知道创宇等级保护咨询服务白皮书
知道创宇
等级保护咨询服务白皮书
北京知道创宇信息技术股份有限公司
2020年7月15日知道创宇等级保护咨询服务白皮书
版权说明
本文件中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,
除另有特别注明,版权均属北京知道创宇信息技术股份有限公司所有,受到有关
产权及版权法保护。任何个人、机构未经北京知道创宇信息技术股份有限公司的
书面授权许可,不得以任何方式复制或引用本文件的任何片段。知道创宇等级保护咨询服务白皮书
目录
1等级保护概述..................................................................................................................................1
1.1什么是等级保护..................................................................................................................1
1.2等级保护发展历程..............................................................................................................1
1.3等级保护发展趋势..............................................................................................................2
2为什么要做等级保护.....................................................................................................................3
3等级保护咨询服务流程.................................................................................................................3
3.1定级备案..............................................................................................................................4
3.2差距分析..............................................................................................................................5
3.3等保方案设计......................................................................................................................6
3.4建设整改服务......................................................................................................................7
3.5辅助测评..............................................................................................................................8
3.6安全运维..............................................................................................................................9
4为什么选择知道创宇...................................................................................................................10
4.1我们的优势........................................................................................................................10
4.1.1与主管部门深入合作,充分理解政策要求........................................................10
4.1.2多年等保咨询实践,储备大量专家人才............................................................10
4.1.3安全产品齐全,以轻安全为理念帮助客户节省成本........................................11
4.1.4承担多个国家重点项目,树立行业标杆............................................................11
4.2等保建设服务机构资质....................................................................................................12
5客户案例.......................................................................................................................................13知道创宇等级保护咨询服务白皮书
第1页1等级保护概述
1.1什么是等级保护
网络安全等级保护制度是国家在国民经济和社会信息化的发展过程中,提高
信息安全保障能力和水平,维护国家安全、社会稳定和公共利益,保障和促进信
息化建设健康发展的一项基本制度。
网络安全等级保护是指对国家敏感信息、法人和其他组织及公民的专有信息
以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对
发生的信息安全事件分等级响应、处置。
1.2等级保护发展历程
二十多年来,我国的计算机等级保护制度得到了完善的发展,并在各个行业
中得到了切实的实践执行,对我国的网络信息安全具有重要的指导作用。今天,
等级保护2.0时代,将根据信息技术发展应用和网络安全态势,不断丰富制度内
涵、拓展保护范围、完善监管措施,逐步健全网络安全等级保护制度政策、标准
和支撑体系。
等保1.0:1994年,国务院颁布《中华人民共和国计算机信息系统安全保
护条例》,规定计算机信息系统实行安全等级保护。
等保2.0:2016年10月10日,第五届全国网络安全等级保护技术大召开,
公安部网络安全保卫局郭启全总工指出“国家对网络安全等级保护制度提出了新
的要求,等级保护制度已进入2.0时代”。知道创宇等级保护咨询服务白皮书
第2页1.3等级保护发展趋势
等级保护入法
《中华人民共和国网络安全法》第21条规定“国家实行网络安全等级保护制
度”,要求“网络运营者应当按照网络安全等级保护制度要求,履行安全保护义务”;
第31条规定“对于国家关键信息基础设施,在网络安全等级保护制度的基础上,
实行重点保护”。
等级保护对象将不断拓展
随着云计算、移动互联、大数据、物联网、人工智能等新技术不断涌现,计
算机信息系统的概念已经不能涵盖全部,特别是互联网快速发展带来大数据价值
的凸显,等保保护对象的外延将不断拓展。
等级保护工作内容将持续扩展
在定级、备案、建设整改、等级测评和监督检查等规定动作基础上,2.0时
代风险评估、安全监测、通报预警、案事件调查、数据防护、灾难备份、应急处
置、自主可控、供应链安全、效果评价、综治考核等这些与网络安全密切相关的
措施都将全部纳入等级保护制度并加以实施。
等级保护体系将进行重大升级
2.0时代,主管部门将继续制定出台一系列政策法规和技术标准,形成运转
顺畅的工作机制,在现有体系基础上,建立完善等级保护政策体系、标准体系、
测评体系、技术体系、服务体系、关键技术研究体系等。知道创宇等级保护咨询服务白皮书
第3页2为什么要做等级保护
国家要求:国家法律法规和政策规范要求开展等级保护工作,如《中华人民
共和国网络安全法》、《网络安全等级保护管理办法》等,等级保护工作已经上
升的法律层面,网络运营者不开展等级保护工作可能违法并追究网络运营者及主
管人员的法律责任。
行业监管:各行业监管部门在等级保护方面均有相关的监管要求和政策文件
要求,部分行业存在等级保护行业标准,以指导行业开展等级保护工作。
安全能力提升:等级保护制度体系是目前我国唯一成体系化的信息安全政策
和标准,网络运营者通过开展等级保护工作,能够提升信息安全保障能力,保障
信息系统安全稳定运行。
3等级保护咨询服务流程
知道创宇等级保护咨询服务,
知道创宇 等级保护咨询务白皮书
文档预览
中文文档
17 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
温馨提示:本文档共17页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
本文档由 SC 于 2023-05-03 01:08:01上传分享