天帷参照《信息系统安全等级保护定级指南》、《信息系统安全等级保护基本要求》、《信息系统安全等级保护实施指南》等国家标准为客户提供完整的信息安全等级保护解决方案。
等级保护是对涉及国计民生的基础信息网络和重要信息系统按系统的应用目标和重要程度及实际安全需求,划分为不同安全防护等级,实现合理投入,分级进行保护,分类指导,分阶段实施,保障信息系统安全正常运行和信息安全,提高信息安全综合防护能力。
天帷根据信息安全等级保护要求,将等级保护建设项目的实施过程划分为3个阶段:

系统定级:对被保护信息系统进行综合分析,应用风险评估方法论确定各系统需要的防护要求,参照《定级指南》确定系统保护等级,并提请相关管理部门审核。
规划设计:参照《基本要求》中对相应保护等级系统的安全要求,进行系统安全规划的需求分析;信息安全等级保护包括管理和技术两个部分,分别从技术实现和系统管理两方面提出对系统的保护要求,根据对应级别的保护要求分别形成技术方案和管理方案,从基础环境到操作管理对被保护系统进行全面安全保障。
实施改进:根据规划设计的技术、管理方案进行项目实施,对实施效果进行评审,检查是否达到相关标准的要求;如果被保护系统所承载的应用业务发生变化,需要重新对保护等级进行评估,再按照过程进行方案设计与实施。
|