信息安全等級保護是國家信息安全保障的基本制度、基本策略、基本方法。開展信息安全等級保護工作是保護信息化發展、維護信息安全的根本保障,是信息安全保障工作中國家意志的體現。
信息安全等級保護工作包括定級、備案、安全建設和整改、信息安全等級測評、信息安全檢查五個階段。信息系統建設完成后,運營、使用單位或者其主管部門應當選擇符合國家要求的測評機構,依據《信息系統安全等級保護測評要求》等技術標準,定期對信息系統安全等級狀況開展等級測評。
致遠等保服務全國不分地域,企業只需提供基本資料,其他事項均由我方一站式負責(定級、備案、技術文案、整改實施、等保評測等)。安全防護方案中,云安全方案或等保硬件一體機兩套方案任選,滿足大中小型企業不同需求。承諾不通過全額退款,為企業定制70分+,80分+,90分+不同套餐方案,滿足企業對安全防護的不同要求。
| 項目 | 方案 |
物理安全 |
@防火:配合部署機房滅火設備和火災自動報警系統;@電力供應:配合部署機房及關鍵設備應配置UPS備份電力供應;@環境監控:配合部署機房設置溫濕度自動調節設施。 |
網絡安全 |
@安全審計:提供網絡日志審計系統,網絡運維管理安全審計系統;@邊界完整性:提供準入控制系統,實現準入控制及非法外聯檢查;@入侵防范:提供入侵檢測系統、入侵防御系統,實現對入侵行為的識別和監控。@提供威脅預警系統,實現對APT攻擊、WEB威脅、郵件威脅等安全事件的識別。 |
主機安全 |
@入侵防范:配合設置服務器安全加固手段;@安全審計:提供終端管理系統實現安全審計;@惡意代碼防范:提供防病毒軟件,實現病毒防護。 |
應用安全 |
@身份鑒別:提供電子認證措施(CAS);@軟件容錯:配合部署7*24小時網站安全監控措施,防止非法用戶利用惡意提交、掃描等攻擊。@提供軟硬件防篡改系統,防止非法篡改和破壞,保護網站安全運行。 |
數據安全與備份恢復 |
@備份和恢復:配合配置本地數據備份與恢復方案;@數據完整性:防止重要業務數據在傳輸過程中完整性受到破壞;@數據保密性:保證傳輸保密性和存儲保密性。 |
安全管理制度 |
@管理制度:指導企業完善管理制度體系文檔,建立管理制度體系;@制定和發布:指導企業管理制度的制定和發布;@評審和修訂:指導企業測評管理制度定期評審和修訂情況。 |
安全管理機構 |
@崗位設置:指導企業完善崗位職責文檔;@人員配備:指導企業完善安全管理各崗位人員信息表;@授權和審批:指導企業完善審批管理制度文檔。 |
人員安全管理 |
@人員錄用:指導企業完善人事管理相關文檔;@人員考核:指導企業完善人事考核文檔,測評人員安全技能及考核情況 ;@安全意識教育和培訓:指導企業完善安全教育和培訓計劃文檔及相關記錄。 |
系統建設管理 |
@系統定級:指導企業完善系統定級文檔,測評系統定級情況是否規范;@安全方案設計:指導企業完善系統詳細設計方案,專家論證文檔;@產品采購和使用: 指導企業完善有關信息安全產品的采購及使用。 |
系統運維管理 |
@環境管理:指導企業完善機房安全管理制度;@網絡安全管理:指導企業完善網絡漏洞掃描報告;@系統安全管理:指導企業完善系統安全管理制度,測評系統安全管理的能力。 |
系統建設管理 |
@系統定級:指導企業完善系統定級文檔,測評系統定級情況是否規范; @安全方案設計:指導企業完善系統詳細設計方案,專家論證文檔;@產品采購和使用 :指導企業完善有關信息安全產品的采購及使用。 |