發(fā)布時間:2019-12-30 作者:未知
三級安全等保需要多少錢 三級等保機(jī)房要多少錢
什么三級等保機(jī)房,三級等保機(jī)房有什么要求。如果您需要三級等保機(jī)房詳情可以咨詢客服,或者撥打400電話400-996-8756。
測評周期的要求
信息安全等級保護(hù)管理辦法(公通字[2007]43號)中要求:第三級信息系統(tǒng)應(yīng)當(dāng)每年至少進(jìn)行一次等級測評,第四級信息系統(tǒng)應(yīng)當(dāng)每半年至少進(jìn)行一次等級測評,第五級信息系統(tǒng)應(yīng)當(dāng)依據(jù)特殊安全需求進(jìn)行等級測評。”也就是三級系統(tǒng)每年必須要做一次測評。
物理位置的選擇(G3)
本項(xiàng)要求包括:
a) 機(jī)房和辦公場地應(yīng)選擇在具有防震、防風(fēng)和防雨等能力的建筑內(nèi);
b) 機(jī)房場地應(yīng)避免設(shè)在建筑物的高層或地下室,以及用水設(shè)備的下層或隔壁。
物理訪問控制(G3)
本項(xiàng)要求包括:
a) 機(jī)房出入口應(yīng)安排專人值守,控制、鑒別和記錄進(jìn)入的人員;
b) 需進(jìn)入機(jī)房的來訪人員應(yīng)經(jīng)過申請和審批流程,并限制和監(jiān)控其活動范圍;
c) 應(yīng)對機(jī)房劃分區(qū)域進(jìn)行管理,區(qū)域和區(qū)域之間設(shè)置物理隔離裝置,在重要區(qū)域前設(shè)置交付或安裝等過渡區(qū)域;
d) 重要區(qū)域應(yīng)配置電子門禁系統(tǒng),控制、鑒別和記錄進(jìn)入的人員。
更多建設(shè)要求可參考《信息系統(tǒng)安全等級保護(hù)基本要求》中華人民共和國國家標(biāo)準(zhǔn)GB/T 22239-2008。
關(guān)于三級等保機(jī)房的介紹
很多想要做等保的朋友,超過二級的,公安會要求你需要尋找具備測評資質(zhì)機(jī)構(gòu)來進(jìn)行等級保護(hù)測評,然后把測評報(bào)告提交到公安備案。一般來說,做等保的朋友都想要自己公司參與測評的系統(tǒng)也好,網(wǎng)站也好,測評的結(jié)果是符合等保要求,否則就覺得白白做等保測評了,給公安提交一份不符合報(bào)告也沒什么意義啊。尋找等級保護(hù)的朋友,在咨詢的時候,很多情況下都不知道三級等保服務(wù)和二級等保服務(wù)有啥區(qū)別。一些還沒有開展等保定級備案申請的朋友,很多時候都意味定級越高越好,真的如此嗎?
其實(shí)不是這樣的,一般來說,需要給親們,根據(jù)各自想要申請等保備案的測評對象來進(jìn)行合理的自主評估先,一般建議先從低級別開始申請定級。當(dāng)然也有例如,例如一些行業(yè)制定了相關(guān)規(guī)定的,需要按照行業(yè)管理規(guī)定來定。一般交通物流、醫(yī)療、教育、金融和云平臺,這些都有相關(guān)的規(guī)定,這些行業(yè)的重要業(yè)務(wù)系統(tǒng),一般需要做等保三級。而一些小企業(yè)的電商網(wǎng)站一般定級為二級。一些沒有重要數(shù)據(jù)和客戶數(shù)據(jù)存儲功能的企業(yè)新聞發(fā)布網(wǎng)站,一般定級為等保一級,提交網(wǎng)絡(luò)安全防護(hù)自評估報(bào)告,在公安做等保備案就好。
從上述的行業(yè)來看,都知道做等保三級和等保二級的系統(tǒng)或者網(wǎng)站的信息數(shù)據(jù)重要級別和影響級別是不一樣的。因此,需要開展的等級保護(hù)測評的內(nèi)容和測評具體范圍以及測評標(biāo)準(zhǔn)都是不一樣的。開展等保三級測評耗費(fèi)的人力和時間比等保二級更多,因此收費(fèi)會貴很多。而且等保三級需要配備的安全設(shè)備有要求,因此還可能需要一大筆的等保整改費(fèi)用。而二級對于網(wǎng)絡(luò)安全設(shè)備要求不高,因此整改的時候也許費(fèi)用會更低。但是具體整改內(nèi)容,無法一概而論,需要根據(jù)測評結(jié)果來制定整改清單。
總而言之,等保三級服務(wù)和等保二級服務(wù)大體流程一致,但是服務(wù)的內(nèi)容和工作量有很大差異,導(dǎo)致費(fèi)用差別很大。