网络安全等级维护测评_等保测评5个过程
您当前的位置 : 首页 > 产品中心

网络安全等级维护测评_等保测评5个过程

2024-01-22 12:35:58 产品中心

  信息网络安全等级维护即等保,是我国网络安全范畴的根本国策、根本准则。早在2017年8月,公安部评价中心就依据网信办和信安标委的定见将等级维护在编的5个根底要求分册规范做了兼并构成《信息安全技能 网络安全等级维护根底要求》一个规范。(GB/T 22239—2019替代 GB/T 22239-2008)该规范于2019年5月10日发布,于2019年12月1日开端施行。

  等保是一个全方位体系安全性规范,不单单是程序安全,包含:物理安全、使用安全、通讯安全、鸿沟安全、环境安全、处理安全等方面。

  【物理安全】机房物理拜访操控、防火,防雷击,温湿度操控、电力供应,电磁防护。【使用安全】使用具有身份辨别、拜访操控、安全审计、剩下信息维护、软件容错、资源操控和代码安全。【通讯安全】包含网络架构,通讯传输,可信验证。【鸿沟安全】包含鸿沟防护,拜访操控,侵略防备,恶意代码防护等。【环境安全】 侵略防备,恶意代码防备,身份辨别,拜访操控,数据完整性、保密性,个人隐私信息维护。【处理安全】体系处理,审计处理,安全处理,会集管控。

  将定级陈述、存案表、互联网与内容信息安全承诺书、网络信息安全等级维护紧迫联络请求表、权威专家审阅定见及其有关有用证件正本扫描文件等纸版存案资料提交给所分局(依据各个区体系分区情况有不一样规则),存案环节大约五个工作日左右(实践取决于不同分局的工作进展情况)。

  邀约权威专家就信息处理体系鉴定情况深入展开鉴定检查大会,论说信息处理体系鉴定的合理化,及其有关存案原资料的改动和清晰,最终权威专家签名权威专家审阅定见。

  存案企业网上进到等级维护存案预定网,请求注册本企业账户,待公安机关批阅,下达登陆办法和账户暗码。

  假使检查到请求注册結果经过,登陆上体系软件账户和登陆暗码后,展开存案请求处理、提交存案有关原资料提交后,待公安机关对原资料批阅,经往后待公安机关布告领到存案证明時间,与此同时提交纸版版存案原资料;领到存案证书后PDF发送给测评安排,测评安排请求处理出场测评挂号。

  依据存案维护测评规则进行等级维护测评工作中及缝隙扫描体系、网站浸透测验等,即初测,出示不同数据剖析陈述及整改计划。

  整理全过程取决于存案企业的整理高效率,进行复测进展则一般在7个工作日上下进行,15个工作日上下出結果。

  测评安排把测评陈述盖公章后给存案企业,再提交给网安大队,新项目告一段落。

  这一步大约有必要10个工作日上下。(注:仅有具有国家公安部颁发资质证书的测评安排才有测评陈述的有用印章)

  企业假如想要了解等保详细费用多少?能够先经过报价东西测算大约费用,可检查“纯测评”或“一站式全包”费用: