您当前所在位置:

首页 >> 信息安全咨询

信息安全咨询


安全咨询服务是江苏国保针对客户单位等级保护工作提供专业的咨询指导而推出的定向服务。安全咨询内容主要如下:

1) 定级备案咨询

a) 协助进行资产梳理

协助客户单位对待定级信息系统资产进行全面梳理,摸清家底,包括物理环境、网络拓扑架构、基础平台、终端、数据库、应用系统、安全管理人员和文档等。确定信息系统功能、服务范围和具体业务信息。 

b) 协助编制定级备案材料

依据《网络安全等级保护定级指南》,从系统服务安全和业务信息安全两方面确定客户单位信息系统遭到破坏后所侵害的客体和影响程度,协助用户确定安全保护等级,编制信息系统安全等级保护备案表和定级报告。

 

2) 安全建设整改咨询

a) 安全技术整改咨询

按照网络安全法、信息安全等级保护管理办法相关规定,依据《网络安全等级保护基本要求》,参照《信息系统通用安全技术要求》、《网络安全等级保护安全设计技术要求》等标准规范要求,协助客户单位开展信息系统安全技术建设整改工作,对信息系统安全保护现状进行分析,设计安全技术建设整改方案、协助进行方案评审和落实安全建设实施工作。

b) 安全管理整改咨询

       按照网络安全法、信息安全等级保护管理办法相关规定,依据《网络安全等级保护基本要求》,参照《信息系统安全管理要求》等标准规范要求,协助客户单位开展信息系统等级保护安全管理建设整改咨询工作。对安全管理现状进行分析,协助建立安全管理机构、确定安全管理策略,制定安全管理制度,落实安全管理措施。