服务热线:4009950075 欢迎访问北京山云科技有限公司官方网站!
等级保护测评服务

       等级保护由公安部门监管,各政府及企事业单位按照我国等级保护相关要求的规定开展等级保护测评,可以及时发现信息系统安全状况,对系统中存在的安全隐患和薄弱环节进行全面升级,强化信息网络安全建设,提高信息安全保护的科学性、整体性、实用性。
       2017年6月1号实施的《中华人民共和国网络安全法》将等级保护制度上升到了法律层面,明确规定了国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改。
       等级保护分5个级别(由低到高):一级(用户自主保护级)、二级(系统审计保护级)、三级(安全标记保护级)、四级(结构化保护级)、五级(访问验证保护级)。

等保定级备案
       定级备案是网络安全等级保护工作的首要环节。等级保护2.0采取专家评审、主管部门审核的定级方式。在等级保护工作中,信息系统运行、使用单位和主管部门按照“谁主管谁负责,谁运营谁负责”的原则开展工作,并接受信息安全监管部门对开展等级保护工作的监管。网络安全等级保护工作的作用对象,主要包括网络基础设施、重要信息系统、网站、大数据中心、云计算平台、物联网、工控系统 、公众服务平台、互联网企业等。例如:单位官方网站系统,游戏用户计费管理系统,支付系统、贴吧论坛、OA系统、财务系统、运维管理系统、Saas云平台、APP等。日常工作中,等级保护二级和三级是最常见的定级,比如一个单位的门户网站一般定为二级,内部的业务系统一般定为三级。

等级保护整改
       等级保护整改工作,是为客户在等级保护工作实施过程中,为客户进行技术和管理的实施落地,根据《信息安全技术网络安全等级保护基本要求》和《信息安全技术信息安全等级保护基本要求》的“双要求”的国家标准,提供等级保护工作的实施落地服务,服务包括信息系统加固、主机基线核查与配置、网络架构升级优化及加固、漏洞扫描和渗透测试的加固与修复、管理制度与文档体系的补充完善与落地等服务工作。

等保测评
       经公安部认证的具有资质的测评机构,依据国家信息安全等级保护规范规定,受有关单位委托,按照有关管理规范和技术标准,对信息系统安全等级保护状况进行检测评估。内容包括安全技术测评,涉及物理安全、网络安全、主机系统安全、应用安全和数据安全等层面。安全管理测评,涉及安全管理机构、安全管理制度、人员安全管理、系统建设管理和系统运维管理等。山云科技将配合相关测评公司,解决测评中出现问题,保障用户的业务系统通过等级保护测评。