等保测评服务基于阿里云云安全产品的技术优势,联合优质的等保咨询、等保测评合作资源,为您提供了一站式等级保护相关的咨询和测评服务,全面覆盖等保定级、备案、建设整改以及测评阶段,帮助您高效地通过等保测评。
什么是等保测评服务
背景信息
等级保护是信息安全保障领域的一项基本制度,纳入等级保护监管范围的企业需要根据信息系统在国家安全、经济建设、社会生活中的重要程度,信息系统遭到破坏后对国家安全、社会秩序、公共利益以及公民、法人和其他组织的合法权益的危害程度等因素进行定级及备案工作。
阿里云等保测评服务是面向等保企业提供的专业辅导服务,其目标是通过差距报告解读、安全咨询、安全整改等服务内容,加强和完善企业在管理和技术方面的安全保障能力,缩小安全现状与等级保护要求之间的差距,协助企业顺利完成等保测评备案工作。
等保测评服务由阿里云合作的安全服务商提供,阿里云提供服务指导及服务质量监督工作。
服务内容
以下表格中,表示支持,表示不支持。
测评阶段 | 服务内容 | 标准服务 | 尊享服务 | |||
是否支持 | 服务方式 | 是否支持 | 服务方式 | |||
定级 | 备案材料准备及撰写 | 提供备案材料编写技术支持,包括答疑、建议、符合性评审等。 | 远程 | 按需(现场或远程) | ||
定级支持 | 提供定级备案技术支持,包括系统如何定级、系统的定级级别、是否可合并定级等。 | 不涉及 | 按需(现场或远程) | |||
定级专家评审 | 开展定级专家评审工作。 | 不涉及 | 按需(现场或远程) | |||
备案 | 等保备案 | 备案材料上报网安,完成备案工作。 | 不涉及 | 现场 | ||
备案证明追踪 | 跟进网安备案审批工作进展,对备案证明输出负责。 | 不涉及 | 远程 | |||
测评 | 等保初评、差距分析 | 等保三级包含的服务:
等保二级包含的服务:
| 现场 | 现场 | ||
测评过程的技术支持 | 配合完成测评工作,准备测评所需证据,提供测评答疑,保障测评顺利开展。 | 不涉及 | 现场 | |||
整改 | 安全技术整改、加固 | 输出预测评的问题、风险清单,提供问题、风险整改建议。 | 远程 | 按需(现场或远程) | ||
提供问题、风险整改方案,并协助给予整改支持、技术答疑等,提升整改效率和效果。 | 不涉及 | 按需(现场或远程) | ||||
安全管理整改、优化 | 输出预测评的问题、风险清单,提供问题、风险整改建议。 | 远程 | 按需(现场或远程) | |||
提供安全管理整改所需的管理制度模板和方案,协助制度文档优化编制输出。 | 不涉及 | 按需(现场或远程) | ||||
报告 | 二次复查、整改确认 | 对整改后的问题和风险点进行复核确认,为测评报告输出提供输入。 | 远程 | 按需(现场或远程) | ||
报告输出 | 等保测评报告编写、盖章、输出、网安报备。 | 远程 | 远程 | |||
项目管理 | 承接等保工作PM,负责项目计划安排,资源协调,进度追踪,问题处理。 | 远程 | 按需(现场或远程) | |||
提供质量把控、项目汇报等服务,提升项目效率和质量。 | 不涉及 | 按需(现场或远程) |
服务流程
购买等保测评服务
访问等保测评服务售卖页。
在售卖页选择需要购买的服务规格、购买数量等信息。
选中服务规格后,系统自动显示该服务规格的服务内容。请仔细查阅服务内容,并选购合适的服务规格。
单击立即购买并完成支付。
下载等保测评服务报告
登录安全管家控制台。
在左侧导航栏,选择。
在等保测评页面,找到目标服务报告,在操作列单击下载。