您好,欢迎来到三六零分类信息网!老站,搜索引擎当天收录,欢迎发信息

快速办理等保护分 等保二

2022/11/14 19:23:16发布104次查看
等保护实施原则:
根据《信息系统安等保护实施指南》神,明确了以下基本原则:
自主保护原则:信息系统运营、使用单位及其主管部门按照国家相关法规和标准,自主确定信息系统的安保护等,自行组织实施安保护。
重点保护原则:根据信息系统的重要程度、业务特点,通过划分不同安保护等的信息系统,实现不同强度的安保护,集中资源优先保护涉及核心业务或关键信息资产的信息系统。
同步建设原则:信息系统在新建、改建、扩建时应当同步规划和设计安方案,投入定比例的资金建设信息安设施,信息安与信息化建设相适应。
动态调整原则:要跟踪信息系统的变化情况,调整安保护措施。由于信息系统的应用类型、范围等条件的变化及其他原因,安保护等需要变更的,应当根据等保护的管理规范和技术标准的要求,重新确定信息系统的安保护等,根据信息系统安保护等的调整情况,重新实施安保护。
等测评
等保测评是测评机构依据国家信息安保护制度规定进行测评。华清信安协助客户按照有关管理规范和技术标准,运用科学的手段和方法,对处理特定应用的信息系统及安技术进行测评和安管理咨询服务。判定受测系统的技术和管理别与所定安等要求的符合程度,基于符合程度给出是否满足所定安等的结论,针对安不符合项提出安整改建议,并协助客户接受测评机构在测评过程中进行指导运营。配合测评中心开展等测评工作,并顺利通过等保测评获得测评报告。
主要工作内容:
1、辅助客户开展测评
2、安整改规划
3、技术体系整改实施
4、管理体系整改实施口辅助正式测评
交付成果:
1、预测评报告v安整改计划
2、技术体系整改方案
3、管理体系整改方案
4、测评报告
如何开展等保护工作?
依据等保2.0,在对公有云环境下开展等保护工作应遵循如下原则:
(1)应确保云计算平台不承载高于其安保护等的业务应用系统。
(2)应确保云计算基础设施位于境内。
(3)云计算平台的运维地点应位于境内,如需境外对境内云计算平台实施运维操作应遵循国家相关规定。
(4)云计算平台运维过程产生的配置数据、鉴别数据、业务数据、日志信息等存储于境内,如需出境应遵循国家相关规定。
公有云开展等保护般分为两个部分:
(1)是云平台本身,在等保2.0里面明确提出:对于公有云定流程为云平台先定测评,再提供云服务。
(2)是云租户信息系统,比如单位门户网站系统,在迁入公有云平台后,还需要对这个门户网站立定备案、进行等保测评。其中,涉及云平台部分的内容可以不重复测评,测评结论直接引用即可。
不同云计算服务模式需要采取不同职责划分方式:
(1)对于iaas(基础设施即服务)模式,云服务商的职责范围包括虚拟机监视器和硬件,云租户的职责范围包括操作系统、中间件和应用数据。
(2)对于paas(平台即服务)模式,云服务商的职责范围包括硬件、虚拟机监视器、操作系统和中间件。云租户的职责范围为应用和数据。
(3)对于saas(软件即服务)模式,云服务商的职责范围包括硬件、虚拟机监视器、操作系统、中间件和应用,云租户的职责范围包括部分应用职责及用户使用职责。
等保定所需提交材料:
备案单位需要提交《信息系统安等保护备案表》和《定系统等保护定报告》。
1、填写《信息系统安等保护备案表》(以下简称《备案表》),纸质材料,式两份;包括:《单位基本情况》(表)、《信息系统情况》(表二)、《信息系统定情况》(表三)和《三以上信息系统提交材料情况》(表四)。二以上信息系统备案时需提交《备案表》中的表、二、三;三以上信息系统还应当在系统整改、测评完成后30日内提交《备案表》表四及其有关材料。
《备案表》需通过“等保护备案端软件”填写信息,并导出word文档生成。另,在填写表三“09 系统定报告”时,需把《信息系统安等保护定报告》上传到“附件”再导出word文档。
2、《信息系统安等保护定报告》(以下简称《定报告》),纸质材料,式两份。每个备案的信息系统均需提供对应的《定报告》,《定报告》参照模版格式填写。
3、备案电子数据,刻录光盘。每个备案的信息系统,均需通过“等保护备案端软件”填写信息,并保存为个压缩文件(压缩文件需包含sysdata.xml、orgdata.xml及《定报告》3个文件)。另,三以上系统备案电子数据还应包括《备案表》表四所列的各项内容。
4、《信息安等保护工作小组名单表》,刻录光盘。参照模版格式填写。
-/gbagefh/-
该用户其它信息

VIP推荐

免费发布信息,免费发布B2B信息网站平台 - 三六零分类信息网 沪ICP备09012988号-2
企业名录 Product