從信息安全等級(jí)保護(hù)到網(wǎng)絡(luò)安全等級(jí)保護(hù),就是人們常說(shuō)的等保1.0到等保2.0,其實(shí)只是等級(jí)保護(hù)建設(shè)內(nèi)容和等級(jí)保護(hù)測(cè)評(píng)內(nèi)容進(jìn)行了修改。具體的等保測(cè)評(píng)流程是沒(méi)有什么變化的。因此,深圳市等保測(cè)評(píng)服務(wù)流程也是沒(méi)有多大的變化。一般分為三個(gè)階段合同階段,測(cè)試階段和報(bào)告階段。
等級(jí)保護(hù)測(cè)評(píng)合同簽訂階段,一般是客戶找到測(cè)評(píng)機(jī)構(gòu)或者等保咨詢服務(wù)機(jī)構(gòu),告訴對(duì)方自己需要什么服務(wù),提供等級(jí)保護(hù)測(cè)評(píng)服務(wù)的公司會(huì)進(jìn)一步確定客戶的需求,一般通過(guò)系統(tǒng)自查表、信息系統(tǒng)定級(jí)報(bào)告和備案證明以及一些公司可以提供的關(guān)于測(cè)評(píng)對(duì)象的資料來(lái)了解。如果客戶本來(lái)還沒(méi)有開(kāi)展等保定級(jí)備案申請(qǐng)的話,一般會(huì)根據(jù)客戶提供一些信息,建議客戶自行開(kāi)展等級(jí)保護(hù)定級(jí)備案工作。當(dāng)然,如果客戶愿意付費(fèi)的話,一些等保咨詢服務(wù)公司也是很樂(lè)意幫忙的。確定了客戶需要辦理的等級(jí)保護(hù)定級(jí)備案信息后,就會(huì)根據(jù)等保定級(jí)結(jié)果,簽訂對(duì)應(yīng)的等保測(cè)評(píng)服務(wù)合同。
需要注意的是,一般來(lái)說(shuō)等保測(cè)評(píng)服務(wù)是不包括等保整改和等保加固服務(wù)的。
在等保測(cè)評(píng)階段一般流程是建立測(cè)評(píng)小組,搭建測(cè)評(píng)環(huán)境,獲得現(xiàn)場(chǎng)測(cè)評(píng)授權(quán)書(shū),進(jìn)行現(xiàn)場(chǎng)測(cè)評(píng),得出測(cè)評(píng)結(jié)果,測(cè)評(píng)結(jié)果不滿意的可以進(jìn)行復(fù)評(píng)(一般復(fù)評(píng)的次數(shù)需要在簽訂合同內(nèi)約定好),復(fù)評(píng)結(jié)果客戶同意后,就出具測(cè)評(píng)報(bào)告,并把報(bào)告提交到公安部相關(guān)部門(mén)。
報(bào)告階段,由于很多公司系統(tǒng)首次測(cè)評(píng)都是不滿足等保要求的,因此會(huì)有一份整改清單報(bào)告,等保測(cè)評(píng)的符合性報(bào)告。被測(cè)評(píng)公司開(kāi)展等保整改后,開(kāi)展等保復(fù)評(píng),一般整改工作按照要求開(kāi)展的話,復(fù)評(píng)結(jié)果是基本符合和符合的幾率很大,因此一般情況下,復(fù)評(píng)后的符合性報(bào)告就可以通知客戶領(lǐng)取了,提交給公安部留存。當(dāng)然,如果沒(méi)有認(rèn)真整改,等保多次測(cè)評(píng)后還是沒(méi)有通過(guò)等保測(cè)評(píng)的公司也是有的。如果超過(guò)等保測(cè)評(píng)的合同簽訂的測(cè)評(píng)次數(shù),那么再進(jìn)行測(cè)評(píng)的話是需要另外收費(fèi)的。因此,做等保測(cè)評(píng)整改不要敷衍,要按照整改清單,老老實(shí)實(shí)去做哦,祝您早日通過(guò)等保測(cè)評(píng),真正實(shí)現(xiàn)網(wǎng)絡(luò)安全升級(jí)和完善。
立標(biāo)顧問(wèn)專(zhuān)注驗(yàn)廠15年以上資質(zhì),有任何的認(rèn)證、驗(yàn)廠服務(wù)歡迎咨詢立標(biāo)企業(yè)管理顧問(wèn)機(jī)構(gòu)——13662586595羅經(jīng)理(微信同號(hào))
共有條評(píng)論 網(wǎng)友評(píng)論