网站首页安全合规

安全合规

致力于帮助客户以最快的速度、最优的服务、最佳的方案通过等级保护测评。等级保护、商用密码测评、病毒防护三个方向,按需组合,统一交付。

PROCESS

等保合规五个阶段

广州安智云科技在安全法规指导框架下,为企业提供一站式等保合规服务解决方案,全面覆盖安全等级保护的定级、备案、建设整改、测评、拿证等阶段。

01

系统定级

依据业务系统与数据的重要程度确定安全保护等级,输出定级报告。

定级
02

公安备案

协助整理备案材料,在属地公安机关完成备案并取得备案证明。

备案
03

建设整改

对照等保要求做差距分析,落实安全技术措施与管理制度的双线整改。

整改
04

等级测评

联合优质测评合作资源进场测评,出具测评报告。

测评
05

拿证与复测

取得等保测评结论与证书,并按周期提醒复测,保障长期有效。

长期
REGULATIONS

等保法规依据

等保不是可选项,而是《网络安全法》明确的法定义务。以下是我们开展工作时遵循的主要标准与法规。

《中华人民共和国网络安全法》确立网络安全等级保护制度的法律基础,明确网络运营者的安全保护义务。
《信息安全技术 网络安全等级保护基本要求》等保 2.0 核心标准,规定不同等级系统应满足的安全通用要求与扩展要求。
《信息安全技术 网络安全等级保护测评要求》规定等级测评的测评对象、测评指标与测评方法,是测评实施的直接依据。
《信息安全技术 网络安全等级保护安全设计技术要求》面向系统安全设计阶段,给出各等级系统的安全技术设计框架。

以上为常见的等保标准体系构成,具体适用条款需结合系统定级结果与行业监管要求判断,建议先做一次免费咨询。

PACKAGES

等保安全合规套餐

按系统等级与部署方式选择套餐,也可根据实际需求定制组合。

等保二级(云上)· 基础版

适合业务系统部署在云上、以满足合规要求为目标的二级系统。
包含内容
  • 定级备案服务
  • 专家评审支持
  • 等保二级测评
  • 物理环境核验
  • 人员核验
  • 云安全中心
  • Web 应用防火墙
咨询报价

等保二级(云上)· 标准版

在基础版之上补齐主机与应用侧防护,适合对外提供服务的二级系统。
包含内容
  • 定级备案服务
  • 专家评审支持
  • 等保二级测评
  • 一站式整改服务
  • 云安全中心
  • Web 应用防火墙
  • 堡垒机
  • 数据库审计
咨询报价

等保二级(云上)· 按需定制

已有部分安全建设基础,只需补齐差项与陪跑测评。
包含内容
  • 现状差距分析
  • 整改清单输出
  • 测评陪跑
  • 管理制度体系模板
  • 复测提醒服务
咨询报价

等保三级(云上)· 基础版

面向三级系统的合规基线建设,覆盖定级备案到测评取证。
包含内容
  • 定级备案服务
  • 专家评审支持
  • 等保三级测评
  • 物理环境核验
  • 人员核验
  • 云安全中心
  • Web 应用防火墙
咨询报价

等保三级(云上)· 标准版

三级系统常见配置组合,技术措施与管理制度同步落地。
包含内容
  • 定级备案服务
  • 专家评审支持
  • 等保三级测评
  • 一站式整改服务
  • 云安全中心
  • Web 应用防火墙
  • 堡垒机
  • 数据库审计
  • 日志审计
咨询报价

等保三级(云上)· 加强版

对数据敏感度高、监管要求严格的系统,叠加数据安全与应急能力。
包含内容
  • 定级备案服务
  • 等保三级测评
  • 全项整改服务
  • 云安全中心 + WAF + 堡垒机
  • 数据库审计 + 日志审计
  • 数据安全治理建议
  • 应急响应预案梳理
咨询报价

等保三级(线下)· 基础版

系统部署在自有机房,需要同步满足物理环境与网络侧要求。
包含内容
  • 定级备案服务
  • 专家评审支持
  • 等保三级测评
  • 机房物理环境核验
  • 人员核验
  • 边界防护建议
咨询报价

等保三级(线下)· 标准版

线下三级系统的常见整改组合,含安全产品选型建议。
包含内容
  • 定级备案服务
  • 专家评审支持
  • 等保三级测评
  • 一站式整改服务
  • 防火墙 / 入侵防御建议
  • 堡垒机
  • 数据库审计
  • 日志审计
咨询报价

等保三级(线下)· 加强版

多系统、多机房场景下的整体合规方案。
包含内容
  • 多系统统一定级规划
  • 等保三级测评
  • 全项整改服务
  • 安全产品整体选型
  • 管理制度体系建设
  • 年度安全运维建议
咨询报价

因各地测评价格不一样,以上套餐内容仅为服务范围示意,具体报价与最终范围以客服报价为准。可致电 18122022417 获取定制方案。

FAQ

常见问题

把最常被问到的几个问题先回答清楚,剩下的细节,一通电话就能聊透。

等级保护(网络安全等级保护)是国家对网络实施分级安全保护的基本制度。企业开展等保工作,一方面是履行法定义务,另一方面也是通过系统化的安全建设,降低数据泄露、业务中断等实际风险。很多行业的主管部门在资质申请、项目投标等环节也会要求提供等保测评结论。
一般来说,只要系统承载业务运行、处理用户信息或涉及重要数据,就属于需要考虑等保的范围。常见包括对外提供服务的网站与 APP、内部业务管理系统、涉及个人信息的平台,以及行业监管明确要求的系统。具体定级需结合业务重要性、数据敏感程度与受影响对象综合判断。
核心分为五个阶段:系统定级、公安备案、建设整改、等级测评、拿证复测,之后还有持续的监督检查与周期复测。安智云对这五个阶段提供一站式覆盖服务,企业只需要对接一个团队,就能把整个流程走完。
周期与费用取决于系统等级、现有安全建设基础、需要整改的范围以及测评机构安排等因素。我们的做法是先做现状评估,再给出明确的工作范围与费用构成,避免中途追加。
不是。等级保护关注系统整体安全保护能力,商用密码应用安全性评估(密评)聚焦密码技术应用是否合规有效,两者依据的法规、评估重点和测评机构均不同,但常常需要同步推进。
网络安全等级保护是《网络安全法》确立的法定义务,未按要求开展定级备案与测评,可能面临监管部门的责令整改与相应处理;在实际业务中,也可能影响项目投标、资质申请与合作方尽调。

把系统情况说给我们,先做一次免费定级判断

1 个工作日内给出定级建议、合规路径与费用预估。全天候技术服务热线,随时可以聊。

需求已提交,我们会在 1 个工作日内与您联系