立即咨询

电话咨询

微信咨询

立即试用
商务合作

阿里云 云上系统信息安全等级保护合规解决方案

为了便于阿里云云上系统能够快速满足等保合规的要求, 阿里云通过建立“等保合规生态”,联合阿里云合作伙伴 咨询机构、各地测评机构和公安机关,向运营单位(阿里 云客户)提供全流程等保合规解决方案。
立即咨询
icon等级保护具体分级说明icon

云上系统的等保要求绝大部分集中在二级和三级系统:

icon阿里云平台等保合规情况介绍icon
2016年9月,阿里云通过新的云计算安全等级保护三级要求的测评, 这是目前国内首批、也是唯一一家通过国家权威机构依据云等保要求 联合测评的公共云服务平台。
按照新的云等保要求和监管部门的意见,在具体的云上应用等级保护合规和测评中,涉及阿里云平台侧的相关要求不再进行单独测评,可以直接引用阿里云平台的测评结论。
阿里云将提供以下材料,协助租户云上系统通过等保测评: 1.阿里云等保备案证明 2.阿里云测评报告封面及结论页 3.阿里云客户等级保护测评说明
icon阿里云安全资质icon

可以从阿里云官网链接https://security.aliyun.com/rule 获得阿里云的相关安全服务资质信息,供测评使用:

icon云上系统合规责任共担icon
icon等级保护实施流程icon

根据系统保护等级和各地政策的不同,等级保护实施的流程顺序略有区别,但基本都包括:系统定级、整改建设、等级测评、系统备案和监督检查等五项工作。三级系统的标准实施流程如下:

icon流程解读icon
系统定级

信息系统运营使用单位要按照《信息安全等级保护管理办法》和《网络安全等级保护定级指南》,初步确定定级对象的安全保护等级,起草《网络安全等级保护定级报告》(有统一的模板);三级以上系统,定级结论需要进行专家评审。

系统备案

信息系统安全保护等级为第二级以上时,应当在安全保护等级确定后30日内,当地公安机关网监部门办理备案手续。备案时应当提交《网络安全等级保护备案表》和定级报告;第三级以上系统,还需提交专家评审意见、系统拓扑和说明、安全管理制度、安全建设方案等。

建设整改

依据《网络安全等级保护基本要求》,利用自有或第三方的安全产品和专家服务,对信息系统进行安全建设和整改,同时制定相应的安全管理制度。

等级测评

信息系统建设整改完成后,运营使用单位应当选择合适的测评机构,依据《网络安全等级保护测评要求》等技术标准,定期对信息系统安全等级状况开展等级测评。

监督检查

公安机关及其他监管部门会在整个过程中,履行相应的监管、审核和检查等职责。

icon云上系统等保合规解决方案icon
等保合规生态
为了便于阿里云云上系统能够快速满足等保合规的要求, 阿里云通过建立“等保合规生态”,联合阿里云合作伙伴 咨询机构、各地测评机构和公安机关,向运营单位(阿里 云客户)提供全流程等保合规解决方案。
等级保护工作分工
• 阿里云:整合服务机构能力,并提供安全产品
• 咨询机构:提供全流程技术支撑和咨询服务
• 测评机构:可提供等保咨询和测评服务
• 公安机关:负责备案审核和监督检查
icon等保合规方案工作分工icon
icon建设整改阶段icon

建设整改阶段,需要运营单位根据相应的安全保护等级要求,对信息系统进行建设和整改,建立完善的安全管理和安全技术体系。

icon建设整改阶段-技术体系icon

安全技术体系建立的主要手段包括使用安全产品、加固系统配置和开发安全控制。其中通过使用成熟的安全产品,可以快速满足合规要求,阿 里云可以提供完整的安全解决方案:

icon阿里云云盾全面满足等保要求 (互联网金融行业“90分”高要求)icon
icon阿里云平台专业的等保经验icon

阿里云自身通过等保三级(公共云)、四级(金融云)测评,经验丰富。 阿里云的系统最佳由阿里云来,这里有最佳的云安全实践,没有阿里云参与的等保项目很难 保证系统安全架构的合理性和最终的安全效果。

产品推荐

栎偲悦才人力资源管理系统
栎偲悦才人力资源管理系统,打造“识、用、育、留”模型,贯穿职员全生命周期,提升全员综合素质与能力,助力人均效能提升,助力人才强院战略目标。洞察企业各级岗位的人才需求,助力招聘业务,支撑企业业绩目标实现,控制人力成本,支持人数编制和工资编制。
免费试用
查看详情
浪潮科技智慧法院
浪潮通过质效型运维体系及智慧法院总集等方案为智慧法院提供管家式服务,为法院客户的信息化提供全方位的解决方案与服务。
免费试用
查看详情
源本生鲜理菜宝中央厨房管理系统
源本生鲜理菜宝中央厨房管理系统,专为食品生产加工打造。作为食品生产加工管控与溯源系统,覆盖净菜、熟食、预制菜等多类生产场景。能精准管控生产流程,助力企业告别低效经营,实现高效运作,为食品安全与企业发展双重赋能。
免费试用
查看详情
的修厂商售后管理解决方案
“的修”平台,是一款基于云计算、大数据、人工智能研发的售后报修管理系统,以诠释着“万物互联”概念,将售后报修维修、巡检、能耗、智识库、配件管理、管线智慧云等应用场景服务形成动态数据链条,链接本地服务器实现数据同步,并通过高效、扁平、精细化的管控模式、专属的绩效管理模式和大数据分析模式,帮助厂商打造高效的售后服务体系,提升客户服务体验,降低服务成本。
免费试用
查看详情