
核心产品
4008-717-868
0431-81179634/35/36/37长春市南关区人民大街8683号卫星广场财富领域大厦5层
具有《网络安全服务认证证书-等级保护测评服务认证》证书,证书编号:SC202127130010084

网络安全等级保护背景
网络安全等级保护是国家信息安全保障的基本制度和基本策略。指对国家重要信息、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中使用的信息安全产品实行按等级管理,对信息系统中发生的信息安全事件分等级响应、处置。
等级保护测评流程
《网络安全法》正式实施,网络安全等级保护进入有法可依的2.0时代,开展信息系统等级保护流程包括定级、备案、建设整改、等级测评、监督检查五个环节。
1、系统定级
依据国家相关法律法规,结合用户实际情况,对业务、资产、安全技术和安全管理进行调研,确定定级系统,准备定级报告,提供协助定级服务,辅助用户完成定级报告,组织专家评审。
2、系统备案
持定级报告和备案表到当地公安网监进行备案,我们提供备案指引服务、辅导用户准备材料、完成备案。
3、建设整改
参照定级要求和标准,对信息系统进行调研,开展差距评估,告知委托单位重要信息系统与国家标准存在的差距。
4、系统测评
依据国家标准、行业标准对委托单位的重要信息系统开展网络安全等级保护测评服务,并出具依据国家标准要求编制的等级保护测评报告。测评过程与结果完全独立、客观、公开、真实。
5、监督检查
在委托单位对本系统进行日常监管、维护过程中提供咨询服务。
等级保护测评流程
等保2.0测评涉及信息系统的10个方面,包括安全物理环境、安全区域边界、安全计算环境、安全管理中心、安全通信网络、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理。采用新技术实现的信息系统按需增加扩展要求。



