信息安全等级保护
信息安全等级保护是国家信息安全保障的基本制度和基本策略。指对国家重要信息、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中使用的信息安全产品实行按等级管理,对信息系统中发生的信息安全事件分等级响应、处置。

法律

法规

行业

领域

基本

方案

《网络安全法》已经明确表示不做等级保护属于违法!
等级保护是网络安全
基本保护方案
目前各个行业都出台自身行业的
等级保护法律法规政策!
2019年之后等保2.0
越来越被熟知,
各大平台都作为硬性要求。

政府

机关

自身系统运行时
也需要做好等级保护合规的
落地,加强系统安全!

等保

2.0

自身

防护

《网络安全法》已经明确表示不做等级保护属于违法!
信息安全等级划分
《信息安全等级保护管理办法》规定,国家信息安全等级保护坚持⾃主定级、⾃主保护的原则。信息系统的安全保护等级应当根据信息系统在国家安全、经济建设、社会⽣活中的重要程度,信息系统遭到破坏后对国家安全、社会秩序、公共利益以及公民、法⼈和其他组织的合法权益的危害程度等因素确定。信息系统的安全保护等级分为以下五级,一至五级等级逐级增高
侵害程度划分
《信息安全等级保护管理办法》规定,国家信息安全等级保护坚持自主定级、自主保护的原则。信息系统的安全保护等级应当根据信息系统在国家安全、经济建设、社会生活中的重要程度,信息系统遭到破坏后对国家安全、社会秩序、公共利益以及公民、法人和其他组织的合法权益的危害程度等因素确定

损害与级别

受侵害的客体

特别严重损害

一般损害

严重损害

工作职能受到严重影响,业务能力显著下降且严重影响主要功能执行,出现严重的法律问题,较高的财产损失,较大范围的社会不良影响,对其他组织和个人造成比较严重损害。

工作职能受到局部影响,业务能力有所降低但不影响主要功能的执行,出现较轻的法律问题,较低的财产损失,有限的社会不良影响,对其他组织和个人造成较低损害。

工作职能受到严重影响或丧失行使能力,业务能力严重下降且或功能无法执行,出现极其严重的法律问题,极高的财产损失,大范围的社会不良影响,对其他组织和个人造成非常严重损害。

公民、法人和其他组织的合法权益

第二级

第二级

第一级

第二级

社会秩序、公共利益

第四级

第三级

第五级

第三级

第四级

国家安全

开展等级保护流程
系统定级
12345
依据国家相关法律法规,结合用户实际情况,对业务、资产、安全技术和安全管理进行调研,确定定级系统,准备定级报告,提供协助定级服务,辅助用户完成定级报告,组织专家评审。
2017年6月1日《网络安全法》正式实施,网络安全等级保护进入有法可依的2.0时代,开展信息系统等级保护流程包括定级、备案、建设整改、等级测评、监督检查五个环节。
系统备案
2345
信息安全等级保护测评所需准备材料
持定级报告和备案表到当地公安网监进行备案,我们提供备案指引服务、辅导用户准备材料、完成备案。
《信息系统安全等级保护备案表》
《信息系统安全等级保护定级报告》
建设整改
345
《网络与信息安全承诺书》
参照定级要求和标准,对信息系统进行调研,开展差距评估,进行相关文案设计调整,完成相应的设备采购及调整,策略配置调整,完善相关管理制度等整改。
《网络安全等级保护应急联系登记表》
专家评审意见(含专家的资质证明)
系统拓扑说明(含系统使用网络IP地址)
系统测评
45
安全组织机构及管理制度
测评机构对信息系统进行全方位测评,测评评分合格后获得合格测评报告,并最终获得等级保护备案证。
网络安全等级保护建设方案
监督检查
​​​5
系统服务器所在地说明
向当地公安网监提交测评报告,配合完成检查,公安机关监督检查进行等级保护工作。系统持续改进与优化,并按照相关要求进行年检(二级系统每2年进行一次测评检查,三级系统每年检查一次)。
做等保选中科卓信
我们是一家独立的,权威的第三方网络系统安全及软件质量检测认证机构,拥有一支掌握国内一流的质量测试与网络安全技术的骨干测试力量,累计服务客户3000余家,涉及党政机关、企事业单位、中小企业三大类别,多次受到工信部、北京市经信委及海淀区政府的奖励与支持。
专业团队
专业资质
等级保护测评认证机构
公安部等保测评资质、信息安全风险评估资质、CNAS检验机构认可资质、ISO9001质量管理体系资质、ISO/IEC27001信息安全管理体系资质。
拥有一支掌握国内一流的质量测试与网络安全技术的骨干测试力量,同时强有力的网安专家团队将为您的信息系统安全保驾护航。
中科卓信成立于2010年,有着数十年的专业测评项目经验,是公安公安主管部门认可(原国家网络安全等级保护工作协调小组办公室)推荐的等级保护测评机构以及国家认监委认可的第三方软件测评机构。
优质服务
高效服务
我们是国家中小企业公共服务示范平台,目前拥有第三方测评机构所需的各类资质证书以及成熟的软硬件设施平台,可以为党政机关、企事业单位提供信息化系统的测评检测与安全服务。
已经建立了专业的定级备案团队、等保测评团队、网安专家团队,对等保定级备案标准、法律法规政策要求有着透彻的理解,可以提供更快捷更高效的服务。