等保服務內容及報價_第1頁
已閱讀1頁,還剩14頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、等保服務內容及報價;一、信息安全等級保護服務流程及內容;信息安全等級保護服務分為定級備案咨詢、安全建設規(guī);1.定級備案咨詢階段:通過定級對象分析、定級要素;2.安全建設規(guī)劃階段:協(xié)助建設單位按照同步規(guī)劃、;3.安全等級現(xiàn)狀測評階段:詳實調研業(yè)務系統(tǒng),了解;4.信息系統(tǒng)安全整改咨詢階段:依據(jù)脆弱性評估結果;5.信息安全等級測評階段:實施等級測評,以滿足國;等保等保服務內容及報價一、信息安全等級保護服務流程及內容信息安全等級保護服務分為定級

2、備案咨詢、安全建設規(guī)劃、安全等級現(xiàn)狀測評、信息系統(tǒng)安全整改咨詢和信息安全等級測評五個階段,各階段工作內容如下:1.定級備案咨詢階段:通過定級對象分析、定級要素分析,初步確定系統(tǒng)保護等級,協(xié)助召開定級專家咨詢會議,確定系統(tǒng)保護等級,協(xié)助撰寫定級報告、協(xié)助聯(lián)絡公安機關,完成定級備案工作。2.安全建設規(guī)劃階段:協(xié)助建設單位按照同步規(guī)劃、同步建設、同步運行的原則,做好項目建設的安全規(guī)劃。3.安全等級現(xiàn)狀測評階段:詳實調研業(yè)務系統(tǒng),了解系統(tǒng)邊界、

3、功能、服務范圍、涉及部門、重要程度,全面進行差距分析和脆弱性評估;找出不足之處和安全漏洞,為等級保護體系設計提供客觀依據(jù);將根據(jù)之前的項目成果,制定合理安全管理措施和技術措施,形成等級化的信息安全保障體系。管理機構分析:通對管理機構的分析,確定安全管理機構設置的合理性。(3)定級要素分析業(yè)務信息分析:通過以上調查與分析,明確業(yè)務信息(系統(tǒng)數(shù)據(jù))被破壞后受侵害的客體(公民、法人和其他組織的合法權益,社會秩序、公共利益,國家安全)和侵害程度

4、。系統(tǒng)服務分析:通過以上調查與分析,明確系統(tǒng)被破壞或者中斷服務后受侵害的客體(公民、法人和其他組織的合法權益,社會秩序、公共利益,國家安全)和侵害程度。綜合分析:通過對業(yè)務信息分析與系統(tǒng)服務分析,分別確定其安全等級確定等級:取業(yè)務信息安全等級與系統(tǒng)服務安全等級中最高的為整個系統(tǒng)安全等級。(4)撰寫定級報告撰寫定級報告:通過以上調查與分析,撰寫系統(tǒng)定級報告,包括系統(tǒng)描述、業(yè)務信息安全保護等級的確定、系統(tǒng)服務安全保護等級的確定、整個系統(tǒng)安全

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論