|
一、项目介绍 信息系统安全等级保护是国家信息安全保障工作的基本制度、基本策略、基本方法,是对信息和信息载体按照 重要性等级分级别进行保护的一种工作。开展信息系统安全等级保护工作不仅是加强国家信息安全保障工作的重要 内容,也是一项事关国家安全、社会稳定的政治任务。 信息系统安全等级保护测评工作是指测评机构依据国家信息安全等级保护制度规定,按照有关管理规范和技术 标准,对未涉及国家秘密的信息系统安全等级保护状况进行检测评估的活动。对不符合要求的信息系统,提出相应 的整改建议,并在系统整改后进行复测确认,以确保信息系统的安全保护措施符合相应安全等级的基本要求。
二、服务内容 定级备案 : 1、确定定级对象; 2、初步确定安全保护等级; 3、专家评审与审批; 4、备案; 涉及文档:《信息系统安全等级保护定级报告》《信息系统安全等级保护备案表》 差距分析 : 对系统进行调研后,了解客户信息系统的现状,出具差距分析报告,通过差距 分析,确定当前系统与信息安全等级保护级别规范相应保护等级要求之间的差距, 确定不符合安全项。 整改方案: 对当前系统进行差距分析后,出具整改方案,对系统进行加固改造,管理制度建设和技术措施建设同步实施, 使确定了等级的信息系统能够达到相应等级的基本的保护水平和满足自身需求的安全保护能力。 等级测评 : 技术安全测评:物理安全、网络安全、主机安全、应用安全、数据安全及备份恢复。 管理安全测评:安全管理制度、安全管理机构、人员安全管理、系统建设管理、系统 运维管理。综合评估:控制间安全测评、层面间安全测评、区域间安全测评、系统结构安 全测评。 三、服务案例
华中科技大学重要信息系统安全等级测评
受华中科技大学委托,承接华中科技大学重要信息系统安全等级测评项目,该项目共包括20个重要信息系统等级测评和300个网站的渗透测试服务 |














