信息安全等級保護(hù)是國家信息安全保障的基本制度,等級保護(hù)的整體實施工作包括等級保護(hù)定級與備案、等級保護(hù)差距分析、系統(tǒng)安全建設(shè)與整改、等級測評等幾個階段。
定級是等級保護(hù)實施的基礎(chǔ)性工作,是進(jìn)行相應(yīng)等級安全建設(shè)的依據(jù)。定級工作是基于國家信息系統(tǒng)安全等級保護(hù)相關(guān)文件的要求,結(jié)合客戶的組織架構(gòu)、業(yè)務(wù)要求、信息系統(tǒng)的實際情況,進(jìn)行重要信息系統(tǒng)的等級確定,并進(jìn)一步制定適合自身行業(yè)特點的信息系統(tǒng)定級指導(dǎo)意見。
用戶完成定級工作之后,更主要的是依據(jù)等級保護(hù)整改的相關(guān)要求,通過一套規(guī)范的等保整改過程,進(jìn)行風(fēng)險評估和等級保護(hù)差距分析,制定完整的安全整改建議方案,進(jìn)行等級化安全體系的設(shè)計與建設(shè),最終符合國家等級保護(hù)建設(shè)要求。用戶必須在深入理解定級的根本要求、充分調(diào)查評估信息資產(chǎn)價值和安全風(fēng)險的基礎(chǔ)上才能完成形成合理的整改建議方案。
等級保護(hù)的建設(shè)是個長期的過程,需要花費大量的時間、精力和財力,本著為用戶提供優(yōu)質(zhì)服務(wù)的態(tài)度,啟明星辰推出了等級保護(hù)專業(yè)服務(wù)和整體解決方案,提供包括定級備案、差距分析、整改方案制訂、等保實施、測評咨詢、檢查咨詢等各個環(huán)節(jié)的服務(wù),協(xié)助用戶完成等級保護(hù)的實施和建設(shè),為用戶信息安全保障體系“保駕護(hù)航”。
啟明星辰通過自身的安全產(chǎn)品、安全服務(wù),可協(xié)助用戶完成等級保護(hù)各個階段的建設(shè),確保用戶按照等級保護(hù)的過程規(guī)劃并建設(shè)符合自身信息系統(tǒng)特色和安全建設(shè)需求的安全保障體系,更好地支撐應(yīng)用和業(yè)務(wù)的開展
啟明星辰在等級保護(hù)各個階段將協(xié)助用戶完成上圖的任務(wù)和工作。具體包括:
等級保護(hù)定級備案
對信息系統(tǒng)進(jìn)行劃分,并根據(jù)信息系統(tǒng)的價值確定信息系統(tǒng)的保護(hù)等級,等級確定后啟明星辰將協(xié)助用戶完成保護(hù)等級的備案工作。
等級保護(hù)差距分析
通過風(fēng)險評估可以發(fā)現(xiàn)信息系統(tǒng)的安全現(xiàn)狀與需要達(dá)到的安全等級或目標(biāo)的差異,使信息系統(tǒng)的管理和使用單位可以在技術(shù)和管理方面進(jìn)行有針對性的加強(qiáng)和完善,使單位的信息系統(tǒng)安全工作有的放矢。
等級保護(hù)整改建議方案
啟明星辰根據(jù)評估的結(jié)果和信息系統(tǒng)確認(rèn)的保護(hù)等級,結(jié)合《信息系統(tǒng)安全等級保護(hù)基本要求》以及其它相關(guān)整改標(biāo)準(zhǔn)中對各級別信息系統(tǒng)的技術(shù)、管理和運維方面的要求,制定相應(yīng)的安全保護(hù)措施,完成等級保護(hù)整改建議方案的設(shè)計。
等級保護(hù)整改實施
啟明星辰將依據(jù)規(guī)劃向用戶提供詳細(xì)設(shè)計和等級保護(hù)系統(tǒng)建設(shè)服務(wù),確保保障等級能夠達(dá)到信息系統(tǒng)所要求的保護(hù)等級,或者協(xié)助用戶進(jìn)行等級保護(hù)的實施,對承建商的工作進(jìn)行監(jiān)理。
等級保護(hù)測評咨詢
在信息系統(tǒng)進(jìn)行完成定級和整改實施之后,需要通過測試手段對信息系統(tǒng)的安全技術(shù)和安全管理上各個層面的安全控制進(jìn)行整體性驗證,啟明星辰提供的測評咨詢服務(wù)將協(xié)助用戶通過等級保護(hù)測評工作。
等級保護(hù)檢查咨詢
在信息系統(tǒng)進(jìn)行完成定級和整改實施之后,國家主管機(jī)關(guān)將對信息系統(tǒng)的安全技術(shù)和安全管理各個層面的安全控制進(jìn)行檢查,啟明星辰將協(xié)助用戶準(zhǔn)備檢查所需要的文檔和資料,配合公安機(jī)關(guān)開展現(xiàn)場的檢查工作。