等級保護制度簡介
資源優化
優化組織(zhi)資源配置(zhi),樹立等級化防護思想,合理分配網絡安全(quan)投資。
實施意義
體系建設
明(ming)確(que)整體(ti)安(an)全(quan)目標,改變以往單(dan)點防(fang)御方式,讓安(an)全(quan)建設更加體(ti)系化。
合法合規
滿足合法合規(gui)要求,明確責任(ren)和工(gong)作方法,讓(rang)安全防護更加規(gui)范。
?
工作流程
| 流程角色 | 運營、使用單位 | 公安機關 | 深信服 | 測評機構 |
|---|---|---|---|---|
| 定級 | 確定安全保護等級,填寫定級備案表, 編寫定級報告 |
協助運營、使用單位確認定級對象,為其提供咨詢服務,輔導運營, 使用單位準備定級報告,并組織專家評審(二級以上) |
可承接運營、使用單位的 定級咨詢服務 |
|
| 備(bei)案 | 準備備案材料,到當地公安機關備案 | 當地公安機關審核 受理備案材料 |
輔導運營、使用單位準備備案材料和提交備案申請 | 可承接運營,使用單位的 備案服務 |
| 建(jian)設(she)整改 | 建設符合等級要求的安全技術和管理體系 | 進行差距分析當前實際情況的相應等級要求,針對不合要求的個性化 整改方案設計,協助運營、使用單位完成建設整改工作 |
||
| 等級測(ce)評 | 準備和接受測評機構測評 | 公安機關監督檢查運 營、使用單位是否按 要求開展等級保護工作 |
在測評階段將指導運營、使用單位配合測評中心開展等級測評工作, 并保障順利通過等保測評獲得評報告 |
對等級保護對象符合性狀 況進行測評 |
| 監督檢查(cha) | 接受公安機關的定期檢查 | 根據運營、使用單位需要配合完成自查工作,協助運營、使用單位接 受檢查和整改 |
||
| 監督檢查(cha) | 接受公安機關的定期檢查 | 根據運營、使用單位需要配合完成自查工作,協助運營、使用單位接 受檢查和整改 |
設計框架
方案(an)設計
? ? ? 在方(fang)案設(she)計(ji)(ji)階段,達(da)悅以《網(wang)絡安(an)(an)全(quan)等(deng)級(ji)保(bao)護基本(ben)要求(qiu)(qiu)》、《網(wang)絡安(an)(an)全(quan)等(deng)級(ji)保(bao)護安(an)(an)全(quan)設(she)計(ji)(ji)技術要求(qiu)(qiu)》等(deng)國家標準(zhun)文件為基準(zhun),結合(he)行業(ye)特性要求(qiu)(qiu)、監管(guan)單位要求(qiu)(qiu)、用(yong)戶提出的(de)額外安(an)(an)全(quan)需求(qiu)(qiu)進行系統性方(fang)案設(she)計(ji)(ji)。在滿足(zu)相(xiang)應等(deng)級(ji)安(an)(an)全(quan)物(wu)理(li)環(huan)(huan)境、安(an)(an)全(quan)通信網(wang)絡、安(an)(an)全(quan)區域邊界(jie)、安(an)(an)全(quan)計(ji)(ji)算環(huan)(huan)境、安(an)(an)全(quan)管(guan)理(li)中心及(ji)管(guan)理(li)部(bu)分要求(qiu)(qiu)基礎上,最大程度發揮安(an)(an)全(quan)措(cuo)施的(de)保(bao)護能力
方案價值
