等保測評概述,濟南等保測評工作流程
等保測評概述,濟南等保測評工作流程
產品價格:¥999(人民幣)
  • 規格:等保測評概述
  • 發貨地:本地至全國
  • 品牌:
  • 最小起訂量:1件
  • 免費會員
    會員級別:試用會員
    認證類型:企業認證
    企業證件:通過認證

    商鋪名稱:濟南恒標知識產權咨詢有限公司

    聯系人:李景行(先生)

    聯系手機:

    固定電話:

    企業郵箱:152184192@qq.com

    聯系地址:濟南市歷下區山大路創展中心208

    郵編:250000

    聯系我時,請說是在線纜網上看到的,謝謝!

    商品詳情

      等保測評概述,濟南等保測評工作流程


      等保測評概述 

      等級測評是測評機構依據國家信息安全等級保護制度規定,受有關單位委托,按照有關管理規范和技術標準,運用科學的手段和方法,對處理特定應用的信息系統,采用安全技術測評和安全管理測評方式,對保護狀況進行檢測評估,判定受測系統的技術和管理級別與所定安全等級要求的符合程度,基于符合程度給出是否滿足所定安全等級的結論,針對安全不符合項提出安全整改建議。 
      科學的手段和方法 
      采用6種方式,逐步深化的測試手段 
      · 調研訪談(業務、資產、安全技術和安全管理); 
      · 查看資料(管理制度、安全策略); 
      · 現場觀察(物理環境、物理部署); 
      · 查看配置(主機、網絡、安全設備); 
      · 技術測試(漏洞掃描); 
      · 評價(安全測評、符合性評價)。 
      安全技術測評: 
      安全技術測評包括:物理安全、網絡安全、主機安全、應用安全、數據安全。 
      安全管理測評: 
      安全管理測評包括:安全管理制度、安全管理機構、人員安全管理、系統建設管理、系統運維管理。 
      信息系統全生命周期 
      信息系統全生命周期分為“信息系統定級、總體安全規劃、安全設計與實施、安全運行維護、信息系統終止”等五個階段。 
      信息系統定級 
      定級備案是信息安全等級保護的首要環節。信息系統定級工作應按照“自主定級、專家評審、主管部門審批、 關審核”的原則進行。在等級保護工作中,信息系統運營使用單位和主管部門按照“誰主管誰負責,誰運營誰負責”的原則開展工作,并接受信息安全監管部門對開展等級保護工作的監管。 
      總體安全規劃 
      總體安全規劃階段的目標是根據信息系統的劃分情況、信息系統的定級情況、信息系統承載業務情況,通過分析明確信息系統安全需求,設計合理的、滿足等級保護要求的總體安全方案,并制定出安全實施計劃,以指導后續的信息系統安全建設工程實施。對于已運營(運行)的信息系統,需求分析應當首先分析判斷信息系統的安全保護現狀與等級保護要求之間的差距。 
      安全設計與實施 
      安全設計與實施階段的目標是按照信息系統安全總體方案的要求,結合信息系統安全建設項目計劃,分期分步落實安全措施 
      安全運行維護 
      安全運行與維護是等級保護實施過程中確保信息系統正常運行的必要環節,涉及的內容較多,包括安全運行與維護機構和安全運行與維護機制的建立,環境、資產、設備、介質的管理,網絡、系統的管理,密碼、密鑰的管理,運行、變更的管理,安全狀態監控和安全事件處置,安全審計和安全檢查等內容。本標準并不對上述所有的管理過程進行描述,希望全面了解和控制安全運行與維護階段各類過程的本標準使用者可以參見其它標準或指南 
      信息系統終止 
      信息系統終止階段是等級保護實施過程中的最后環節。當信息系統被轉移、終止或廢棄時,正確處理系統內的敏感信息對于確保機構信息資產的安全是至關重要的。在信息系統生命周期中,有些系統并不是真正意義上的廢棄,而是改進技術或轉變業務到新的信息系統,對于這些信息系統在終止處理過程中應確保信息轉移、設備遷移和介質銷毀等方面的安全 
      實施的基本流程 
      在安全運行與維護階段,信息系統因需求變化等原因導致局部調整,而系統的安全保護等級并未改變,應從安全運行與維護階段進入安全設計與實施階段,重新設計、調整和實施安全措施,確保滿足等級保護的要求;但信息系統發生重大變更導致系統安全保護等級變化時,應從安全運行與維護階段進入信息系統定級階段,重新開始一輪信息安全等級保護的實施過程。 
    在線詢盤/留言
  • 0571-87774297  
    成人另类视频