从定级到等保测评,腾讯云依托自身优势与腾讯云安全产品能力提供全面的安全产品和服务,提供一站式等保合规安全解决方案。
角色\流程 | 定级 | 备案 | 建议整改 | 等保评测 | 监督检查 |
---|---|---|---|---|---|
客户 | 确定系统或者子系统的安全等级,准备定级报告 | 准备备案材料,到当地公安网监递交备案 | 基于等保的安全技术和管理要求进行建设和整改,以符合等保要求 | 准备和接受测评机构的测评 | 接受公安网监定期的检查,主动开展每年的定期测评 |
腾讯云 | 协调第三方为客户提供辅导服务 | 协调第三方为客户提供辅导服务 | 提供符合等保相关要求的安全产品和服务 | 提供云平台相关通过等保的证明材料 | - |
咨询机构 | 辅导客户定级,准备定级报告并组织专家评审(三级 | 辅导客户准备备案材料和备案 | 辅导客户进行定级相关系统和组件的安全加固,并协助建立安全管理体系 | 协助并指导客户进行测评整改 | 协助客户接受检查并指导整改 |
测评机构 | 提供等保定级指导 | 提供等保备案指导 | - | 对系统等级符合性状况进行测评,并出具测评报告 | - |
公安网监 | - | 审核受理备案材料 | - | - | 监督检查单位开展等级保护工作情况 |
网络架构
通信传输
可信验证
条款解读
根据服务器角色和重要性,对网络进行安全域划分;确保网络带宽和处理能力能满足业务高峰期需要;确保通信传输过程数据的完整性和保密性,可采用可信进行可信验证
边界防护
恶意代码防范
安全审计
条款解读
在内外网的安全域边界设置访问控制策略,并要求配置到具体的端口;在网络边界处应当部署入侵防范手段,防御并记录入侵行为;对网络中的用户行为日志和安全事件信息进行记录和审计;可采用可信进行可信验证
身份鉴别
安全审计
可信验证
条款解读
针对服务器、数据库、应用系统等计算环境,借助第三方安全软件或通过应用本身的安全手段实现鉴权、账号安全、安全审计、数据安全保护等功能,保证系统层安全,防范入侵行为
系统管理
审计管理
安全管理
集中管控
条款解读
借助第三方安全管理软件设立安全管理中心,对分散在网络中的各类设备、组件进行集中的管控、检测和审计
安全管理制度
安全管理机构
安全管理人员
安全建设管理
安全运维管理
条款解读
参考业界成熟的方法论和最佳实践,建立一套符合企业实际情况的信息安全管理体系,开展并落实持续的安全建设和安全管理