立即咨询

电话咨询

微信咨询

立即试用
商务合作

天下信安等级保护测评服务

天下信安等级保护测评服务,验证等级保护对象安全保护水平,综合分析所面临风险的严重程度,判定符合程度,给出等级保护测评结论,出具符合公安机关要求的《等级保护测评报告》。
立即咨询
icon测评服务概况icon

网络安全等级保护制度是我国信息安全工作保障工作的基本制度和基本国策,是开展信息安全工作的基本方法是促进信息化、维护国家信息安全的基本保障。

天下信安建立了一支经验丰富的等级保护测评师团队,并配备了专业的技术检测工具和项目管理平台,能够为用户提供全流程的咨询与测评服务。

 
· 服务内容涵盖等保五个标准动作
· 服务经验获得上百家用户认可
· 服务团队具备官方认证持证上岗
· 服务工具获得商业授权
· 管理平台具备自主知识产权
· 机构经过CNAS&CCRC能力验证

 

icon总体服务流程icon

 

 

 

icon项目启动icon

 

目标
明确项目关系人与用户对产项目需求、明确目标,通过组建项目团队、

建立良好的沟通机制,是保障项目顺利交付的基础。

 

启动前准备
· 了解项目目标及范围
· 组建项目团队
· 制定项目实施计划
项目启动会
· 确定项目目标及范围
· 确定项目实施计划及进度
· 明确双方项目参与人
· 明确关键注意事项
现状调研
· 安全管理组织架构
· 安全管理制度建设情况
· 业务系统基本信息
· 重要资产配备情况
制定实施方案
· 明确被测系统资产范围
· 明确测评指标
· 明确测评方法和工具
· 明确测评过程控制措施
· 现场测评环境及配合事项

 

 

icon定级备案icon

目标
通过对等级保护对象的业务分析、专家评审等工作准确判定安全等级并协助开展备案材料的准备与递交工作,确保顺利获得公安机关颁发的定级备案证明。

向属地公安机关提交备案资料:
北京各地区,需要先线上提交备案材料。线上审核通过后,再线下提交备案材料。

线上资料审核
先线上提交资料审核通过后,备案单位准备好所有公安 要求的纸质材料盖章,待公安通知日期携带纸质资料线下去 相关公安部门网安大队进行递交材料。

现场递交审核
公安机关现场对备案材料进行审核,材料符合要求的会在两周左右颁发公安部门统一监制的备案证明(北京个别区公安先发备案证明,个别区公安最后提交测评报告后再颁发备案证明)。

审核通过,系统报备
备案单位领取到备案后电子版发给测评机构,测评机构在公安系统办理入场测评登记。

 
初步判定安全等级
· 等级保护对象确定
· 安全等级分析
· 定级报告编写
专家评审会
· 准备评审会议材料
· 组织专家评审会议
公安机关备案
· 整理/编制备案材料
· 线上提交备室申请
· 线下递交备案材料
 

 

 

 

icon差距分析icon

 

目标
通过差距分析工作,从安全技术和安全管理两个方面评估等级保护对象

与对应安全等级指标要求之间的差距,识别出潜在的安全风险,

为下一步安全整改提供依据。

入场前准备
· 测评指导书准备
· 测评工具准备
 
安全技术差距分析
· 安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心。
安全管理差距分析
· 安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理。
安全风险分析
· 确认安全风险等级。
· 梳理安全风险清单。
· 差距分析报告编写。
漏洞扫描
· 安全技术测试
· 渗透测试
· APP安全检测测

 

 

icon整改建设icon

 

目标
依据差距分析结果,结合等级保护对象安全防护需求,从合规性、技术前瞻性、经济性等方面提出符合实际需求的安全设计方案,并提供全程指导服务,确保整改后的安全防护体系满足等级保护要求

安全运营

把安全当做一项业务,通过运营将等保中的技术和管理要求落地

安全技术
安全物理环境
安全通信网络
安全区域边界
安全计算环境
安全管理中心
 
安全管理
安全管理制度
安全管理体系
安全人员管理
安全建设管理
安全运维管理
整改需求分析
· 确认差距
· 明确安全整改/建设目标

安全技术体系设计
· “一个中心,三重防护”
· 安全区域划分
· 安全技术应用
· 安全策略部署
安全管理体系设计
· 网络安全管理战略规划
· 网络安全管理体系框架梳理· 网络安全管理制度完善
· 网络安全管理策略落地
安全整改建设协助
· 安全策略加固
· 安全制度编制
· 安全技术应用指导
安全运营体系设计
· 安全运营范围分析
· 安全运营技术选择
· 安全运营流程梳理
· 安全运营团队组建

