- 服務(wù)有保障 申請(qǐng) → 報(bào)價(jià) → 購(gòu)買 → 確認(rèn)
- 流程更合理 初測(cè) → 整改 → 復(fù)核 → 驗(yàn)收
等保合規(guī)服務(wù)
-
等保測(cè)評(píng)簡(jiǎn)介等級(jí)保護(hù)測(cè)評(píng)是經(jīng)公安部認(rèn)證的具有資質(zhì)的測(cè)評(píng)機(jī)構(gòu),依據(jù)國(guó)家信息安全等級(jí)保護(hù) 規(guī)范規(guī)定,受有關(guān)單位委托,按照有關(guān)管理規(guī)范和技術(shù)標(biāo)準(zhǔn),對(duì)信息系統(tǒng)安全 等級(jí)保護(hù)狀況進(jìn)行檢測(cè)評(píng)估的活動(dòng)。
-
等保測(cè)評(píng)服務(wù)提供億恩云平臺(tái)用戶與各省市等級(jí)保護(hù)測(cè)評(píng)機(jī)構(gòu)的溝通渠道,促成用戶與測(cè)評(píng) 機(jī)構(gòu)等級(jí)保護(hù)測(cè)評(píng)合作關(guān)系,并對(duì)測(cè)評(píng)機(jī)構(gòu)提供的等級(jí)保護(hù)測(cè)評(píng)活動(dòng)進(jìn)行服務(wù)質(zhì)量 監(jiān)督,以幫助億恩云平臺(tái)用戶的信息系統(tǒng)完成等級(jí)保護(hù)測(cè)評(píng)工作, 并獲得公安機(jī)關(guān)網(wǎng)監(jiān)部門頒發(fā)的合規(guī)證明(信息系統(tǒng)安全等級(jí)保護(hù)備案證明)。
等保測(cè)評(píng)流程
聯(lián)系專員申請(qǐng)
等保測(cè)評(píng)服務(wù)
等保測(cè)評(píng)服務(wù)
等保測(cè)評(píng)基本活動(dòng)
-
準(zhǔn)備測(cè)試了解基本情況
溝通測(cè)評(píng)需求 -
方案編制確認(rèn)測(cè)評(píng)內(nèi)容
形成測(cè)評(píng)方案 -
初測(cè)分析提交差距分析
指定整改方案 -
整改復(fù)核復(fù)核整改情況
指導(dǎo)通過(guò)測(cè)評(píng) -
編制測(cè)評(píng)報(bào)告編寫測(cè)評(píng)報(bào)告
進(jìn)行項(xiàng)目驗(yàn)收
四大具體技術(shù)要求
層面 | 類別 | 主要技術(shù)要求 |
---|---|---|
網(wǎng)絡(luò)和通信安全 | 網(wǎng)絡(luò)架構(gòu) | 需劃分安全域 |
通信傳輸 | 通信網(wǎng)絡(luò)和協(xié)議需加密 | |
邊界保護(hù) | 需進(jìn)行邊界安全防護(hù) | |
訪問(wèn)控制 | 基于五元組信息和內(nèi)容進(jìn)行訪問(wèn)控制 | |
入侵防范 | 檢測(cè)和防御內(nèi)部和外部攻擊并警告 | |
惡意代碼防范 | 對(duì)惡意代碼進(jìn)行防范 | |
安全審計(jì) | 對(duì)互聯(lián)網(wǎng)訪問(wèn)、遠(yuǎn)程訪問(wèn)、安全事件進(jìn)行審計(jì)和記錄 | |
集中管控 | 對(duì)安全策略、惡意代碼、補(bǔ)丁升級(jí)等進(jìn)行集中管理 |
層面 | 類別 | 主要技術(shù)要求 |
---|---|---|
設(shè)備和計(jì)算安全 | 身份鑒別 | 采用兩種或以上組合的鑒別技術(shù)對(duì)用戶進(jìn)行身份鑒別 |
訪問(wèn)控制 | 僅授予管理用戶所需的最小權(quán)限 | |
安全審計(jì) | 對(duì)重要的用戶行為和重要安全事件進(jìn)行審計(jì) | |
入侵防范 | 能發(fā)現(xiàn)檢測(cè)到對(duì)重要節(jié)點(diǎn)進(jìn)行入侵的行為并提供報(bào)警 | |
惡意代碼防范 | 采用免受惡意代碼攻擊的基礎(chǔ)措施 | |
資源控制 | 對(duì)重要節(jié)點(diǎn)進(jìn)行監(jiān)控 |
層面 | 類別 | 主要技術(shù)要求 |
---|---|---|
應(yīng)用與數(shù)據(jù)安全 | 身份鑒別 | 多因素認(rèn)證 訪問(wèn)控制和行為審計(jì) 故障自動(dòng)恢復(fù) 可以限制單一進(jìn)程資源 |
訪問(wèn)控制 | ||
安全審計(jì) | ||
軟件容錯(cuò) | ||
資源控制 | ||
數(shù)據(jù)完整性 | 采用加密技術(shù)保證數(shù)據(jù)完整性 | |
數(shù)據(jù)保密性 | 采用加密技術(shù)保證數(shù)據(jù)保密性 | |
數(shù)據(jù)備份恢復(fù) | 提供異地實(shí)時(shí)備份 | |
剩余信息保護(hù) | 保證存有敏感數(shù)據(jù)的存儲(chǔ)空間被釋放或重新分配前得到完全清除 | |
個(gè)人信息保護(hù) |
層面 | 類別 | 主要技術(shù)要求 |
---|---|---|
物理和環(huán)境安全 | 略 | 略 |
專屬服務(wù)保障
-
精選優(yōu)質(zhì)測(cè)評(píng)機(jī)構(gòu)
所有合作伙伴均是具有公安部認(rèn)證資質(zhì)的專業(yè)測(cè)評(píng)機(jī)構(gòu)。
-
量身定制測(cè)評(píng)方案
測(cè)評(píng)機(jī)構(gòu)將根據(jù)您的需求和系統(tǒng)情況定制測(cè)評(píng)方案,并結(jié)合測(cè)評(píng)結(jié)果給出整改方案,復(fù)核整改情況。
-
一站式全套服務(wù)
您只需提交基本信息,一站幫您完成測(cè)評(píng)服務(wù)以及相關(guān)安全問(wèn)題的解決方案。
-
過(guò)保相關(guān)安全產(chǎn)品