等级保护
信息安全等级保护是指对国家秘密信息、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中使用的信息安全产品实行按等级管理,对信息系统中发生的信息安全事件分等级响应、处置。
规范化
依据国家标准和行业政策提供等保咨询服务
等级化
协助用户做好系统划分、定级工作
系统化
定级、规划、实施、运维
信息安全咨询服务
通过对信息系统进行整体性调研和分析,编制信息系统概述;依照国家标准、行业标准及规范,以信息系统总体情况为基础,进行信息系统的区域划分和各分区的安全保护等级确定,协助客户初步了解信息系统区域结构和潜在脆弱性
系统风险评估服务
通过对客户的管理流程、业务模型和操作方式进行评估和调研,帮助客户挖掘自身的安全需求;结合信息系统安全等级保护基本框架,寻找当前系统的脆弱性和存在的缺陷,协助客户初步明确信息系统安全策略的工作方向。
安全规划咨询服务
依据国家标准、行业标准及规范,基于风险评估环节给出的总体安全策略,制定较详细的管理、技术设计方案,同时根据客户需求提供安全开发的基础支持,以及系统安全集成商、一级供应商的初步对接。
测评运维支持服务
协助客户准备信息安全等级保护测评的基本材料,对接等级保护测评机构,全程提供技术支持服务,确保系统建设符合等级保护要求。
用户价值
帮助客户开展信息安全等级保护建设,保证符合国标、行标和规范要求
帮助客户梳理信息系统结构,明确安全保障重点,合理进行等保建设
帮助客户建立全面的信息安全体系,不断提升抵御威胁的能力