信息安全等級保護是國家信息安全保障的基本制度,等級保護的整體實施工作包括等級保護定級與備案、等級保護差距分析、系統安全建設與整改、等級測評等幾個階段。
定級是等級保護實施的基礎性工作,是進行相應等級安全建設的依據。定級工作是基于國家信息系統安全等級保護相關文件的要求,結合客戶的組織架構、業務要求、信息系統的實際情況,進行重要信息系統的等級確定,并進一步制定適合自身行業特點的信息系統定級指導意見。
用戶完成定級工作之后,更主要的是依據等級保護整改的相關要求,通過一套規范的等保整改過程,進行風險評估和等級保護差距分析,制定完整的安全整改建議方案,進行等級化安全體系的設計與建設,最終符合國家等級保護建設要求。用戶必須在深入理解定級的根本要求、充分調查評估信息資產價值和安全風險的基礎上才能完成形成合理的整改建議方案。
等級保護的建設是個長期的過程,需要花費大量的時間、精力和財力,本著為用戶提供優質服務的態度,啟明星辰推出了等級保護專業服務和整體解決方案,提供包括定級備案、差距分析、整改方案制訂、等保實施、測評咨詢、檢查咨詢等各個環節的服務,協助用戶完成等級保護的實施和建設,為用戶信息安全保障體系“保駕護航”。
啟明星辰通過自身的安全產品、安全服務,可協助用戶完成等級保護各個階段的建設,確保用戶按照等級保護的過程規劃并建設符合自身信息系統特色和安全建設需求的安全保障體系,更好地支撐應用和業務的開展
啟明星辰在等級保護各個階段將協助用戶完成上圖的任務和工作。具體包括:
等級保護定級備案
對信息系統進行劃分,并根據信息系統的價值確定信息系統的保護等級,等級確定后啟明星辰將協助用戶完成保護等級的備案工作。
等級保護差距分析
通過風險評估可以發現信息系統的安全現狀與需要達到的安全等級或目標的差異,使信息系統的管理和使用單位可以在技術和管理方面進行有針對性的加強和完善,使單位的信息系統安全工作有的放矢。
等級保護整改建議方案
啟明星辰根據評估的結果和信息系統確認的保護等級,結合《信息系統安全等級保護基本要求》以及其它相關整改標準中對各級別信息系統的技術、管理和運維方面的要求,制定相應的安全保護措施,完成等級保護整改建議方案的設計。
等級保護整改實施
啟明星辰將依據規劃向用戶提供詳細設計和等級保護系統建設服務,確保保障等級能夠達到信息系統所要求的保護等級,或者協助用戶進行等級保護的實施,對承建商的工作進行監理。
等級保護測評咨詢
在信息系統進行完成定級和整改實施之后,需要通過測試手段對信息系統的安全技術和安全管理上各個層面的安全控制進行整體性驗證,啟明星辰提供的測評咨詢服務將協助用戶通過等級保護測評工作。
等級保護檢查咨詢
在信息系統進行完成定級和整改實施之后,國家主管機關將對信息系統的安全技術和安全管理各個層面的安全控制進行檢查,啟明星辰將協助用戶準備檢查所需要的文檔和資料,配合公安機關開展現場的檢查工作。