
网络安全等级保护全流程
等级保护合规性咨询服务是基于国家网络安全等级保护相关标准和文件要求,结合客户系统的安全保护等级,协助客户完成系统定级,按照等保2.0要求对系统进行差距评估,确定系统安全保护能力是否达到相应等级要求,并根。据定级和差距评估结果,对系统进行总体安全规划和设计,通过整改设计满足等保要求,协助客户完成等级保护测评。
一句话概况:等级保护合规性咨询服务就是帮助客户定级、差距评估以及协助整改,通过等保测评。
等级保护合规性咨询服务包括四大模块:定级备案、差距分析、安全整改、系统测评。
网络安全等级保护全流程
PART-01、定级备案

定级备案
注册时间为三个工作日。

注册成功后填写备案所需材料

交付物

PART-02、系统初测
填写基本信息调查表

PART-02、系统初测

交付物
交付物为EXCEL表
下图为差距分析报告示例。

PART-03、建设整改
整改所需最低安全设备要求:
PART-04、系统复测

PART-05、编写报告

网骆安全等级保护甲方工作内容
定级备案甲方需自行注册账号、协助梳理公司备案材料、填写备案调研表并提交材料至网安。
系统初测甲方需派服务器操作系统、中间件、数据库和应用系统相对应管理员协助测评并提供最低权限账号,让乙方进行渗透测试及漏洞扫描。
建设整改根据差距分析报告上架安全设备以及《整改差距分析报告》、《渗透测试报告》、《漏洞扫描报告》中全部高风险项。
系统复测甲方需提供已整改项截图,并重新进行渗透漏扫。
备案平台提交测评报告并线下取纸质版备案证明。



