等保流程内容
等保定级备案
(1)等保定级-等保一共5级,1-5级,1级最低,5级最高,需要组织专家评审确定定级范围,非客户自己想定几级就定几级,专家评审后会输出专家评审报告
(2)备案,我们会协助客户完成定级备案的相关材料,结合专家评审报告提交给公安,资料没有问题的情况下,广东省内会先发备案证,要求企业在限期内进行等保测评和完成等保整改,提交等保测评报告给到公安。(非广东省地区一般先发备案号,待等保测评通过,提交等保测评报告后再发备案证)
等保测评(初测)
客户拿到备案证或备案号后,等保测评机构才能进场给客户实施测评,初测会收集客户平台系统的基础信息,现场进行一次初测,然后会出具差距报告,报告中会告知客户需要整改的等保合规控制项,需要客户按差距报告中的建议进行整改。
等保整改
客户按照差距报告中的内容进行等保整改,涉及技术和管理两个层面,技术层面通过安全产品和修改程序代码、安全配置等解决,管理层面需要制定相关的安全制度、记录文件等满足等保的合规要求。
等保测评(验收测试、出具测评报告)
当客户完成合规整改能达到合格标准后,等保测评机构会组织一次验收测试,验收通过则会输出合格的测评报告给到客户,由客户提交给公安,公安收到确认没有问题的情况下,会给客户出具回执,完成当年的等保测评工作