等级保护咨询与整改服务

壹安科技依照国家信息安全等级保护制度要求,对客户信息系统提供一体式等级保护咨询及建设工作,包括:定级备案、差距分析、整改方案制定并实施以及辅助测评工作。
了解咨询

雷达评级

A

用户规模

-

产品上线

-

产品亮点

1,服务经验丰富:累计为超过20000个不同行业系统提供过等保咨询、整改与维护服务。 2,强大的专家团队:团队从业经验均超过五年以上,均持有各类权威技术认证。 3,公司资质雄厚:拥有风险评估、安全运维等各项专业安全服务资质。 4,服务质量保障:采用科学的项目管理模式,确保服务的及时性、准确性及项目质量。

产品说明

云计算平台即采用了云计算技术的信息系统。云计算平台由设施、硬件、资源抽象控制层、虚拟化计算资源、软件平台和应用软件等组成。软件即服务(SaaS)、平台即服务(PaaS)、基础设施即服务(IaaS)是三种基本的云计算服务模式。如下图所示,在不同的服务模式中,云服务方和云租户对计算资源拥有不同的控制范围,控制范围则决定了安全责任的边界。在基础设施即服务模式下,云计算平台由设施、硬件、资源抽象控制层组成;在平台即服务模式下,云计算平台包括设施、硬件、资源抽象控制层、虚拟化计算资源和软件平台;在软件即服务模式下,云计算平台包括设施、硬件、资源抽象控制层、虚拟化计算资源、软件平台和应用软件。

由于在云计算环境中,应将云服务方侧的云计算平台单独作为定级对象定级,云租户侧的等级保护对象也应作为单独的定级对象定级。一般云服务方侧的云计算平台自身已经具备较高级别的安全等级。所以云租户只需对其自身的信息系统实施等级保护,在后期测评过程中涉及云服务方侧的相关要求可直接采用云平台的测评结论。

1.  等保工作流程

1.1.    系统定级

依据客户所属信息系统的重要程度和遭到破坏后的危害程度,帮助确定信息系统的安全保护等级。按照确定定级责任主体,定级要素,明确处理方法,和建议新建系统定级的规则帮助客户完成系统定级。具体内容包括:

1)根据《信息系统安全等级保护定级指南》(GB/T 22240—2008)识别信息系统的等级保护级别;

2)编制等级保护定级报告。

1.2.    系统备案

协助客户开展信息系统等级保护备案工作,主要根据相关要求进行相关备案资料的整理,包括备案表的编制、申请备案报告的准备等。信息系统运营使用单位和受理备案的公安机关应按照《信息安全等级保护备案实施细则》(公信安【20071360号)的要求办理信息系统备案工作。

1.3.    差距分析

投标人需在第三方测评机构开展第三方测评前对信息系统进行差距分析,从安全技术和安全管理两个方面分析系统现有的安全措施和安全要求之间的差距,根据这些差距提出安全建议。

1.4.    等保整改

针对差距分析结果进行加固改造,及时发现信息系统中存在的安全隐患和问题,并通过风险分析,确定应解决的主要问题,帮助客户指定合规的安全架构。针对等保要求的技术防护,用户一般通过购买云服务方的安全产品来进行技术加固,使其信息系统达到相应的防护水平,同时也满足了合规性要求。

1.5.    等级测评

在帮助客户完成信息系统安全建设整改后,协助客户完成第三方测评机构的等保测评。

1.6.    定期自查

为客户提供专业的运维服务,实时检查系统运行情况,并且能够及时发现安全隐患和存在的突出问题,提供针对性的技术和管理措施解决方案。

产品参数

交付方式人工服务
依托云产品云服务器
质保时间365天
交付时间180天

售后支持范围

服务范围:全国;宁波及周边地区可提供现场服务; 时间范围:直至等保测评通过

客户案例

典型客户:

1,浙江甬易支付有限公司

2,宁波轨道交通集团

3,宁波钢铁

4,宁波市电子政务云平台及各租户等保服务

……