等级保护这一概念的前身是1994年并于2011年修订的《中华人民共和国计算机系统安全保护条例》,由于当时计算机以及互联网的发展并不发达,所以普遍人们对于等级保护这一概念不甚了解,这段时期其实就是等保1.0,到2017年6月1日《中华人民共和国网络安全法》的发布,等级保护这一计算机安全体系才又被人提及,同时于2019年12月1日等保2.0标准正式实施。
等级保护测评实施流程:
定级系统测评,出具系统合格检测报告。
1、定级备案:
测评机构人员协助客户填写备案资料,测评机构人员第一轮审核,测评机构最终审核。审核后客户提交到所属区公安局。
输出:合格的定级备案材料。
2、建设咨询
测评机构组织人员开始调研,提供咨询服务,核心目标:解决《管理制度文档》;附带解决部分明显技术问题;机房可能涉及到提前架设设备,配置策略。
输出:①全套管理制度文档(包含记录文档)②《基础环境调研表》③《漏洞扫描报告》④《渗透测试报告》。
3、初步测评
测评机构组织人员,核心目标解决技术问题。
输出:整改全套:包含高、中、低危整改记录及其他整改过程记录。
4、整改建设
测评机构执行,测评人员协助完成,出具《差距性分析》或《整改问题汇总》。
①《差距性分析报告》②《整改意见书》(在问题汇总清单后撰写落地解决方案)。
5、复测评
根据整改结果复测达到目标分数。
6、出具测评报告
测评机构执行:复测结束出具合格的《测评报告》。
亿林网络成立11年,黑龙江本土首家网络安全上市企业,庞大的客户资源。多个专业机房与数据中心,拥有三级等保资质的移动联通电信三线机房,无需担心物理安全技术要求。拥有CCRC及多名信息安全等级保护安全建设专业技术人员证书,专业可靠,快速拿证,详询:400-604-0451.