首页 网站地图 收藏我们
电话:010-88559238

信息系统安全等级保护测评

信息系统安全等级保护是国家信息安全保障工作的基本制度、基本策略、基本方法。开展信息系统安全等级保护工作不仅是加强国家信息安全保障工作的重要内容,也是一项事关国家安全、社会稳定的政治任务.
主要依据:
1)2004年9月四部委会签《关于信息安全等级保护工作的实施意见》(公通字[2004]66号)
2)2007年7月四部委会签《信息安全等级保护管理办法》(公通字[2007] 43号)
3)2010年关于推动信息安全等级保护测评体系建设和开展等级测评工作的通知(公信安[2010]303号)
 

  • 简介
  • 服务内容
  • 服务流程
  • 典型案例

信息系统安全等级保护是国家信息安全保障工作的基本制度、基本策略、基本方法。开展信息系统安全等级保护工作不仅是加强国家信息安全保障工作的重要内容,也是一项事关国家安全、社会稳定的政治任务。信息系统安全等级保护测评工作是指测评机构依据国家信息安全等级保护制度规定,按照有关管理规范和技术标准,对未涉及国家秘密的信息系统安全等级保护状况进行检测评估的活动。公安机关等安全监管部门进行信息安全等级保护监督检查时,系统运营使用单位必须提交由具有等级测评资质的机构出具的等级测评报告。中国软件评测中心作为全国等级保护测评机构推荐单位,面向全国开展信息系统等级保护测评工作。

业务定位

依据国家标准GB/T 22239-2008《信息安全技术 信息系统安全等级保护基本要求》、GB/T 28448-2012《信息安全技术 信息系统安全等级保护测评要求》、GB/T28449-2012《信息安全技术 信息系统安全等级保护测评过程指南》等,对医疗行业重要信息系统开展测评工作,以保证系统符合等级保护要求,实现系统可靠、安全的运行。

服务能力

 

 

 

一是安全控制测评

二是系统整体测评
安全控制点间安全测评、层面间安全测评、区域间安全测评、系统整体结构安全测评

等级测评过程分为四个活动:
测评准备、方案编制、现场测评以及分析与报告编制,而测评双方之间的沟通与洽谈贯穿整个等级测评过程

 

 

 

 

 

关注我们

客服电话:

010-88559238/9239
010-88559372/9373

传  真:

010-88559333

电子邮件:

service@cstc.org.cn

点击这里给我发消息