信息安全等級保護即信息系統(tǒng)根據(jù)其在國家安全、經(jīng)濟建設(shè)、社會生活中的重要程度,遭到破壞后對國家安全、社會秩序、公共利益及公民、法人和其他組織的合法利益的危害程度,由低到高劃分為五個等級。分別是:第一級:用戶自主保護級、第二級:系統(tǒng)審計保護級、第三級:安全標記保護級、第四級:結(jié)構(gòu)化保護級、第五級:訪問驗證保護級。
信息安全等級保護工作包括定級、備案、安全建設(shè)和整改、信息安全等級測評、信息安全檢查五個階段。
信息系統(tǒng)安全等級測評是驗證信息系統(tǒng)是否滿足相應(yīng)安全保護等級的評估過程。信息安全等級保護要求不同安全等級的信息系統(tǒng)應(yīng)具有不同的安全保護能力,一方面通過在安全技術(shù)和安全管理上選用與安全等級相適應(yīng)的安全控制來實現(xiàn);另一方面分布在信息系統(tǒng)中的安全技術(shù)和安全管理上不同的安全控制,通過連接、交互、依賴、協(xié)調(diào)、協(xié)同等相互關(guān)聯(lián)關(guān)系,共同作用于信息系統(tǒng)的安全功能,使信息系統(tǒng)的整體安全功能與信息系統(tǒng)的結(jié)構(gòu)以及安全控制間、層面間和區(qū)域間的相互關(guān)聯(lián)關(guān)系密切相關(guān)。因此,信息系統(tǒng)安全等級測評在安全控制測評的基礎(chǔ)上,還要包括系統(tǒng)整體測評。
華為與第三方權(quán)威機構(gòu)一起為客戶提供的“專家式”服務(wù)。等保安全服務(wù)提供一站式過等保服務(wù);其它專家服務(wù)幫助客戶預(yù)防、監(jiān)測、發(fā)現(xiàn)主機、站點及系統(tǒng)的安全風險,給出解決方案、整改建議及權(quán)威報告,并及時修復(fù)被攻擊系統(tǒng),降低損失。
