为什么要做等保?
-
国家法律要求
国家法律法规及行业监管政策都要求开展等级保护工作。如《网络安全法》和《信息安全等级保护管理办法》明确规定信息系统运营、使用单位应当按照网络安全等级保护制度要求,履行安全保护义务,如果拒不履行,将会受到相应处罚。 -
客户要求
信息系统运营单位在向外部客户提供业务服务时,通过等保测评,能向客户及利益相关方展示信息系统安全性承诺增强客户、合作伙伴及利益相关方的信心。 -
自身安全要求
信息系统运营、使用单位通过开展等级保护工作可以发现系统内部的安全隐患与不足之处,可通过安全整改提升系统的安全防护能力,降低被攻击的风险。
等保流程
-
系统定级
确定定级对象,初步确认定级对象,专家评审,主管部门审核、公安机关备案审查。 -
系统备案
持定级报告和备案表 到当地公安机关网监部门进行备案。 -
建设整改
参照定级对象当前等级要求和标准,对定级对象进行整改加固。 -
系统测评
委托具备测评资质的测评机构进行等级测评,形成正式的测评报告。 -
监督检测
向当地公安机关网监部门提交测评报告,配合完成对网络安全等级保护实施情况的检查。
哪些行业需要做等级保护工作?
定级报告,备案表,信息安全部、技术部组织架构人民登记信息表,相关证件原价扫描件等。就信息系统定级情况组织开,展定级评审会议,论证信息系统定级的合理性。
等保套餐
提供一站式、全流程服务,专人跟进等保项目实施进程,免除企业频繁多点沟通。
适用范围 | 等级套餐 | 服务类型 | 服务内容 |
---|---|---|---|
公有云场景 保障通过等保测评 构建基础的安全防护 |
等保二 级套餐 |
|
|
等保三 级套餐 |
|
|