信息系统安全等级保护建设咨询
在一次次网络安全事件曝光后,已有50多个国家和地区颁布了保护信息安全的法律,中国也在2014年初成立了中央网络安全和信息化领导小组,标志着我国已正式将网络安全提升至国家安全的高度。在2017年6月1日,《中华人民共和国网络安全法》将正式施行,明确指出国家实行信息安全等级保护制度。 信息安全等级保护工作包括定级、备案、安全建设和整改、信息安全等级测评、信息安全检查五个阶段。 荃润信息基于多年信息安全等级保护领域工作和实践经验,可以为客户提供信息安全等级保护全生命周期的服务,为客户建立一套符合等级保护体系框架的安全保障体系。满足等级保护测评机构的检测要求和监管检查要求。
主要依据
GB/T 28448-2012《信息系统安全等级保护测评要求》 GB/T 28449-2012《信息系统安全等级保护测评过程指南》
GB/T 25058-2010《信息系统安全等级保护实施指南》 GB/T 25070-2010《信息系统等级保护安全设计技术要求》
GB/T 22240-2008《信息系统安全等级保护定级指南》 GB/T 22239-2008《信息系统安全等级保护基本要求》
GB 17859-1999《计算机信息系统安全保护等级划分准则》
建设过程
整个等级保护实施过程包括: 系统定级、安全规划设计、安全实施/实现、安全运行管理与系统终止。具体内容如下所示:

系统定级

信息系统运营使用单位按照《信息系统信息安全等级保护定级指南》,确定信息系统安全等级。

安全规划设计

根据信息系统的定级情况和安全需求等,设计合理的、满足等级保护要求的总体设计方案。

安全实施/实现

按照信息系统总体方案书的总体要求,结合信息系统安全建设方案,分期分步落实安全措施。

安全运行

在安全运行阶段主要是实施操作管理、变更管理和控制、安全状态监控、安全事件处置和应急预案、安全评估和持续改进以及监督检查等活动。

系统终止

确保信息系统被转移、终止或废弃时,正确处理系统内的敏感信息。  


 
优势与价值
 
依据《GB/T 22239-2008信息安全技术 信息系统安全等级保护基本要求》及系统安全需求,通过访谈、检查、测试等 手段对安全技术和安全管理上各个层面的安全控制进行整体性验证,确保信息系统的安全保护措施符合相应等级的基本安全要求,确保通过任何一家第三方测评机构的安全等级测评。
服务对象 SERVICE OBJECT

银行、
非银行金融机构

网站初期或展示性网站,信息与访问量小,只需要低配置即可满足要求。后期业务扩展时亦可基于云计算弹性特征随时增加配置。

证券、
期货行业

论坛、门户类网站,用户活跃性与访问量较高,选择快云服务器II型,保证足够的资源空间,提升访问速度。

政府、
事业单位

对官网、品牌较为重视的政府、企业等, 推荐快云服务器III型, 网站浏览更加流利顺畅,提升政府、品牌形象。

集团、
大型公司

视频、购物类网站,包含庞大的数据信息, 选择快云服务器IV型,迅速的信息处理能力保证网站的点播、交易正常进行。

新型
互联网企业

对开发、测试、环境要求较高的游戏软件类网站,推荐快云服务器V型,较高的资源配置带来更强劲的计算性能,保证业务需求。

友情链接:梧州防水补漏公司|上海搬家公司|三叶罗茨鼓风机 |网络品牌维护 |品茶
  • 服务热线400 996 5989
    • 全方位的了解服务
    • 精准的服务推荐
    • 1对1贴心服务
    • 7*24小时服务热线
  • 联系我们了解更多