等保二级安全保护能力,一站式过等保!

更新:2021-09-10 17:44 发布者IP:111.192.166.186 浏览:1次
发布企业
国源天顺安全服务有限公司商铺
认证
资质核验:
已通过营业执照认证
入驻顺企:
3
主体名称:
国源天顺安全服务有限公司
组织机构代码:
91110105MA00CMFLX7
报价
请来电询价
机构
等级保护测评机构
服务
一站式等保服务
优点
拥有5年等级保护项目经验
关键词
等级保护,等级保护备案,等级保护二级,等保三级,等级保护三级,等保二级
所在地
北京市东城区广渠家园25楼5层501(注册地址)
手机
15652968977
联系人
朱晓琳  请说明来自顺企网,优惠更多
请卖家联系我

产品详细介绍

根据《GB17859—1999计算机信息系统安全保护等级划分准则》颁布的定级要素,等级保护划分五个等级,分别是用户自主保护级(第一级)、系统审计保护级(第二级)、安全标记保护级(第三级)、结构化保护级(第四级)、访问验证保护级(第五级)

定级级别

等保二级,是指等级保护对象受到破坏,对公民、法人和其他组织的合法权益造成严重损害或特别严重损害,或对社会秩序、公共利益造成一般损害的情况下做出的响应和处置。

在安全保护能力上,等保二级应达到“能够防护系统免受外部小型组织的、拥有少量资源的威胁源发起恶意攻击,一般自然灾害、以及其他相当危害程度威胁所造成的重要资源损害,在系统遭受损害后,能在一段时间内恢复部分功能”的要求。



在《信息安全等级保护管理办法》公通字[2007]43号中,对于系统测评时间有明确规定,二级信息系统未明确测评时间,三级信息系统明确规定每年测评一次,四级信息系统每半年测评一次,五级信息系统虽有要求但在实际工作中几乎很难遇到。

一起学习一下五级信息系统具体的要求:

第十四条 信息系统建设完成后,运营、使用单位或者其主管部门应当选择符合本办法规定条件的测评机构,依据《信息系统安全等级保护测评要求》等技术标准,定期对信息系统安全等级状况开展等级测评。第三级信息系统应当每年至少进行一次等级测评,第四级信息系统应当每半年至少进行一次等级测评,第五级信息系统应当依据特殊安全需求进行等级测评。

信息系统运营、使用单位及其主管部门应当定期对信息系统安全状况、安全保护制度及措施的落实情况进行自查。第三级信息系统应当每年至少进行一次自查,第四级信息系统应当每半年至少进行一次自查,第五级信息系统应当依据特殊安全需求进行自查。

经测评或者自查,信息系统安全状况未达到安全保护等级要求的,运营、使用单位应当制定方案进行整改。

解读:信息系统建设完后,信息系统所在单位的主管部门或者公安部指定的测评机构,依据《信息系统安全等级保护测评要求》等技术标准,定期对信息系统安全等级状况开展测评。三级信息系统每年测评一次,四级信息系统每半年测评一次,五级虽有要求但是日常工作中几乎是没有。

可以看到,《信息安全等级保护管理办法》中对三级系统的要求是非常明确的,即:每年至少完成一次测评(Zui低要求);二级系统没有强制要求测评次数,但是给出的是:建议每年做一次测评。(一般是两年一次)


所属分类:中国商务服务网 / 网络服务
等保二级安全保护能力,一站式过等保!的文档下载: PDF DOC TXT
关于国源天顺安全服务有限公司商铺首页 | 更多产品 | 联系方式 | 黄页介绍
法定代表人林小博
注册资本6713万人民币
主营产品网络安全等级保护
经营范围技术服务、技术开发、技术转让、技术咨询、技术服务;安全咨询服务;工程监理;教育咨询;会议及展览服务;企业征信服务;市场调查;互联网信息服务。(市场主体依法自主选择经营项目,开展经营活动;以及依法须经批准的项目,经相关部门批准后依批准的内容开展经营活动;不得从事国家和本市产业政策禁止和限制类项目的经营活动。)
公司简介国源天顺安全服务有限公司于2017年3月注册成立,是面向全国专业从事网络安全服务的科技型公司。自成立之初公司就高度重视自身能力建设,公司是公安部推荐的网络安全等级保护测评机构,证书编号:DJCP2020120201。公司主营业务涵盖互联网信息服务;网络安全等级保护测评、安全咨询服务、渗透测试服务、漏洞扫描服务、应急处理服务、技术咨询服务等。 ...
顺企网 | 公司 | 黄页 | 产品 | 采购 | 资讯 | 免费注册 轻松建站
免责声明:本站信息由企业自行发布,本站完全免费,交易请核实资质,谨防诈骗,如有侵权请联系我们   法律声明  联系顺企网
© 11467.com 顺企网 版权所有
ICP备案: 粤B2-20160116 / 粤ICP备12079258号 / 粤公网安备 44030702000007号 / 互联网药品信息许可证:(粤)—经营性—2023—0112