我国早在1994年的147号令就提出了信息安全等级保护保障的基本思路,到1999年GB/T 17859标准出现,明确了分五个等级来对基础通信网络和重要信息系统进行分等级保护。从2003至今,我国密集的推出了相关政策法规及数十条技术标准。国家推行等级保护的态度之坚决不言而喻。
由于信息安全等级保护建设是一项具有国家强制性的基本制度,同时,有相应的政策、文件和技术标准进行约束和指导,因此,必须按照一定的建设流程完成信息安全等级保护整改建设。
我国政府及企事业单位、研究机构、国家重要行业等大多同时运营和使用着等级保护中的二级,三级和四级信息系统。在2009年大多数单位的信息系统已经完成定级备案工作,公安部要求在2012年完成已定级备案系统建设整改工作。目前大多数单位处于按照国家政策要求和相关标准进行等级保护建设整改阶段。
大多数单位在以往的信息安全相关建设中,重视程度不尽相同、资金投入不一、管理的制度及技术手段也各有不同,几乎在信息安全等级保护实施过程中,都要在原有的信息安全体系的基础上,进行不同程度的信息安全体系等级保护整改工作。而等级保护建设作为一项信息安全新任务,单位负责人和技术人员以往对其没有更多的接触,很难有足够的能力独自完成本单位等级保护实施、方案设计、建设整改等诸多等级保护过程。
北京中软华泰信息技术有限责任公司专注于信息安全产品以及信息系统等级保护技术体系研究,在国家级等级保护专家、等级保护主管部门领导的指导下,经过多个等级保护建设项目的积累和沉淀,对等级保护相关政策、技术标准有着深刻的理解和认识,在国家推行的等级保护建设上有着丰富经验和独特优势。
我们有能力为用户提供专业的等级保护相关安全服务:
1、信息安全等级保护咨询服务
等级保护五个国家规定实施环节的支持、指导。包括:调研、现状描述、需求分析、风险评估、建设整改、测评支持等。
2、信息安全等级保护方案设计服务
等级保护建设整改方案设计。包括物理安全设计、网络安全设计、主机安全设计、应用安全设计、数据安全设计、应急预案设计、灾备设计、管理部分设计、安全产品选型推荐、整改实施设计等。
|