|
信息安全等级保护测评时间:2020-03-20 基本概念 信息安全等级保护测评是国家网络安全保障的基本制度、基本策略、基本方法。开展网络安等级保护工作是保护信息化发展维护网络安全的根本保障,是网络安全呆障工作中国家意志的体现。 网络安全等级保护工作包括定级、备案建设整改、等级测评、监督检查五个阶段。定级对象建设完成后,运营、使用单位或者其主管部门应当选择符合国家要求的测评机构,依据《网络安全等级保护测评求》等技术标准,定期对定级对象安全等级状况开展等级测评。 建设流程 信息安全等级保护测评工作包括定级、备案、建设整改、等级测评、监督检查五个阶段。在等级保护全流程中,涉及到四个不同的角色,分别是:运营使用单位、公安机关、一壶茶、测评机构。等级保护各工作流程内容及角色分工如下: 方案设计 在方案设计阶段,一壶茶以《网络完全等级护基本要求》、《网络安全等级保护安设计技术要求》等国家标准文件,并结合行业特性要求、监管单位要求、用提出的额外安全需求进行系统性方案设计。赞满足相应等级安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心及管理部分要求的基础上,最大程度发挥安全措施的保护能力。 方案优势 一壶茶践行前沿网络安全理念,打造网络安生态圈,提倡”持续保护、不知合规“的保核心价值。以可视化的方式让用户看清资产、业务关系、看懂威胁、安全风险,对网络中各类风险持续检测,将安全营工作化繁为简;构建本地协同云端联动的动态保护体系,让用户感受到等级保护带来的实际价值。 |