等级保护测评
国际权威机构认证,安全合规多重保障
品质服务
+
合作企业
%
客户好评
%
安全保障

等级保护测评

        卓越华安作为具备等级测评资质的专业信息安全公司,依据国家网络安全等级保护政策和相关标准,结合多年安全技术服务的实施经验,为客户提供满足国家相关要求的等级保护技术服务,主要包括协助定级备案、测评准备、安全测评、差距及风险分析、测评结果确定、测评报告提交等。

等级保护工作

        网络安全等级保护作为国家网络安全保障的基本制度,在27号文件“《国家信息化领导小组关于加强信息安全保障工作的意见》(中办发[2003]27号)”和66号文件“《关于信息安全等级保护的实施意见》(公通字[2005]66号)”发布后得以确立。2007 年6月发布《信息安全等级保护管理办法》(公通字[2007]43号),标志着等级保护正式全面推广实施。2017年6月1日《中华人民共和国网络安全法》正式施行,其中第二十一条明确了国家实行网络安全等级保护制度。2019年5月13日,国家市场监督管理总局、国家标准化管理委员会发布《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019)(“《等保基本要求》”)、《信息安全技术 网络安全等级保护测评要求》(GB/T 28448-2019)、《信息安全技术 网络安全等级保护安全设计技术要求》(GB/T 25070-2019)三个网络安全领域的国家标准,共同构筑新时代的网络安全等级保护制度,标志着等保2.0的正式到来。
        卓越华安作为具备等级测评资质的专业信息安全公司,依据国家网络安全等级保护政策和相关标准,结合多年安全技术服务的实施经验,为客户提供满足国家相关要求的等级保护技术全流程服务,主要包括定级备案技术支持、安全规划、测评准备、安全测评、差距及风险分析、测评结果确定、测评报告提交等。

网络安全等级保护测评

        网络安全等级保护测评是依据国家网络安全等级保护制度,按照有关管理规范和技术标准,对已定级备案的非涉及国家秘密的网络(含信息系统、数据资源等)的安全保护状况进行检验评估的活动。
        对信息系统进行网络安全等级测评是国家推行等级保护制度的一个重要环节,也是对信息系统进行安全建设和管理的重要组成部分。开展等级保护工作符合国家法律法规的要求,也满足相关主管单位和行业要求。通过等级保护测评工作,发现单位系统内、外部存在的安全风险和脆弱性,通过整改后提高信息系统的信息安全防护能力,降低系统被各种攻击的风险。通过对不同系统进行不同等级的安全防护建设,可以保障信息系统在有攻击的情况下能够很好地抵御攻击或者是被攻击后能够快速的恢复应用,不造成重大损失或影响。
        等级保护基本要求的构成如下图:

主要参考标准如下: