  技术层面具体的对象是:

  1、机房,本测评单位将对信息系统运营使用单位重要信息系统的机房、配电间、消防间等相关物理环境进行测评,分析其中的问题以及不符合要求的地方。

  2、业务应用软件,本测评单位将对信息系统运营使用单位重要信息系统进行测评,从应用软件的安全机制方向,分析应用系统中存在的安全隐患与问题。

  3、主机操作系统,本测评单位将对信息系统运营使用单位重要信息系统相关的服务器的操作系统进行测评,从访问控制、安全审计、剩余信息保护、入侵防范、恶意代码防范、资源控制等方向分析其中的安全隐患与问题。

  4、数据库系统,本测评单位将对信息系统运营使用单位重要信息系统所使用的数据库进行测评,从身份鉴别、访问控制、安全审计、资源控制方向分析其中的安全隐患与问题。

  5、网络设备,本测评单位将对信息系统运营使用单位重要信息系统的网络设备进行测评,从访问控制、安全审计、网络设备防护等方向分析其中的安全隐患与问题。
掌控大数据

  信息系统全生命周期分为以下五个阶段:

  信息系统定级:定级备案是信息安全等级保护的首要环节。信息系统定级工作应按照“自主定级、专家评审、主管部门审批、公安机关审核”的原则进行。在等级保护工作中,信息系统运营使用单位和主管部门按照“谁主管谁负责,谁运营谁负责”的原则开展工作,并接受信息安全监管部门对开展等级保护工作的监管。

  总体安全规划:总体安全规划阶段的目标是根据信息系统的划分情况、信息系统的定级情况、信息系统承载业务情况,通过分析明确信息系统安全需求,设计合理的、满足等级保护要求的总体安全方案,并制定出安全实施计划,以指导后续的信息系统安全建设工程实施。对于已运营(运行)的信息系统,需求分析应当首先分析判断信息系统的安全保护现状与等级保护要求之间的差距。

  安全设计与实施:安全设计与实施阶段的目标是按照信息系统安全总体方案的要求,结合信息系统安全建设项目计划,分期分步落实安全措施。

  安全运行维护:安全运行与维护是等级保护实施过程中确保信息系统正常运行的必要环节,涉及的内容较多,包括安全运行与维护机构和安全运行与维护机制的建立,环境、资产、设备、介质的管理,网络、系统的管理,密码、密钥的管理,运行、变更的管理,安全状态监控和安全事件处置,安全审计和安全检查等内容。本标准并不对上述所有的管理过程进行描述,希望全面了解和控制安全运行与维护阶段各类过程的本标准使用者可以参见其它标准或指南。

  信息系统终止:信息系统终止阶段是等级保护实施过程中的最后环节。当信息系统被转移、终止或废弃时,正确处理系统内的敏感信息对于确保机构信息资产的安全是至关重要的。在信息系统生命周期中,有些系统并不是真正意义上的废弃,而是改进技术或转变业务到新的信息系统,对于这些信息系统在终止处理过程中应确保信息转移、设备迁移和介质销毁等方面的安全。

  以上是等级保护测评简单内容,等保通专业提供全面可靠、高效率、安全的解决方案,让每个企业单位告别信息安全问题以及办理等级保护费时费力高费用的问题。

如有疑问,无须注册马上在线咨询 点击在线咨询

相关阅读

  • 免费服务热线:

    周一至周日 8:00-22:00

    400-133-0633

  • 微信扫描

    即可开始对话

    等保通客服二维码
等保通让企业一次性低费用快速通过等级保护备案!
咨询热线:400-133-0633