 

 

icon等级测评icon

 

目标
验证等级保护对象安全保护水平,综合分析所面临风险的严重程度,判定符合程度,给出等级保护测评结论,出具符合公安机关要求的《等级保护测评报告》。

业务现状梳理
· 业务资产确认
· 管理体系文件确认
· 业务相关人员确认

单项测评
· 安全技术体系测评
· 安全管理体系测评
· 安全技术测试
整体测评
· 安全控制点间安全测评
· 区域间安全测评
· 整体测评结果汇总
结果判定报告编制
· 结果判定(优、良、中、差)
· 测评报告编写
安全风险分析
· 被威胁利用的可能性
·造成的影响程度
· 综合判定安全风险等级(高、中、低)

 

 

icon等保2.0控制项的变化 -- 扩展要求icon

 

 

 

 

icon测评过程中的技术性测试icon
漏洞扫描
通过专业的漏洞扫描工具全面发现信息系统存在的安全漏洞、不必要开放的账号、服务、端口等,识别和评估网络资产的脆弱性、形成脆弱性风险清单及整改建议,并协助用户进行修复和复验。
渗透测试
通过模拟真实攻击手法,对业务系统进行非破坏式的渗透攻击,识别信息系统应用层、系统层和逻辑层的安全隐患以及被威胁利用的可能性。出具详细的渗透测试报告和修复建议,并协助用户进行修复和复验。
APP安全检测
采用自动化检测+自主验证的方式,全面评估移动应用的安全问题,准确定位问题根源,呈现详细的安全问题详情,提供代码修复建议,并协助用户进行修复和复验。

 

 

icon项目验收icon

目标
通过对项目过程总结,论证项目成果是否满足用户需求,评估项目输出成果的规范性与合规性,最终实现项目双方认可。

项目验收申请
· 乙方自评,提出申请。
· 甲方审核,满足验收条件,审核通过。
项目验收评审
· 组织项目验收评审会议并审核项目成果
· 确认验收成果并双方签字确认
项自验收结项
· 项目成果移交,项目结项
 

 

 

icon售后服务保障icon
售后支撑服务
技术咨询、协助迎检、安全培训、应急支持
项目的结束不意味着服务的结束,天下信安技术服务团队将为用户提供持续的售后服务,为用户的业务安全保驾护航。
安全增值服务
网站安全检测、安全通告预警、安全托管服务
天下信安在完成等级保护服务的基础上能够为用户提供多样的安全增值服务,为用户持续保障业务安全提供有力支撑。

 

 

icon我们的主要客户icon

 

 

icon机构基本概况icon

公司专注于网络安全领域,凭借其在网络安全领域的专注与创新,力于为客户提供更专业的网络安全等级测评、信息安全风险评估、安全检测、软件测试、安全运营和安全咨询等服务,是一家专业的网络安全整体解决方案咨询服务商。

愿景  成为客户首选的网络安全服务提供商
使命  为用户提供专业的网络安全服务与业务保障
价值观  专业、专注、用心、尽心

 

 

icon测评机构资质icon

 

 

产品推荐

Tenable.SC Continuous View
看到一切。预测重要的事情。管理的本地。获得基于风险的 IT、安全和合规状况视图,以便您可以快速识别、调查和优先考虑最关键的资产和漏洞。Tenable.sc 产品套件由本地管理并由 Nessus 技术提供支持,可提供业界最全面的漏洞覆盖率,并对您的网络进行实时持续评估。这是您完整的端到端漏洞管理解决方案。
免费试用
查看详情
智能运维一体化管理平台
X-Pro AIID®智能运维一体化管理平台是团队经过多年来持续不断的探索和实践,结 合了国内外先进监测技术进行研发,拥有深厚的技术沉淀和严格的开发管理机制保证了系统 运行的稳定性、功能的全面性和扩展性。
免费试用
查看详情
泛微e-cology9数字化管理平台流程引擎
泛微e-cology9数字化管理平台流程引擎,提供强大的编辑工具,同时也支持多种导入方式,提高流程搭建效率。提供组织分权设置,满足了集团型企业的分权管理需求,可随时适应企业的组织及业务变更。实现与异构系统的数据交互,将不同系统的数据整合到一起。
免费试用
查看详情
法大大开放平台API
法大大API提供接口服务和平台管理能力,支持与各项办公系统无缝对接,与业务流程实时打通。通过实名认证可确保后续颁发的电子签名为本人专有,严格遵照法规打造的个人及企业认证体系。
免费试用
查看详情