联成测评中心是广东省等保测评一级代理,可为项目建设单位提供等级保护定级、备案、建设整改、测评及监督检查全流程一站式服务,帮助企业与政务信息系统合法合规落实网络安全等级保护制度。
政策依据
- 《中华人民共和国计算机信息系统安全保护条例》(国务院 147 号令)
- 《计算机信息系统安全等级保护划分准则》(GB 17859)
- 《信息安全技术 信息系统安全等级保护基本要求》(GB/T 22239)
-
《中华人民共和国网络安全法》第二十一条明确国家实行等级保护制度,落实等级保护制度已经上升到法律层面。
测评体系结构
为达到各级安全保护能力要求,国家等级保护基本安全要求提出了技术要求和管理要求两大类,涵盖十个方面:
- 安全技术要求:安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心;
- 安全管理要求:安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理。
信息等级保护实施流程
- 1. 系统定级:根据上级主管部门要求与行业实际情况和自身业务情况,依据相关法律政策编写定级报告,填写定级备案表;
- 2. 系统备案:定级备案表填写完整后,将定级材料提交至公安机关进行备案审核;
- 3. 建设整改:对系统进行调研,开展差距评估,依照国家相关标准进行方案设计,完成相应设备采购及调整、策略配置调试、完善管理制度等工作;
- 4. 系统测评:请当地测评机构对系统进行全方位测评,测评评分合格后获得合格测评报告,并最终获得等级保护备案证明;
- 5. 监督检测:系统持续改进与优化,并按相关要求进行年检(二级系统每
2
年进行一次检查,三级系统每年检查一次)。
我们的优势
- 1.
联成测评中心是省内首批六家等保测试机构中其中三家机构的核心代理,在验收测评和等保测评业务中相互带动,具有大量成功项目经验,等保机构对联成测评中心等保项目的优先度较高,响应迅速;
- 2.
联成测评中心可以作为咨询服务方,协助项目业主单位完成等保定级、系统备案、整改咨询等多个环节,免除原生测评机构不能参与项目相关咨询服务的尴尬;
- 3.
联成测评中心本身具备信息安全测评、验收测评的服务能力,能够一站式服务项目业主单位整个验收过程中的所有测评环节。