了解最新等保資訊及等保政策
等級保護(hù)測評服務(wù)一般是指由第三方測評機構(gòu)為企業(yè)/事業(yè)單位開展的等級保護(hù)符合性測評。但是,由于提供等級保護(hù)測評服務(wù)的公司或者測評機構(gòu)不同,具體的服務(wù)內(nèi)容和服務(wù)流程將有所差別。
一般來說等級保護(hù)測評服務(wù)包括以下內(nèi)容:
1、等級保護(hù)測評單位依據(jù)等保測評技術(shù)標(biāo)準(zhǔn),對測評對象開展等級保護(hù)測評,一般來說測評對象是信息系統(tǒng)。但是隨著等保2.0的發(fā)布,測評范圍變得更廣。因此測評的對象也有可能是網(wǎng)站、云服務(wù)器、APP等等。
2、開展等級保護(hù)測評后,測評機構(gòu)需要開具等級保護(hù)測評報告,測評的結(jié)果有兩種:符合和不符合。
3、對于不符合標(biāo)準(zhǔn)的測評對象(一般是指信息系統(tǒng))需要依據(jù)整改清單,進(jìn)行相關(guān)的系統(tǒng)升級,網(wǎng)絡(luò)信息安全加固,完善網(wǎng)絡(luò)安全相關(guān)的制度和人員管理方法等。技術(shù)方面不符合要求的,可以自我整改,或者尋找第三方的網(wǎng)絡(luò)安全服務(wù)商提供技術(shù)支持,一般來說,等級保護(hù)測評不包括整改部分的服務(wù),除非在事先已經(jīng)另行約定包括其中的除外。其外,在管理制度整改方面,可以根據(jù)整改建議自行修改,但是也可以讓測評機構(gòu)協(xié)助整改。
由于涉及的管理制度和以及日后的人員管理,被測評單位能夠深入了解和學(xué)習(xí),并對主要的管理負(fù)責(zé)人進(jìn)行對應(yīng)的培訓(xùn)。這更有利于真正做的合規(guī)的網(wǎng)絡(luò)安全等級保護(hù)。
一般等級保護(hù)測評服務(wù)流程如下圖所示: