SOLUTIONS
三个方向,按需组合
不同企业的合规起点不一样。我们把安全合规拆成三个可独立采购、也可打包交付的方向。
PROCESS
等保合规五个阶段
广州安智云科技在安全法规指导框架下,为企业提供一站式等保合规服务解决方案,全面覆盖安全等级保护的定级、备案、建设整改、测评、拿证等阶段。
01
系统定级
依据业务系统与数据的重要程度确定安全保护等级,输出定级报告。
定级02
公安备案
协助整理备案材料,在属地公安机关完成备案并取得备案证明。
备案03
建设整改
对照等保要求做差距分析,落实安全技术措施与管理制度的双线整改。
整改04
等级测评
联合优质测评合作资源进场测评,出具测评报告。
测评05
拿证与复测
取得等保测评结论与证书,并按周期提醒复测,保障长期有效。
长期
REGULATIONS
等保法规依据
等保不是可选项,而是《网络安全法》明确的法定义务。以下是我们开展工作时遵循的主要标准与法规。
《中华人民共和国网络安全法》确立网络安全等级保护制度的法律基础,明确网络运营者的安全保护义务。
《信息安全技术 网络安全等级保护基本要求》等保 2.0 核心标准,规定不同等级系统应满足的安全通用要求与扩展要求。
《信息安全技术 网络安全等级保护测评要求》规定等级测评的测评对象、测评指标与测评方法,是测评实施的直接依据。
《信息安全技术 网络安全等级保护安全设计技术要求》面向系统安全设计阶段,给出各等级系统的安全技术设计框架。
以上为常见的等保标准体系构成,具体适用条款需结合系统定级结果与行业监管要求判断,建议先做一次免费咨询。
PACKAGES
等保安全合规套餐
按系统等级与部署方式选择套餐,也可根据实际需求定制组合。
因各地测评价格不一样,以上套餐内容仅为服务范围示意,具体报价与最终范围以客服报价为准。可致电 18122022417 获取定制方案。
FAQ
常见问题
把最常被问到的几个问题先回答清楚,剩下的细节,一通电话就能聊透。
等级保护(网络安全等级保护)是国家对网络实施分级安全保护的基本制度。企业开展等保工作,一方面是履行法定义务,另一方面也是通过系统化的安全建设,降低数据泄露、业务中断等实际风险。很多行业的主管部门在资质申请、项目投标等环节也会要求提供等保测评结论。
一般来说,只要系统承载业务运行、处理用户信息或涉及重要数据,就属于需要考虑等保的范围。常见包括对外提供服务的网站与 APP、内部业务管理系统、涉及个人信息的平台,以及行业监管明确要求的系统。具体定级需结合业务重要性、数据敏感程度与受影响对象综合判断。
核心分为五个阶段:系统定级、公安备案、建设整改、等级测评、拿证复测,之后还有持续的监督检查与周期复测。安智云对这五个阶段提供一站式覆盖服务,企业只需要对接一个团队,就能把整个流程走完。
周期与费用取决于系统等级、现有安全建设基础、需要整改的范围以及测评机构安排等因素。我们的做法是先做现状评估,再给出明确的工作范围与费用构成,避免中途追加。
不是。等级保护关注系统整体安全保护能力,商用密码应用安全性评估(密评)聚焦密码技术应用是否合规有效,两者依据的法规、评估重点和测评机构均不同,但常常需要同步推进。
网络安全等级保护是《网络安全法》确立的法定义务,未按要求开展定级备案与测评,可能面临监管部门的责令整改与相应处理;在实际业务中,也可能影响项目投标、资质申请与合作方尽调。
把系统情况说给我们,先做一次免费定级判断
1 个工作日内给出定级建议、合规路径与费用预估。全天候技术服务热线,随时可以聊。