1、定級(jí)備案
(1)定級(jí)-等保一共5級(jí),1-5級(jí),1級(jí)最低,5級(jí)最高,需要組織專家評(píng)審確定定級(jí)范圍,非客戶自己想定幾級(jí)就定幾級(jí),專家評(píng)審后會(huì)輸出專家評(píng)審報(bào)告
2、測(cè)評(píng)(初測(cè))
客戶拿到備案證或備案號(hào)后,測(cè)評(píng)機(jī)構(gòu)才能進(jìn)場(chǎng)給客戶實(shí)施測(cè)評(píng),初測(cè)會(huì)收集客戶平臺(tái)系統(tǒng)的基礎(chǔ)信息,現(xiàn)場(chǎng)進(jìn)行一次初測(cè),然后會(huì)出具差距報(bào)告,報(bào)告中會(huì)告知客戶需要整改的等保合規(guī)控制項(xiàng),需要客戶按差距報(bào)告中的建議進(jìn)行整改。
3、整改
客戶按照差距報(bào)告中的內(nèi)容進(jìn)行整改,涉及技術(shù)和管理兩個(gè)層面,技術(shù)層面通過安全產(chǎn)品和修改程序代碼、安全配置等解決,管理層面需要制定相關(guān)的安全制度、記錄文件等滿足等保的合規(guī)要求。
4、測(cè)評(píng)(驗(yàn)收測(cè)試、出具測(cè)評(píng)報(bào)告)
當(dāng)客戶完成合規(guī)整改能達(dá)到合格標(biāo)準(zhǔn)后,測(cè)評(píng)機(jī)構(gòu)會(huì)組織一次驗(yàn)收測(cè)試,驗(yàn)收通過則會(huì)輸出合格的測(cè)評(píng)報(bào)告給到客戶,由客戶提交給公安,公安收到確認(rèn)沒有問題的情況下,會(huì)給客戶出具回執(zhí),完成當(dāng)年的等保評(píng)測(cè)工作。
為了幫助客戶高效的通過等保評(píng)測(cè),解決等保流程以及評(píng)測(cè)過程的問題,陸陸科技整合云安全產(chǎn)品的技術(shù)優(yōu)勢(shì),聯(lián)合優(yōu)勢(shì)等保咨詢、等保評(píng)測(cè)合作資源,為客戶提供“咨詢+評(píng)測(cè)+整改”的一站式服務(wù)。