發(fā)布時(shí)間:2019-12-30 作者:未知
三級(jí)安全等保需要多少錢(qián) 三級(jí)等保機(jī)房要多少錢(qián)
什么三級(jí)等保機(jī)房,三級(jí)等保機(jī)房有什么要求。如果您需要三級(jí)等保機(jī)房詳情可以咨詢(xún)客服,或者撥打400電話(huà)400-996-8756。
測(cè)評(píng)周期的要求
信息安全等級(jí)保護(hù)管理辦法(公通字[2007]43號(hào))中要求:第三級(jí)信息系統(tǒng)應(yīng)當(dāng)每年至少進(jìn)行一次等級(jí)測(cè)評(píng),第四級(jí)信息系統(tǒng)應(yīng)當(dāng)每半年至少進(jìn)行一次等級(jí)測(cè)評(píng),第五級(jí)信息系統(tǒng)應(yīng)當(dāng)依據(jù)特殊安全需求進(jìn)行等級(jí)測(cè)評(píng)。”也就是三級(jí)系統(tǒng)每年必須要做一次測(cè)評(píng)。
物理位置的選擇(G3)
本項(xiàng)要求包括:
a) 機(jī)房和辦公場(chǎng)地應(yīng)選擇在具有防震、防風(fēng)和防雨等能力的建筑內(nèi);
b) 機(jī)房場(chǎng)地應(yīng)避免設(shè)在建筑物的高層或地下室,以及用水設(shè)備的下層或隔壁。
物理訪問(wèn)控制(G3)
本項(xiàng)要求包括:
a) 機(jī)房出入口應(yīng)安排專(zhuān)人值守,控制、鑒別和記錄進(jìn)入的人員;
b) 需進(jìn)入機(jī)房的來(lái)訪人員應(yīng)經(jīng)過(guò)申請(qǐng)和審批流程,并限制和監(jiān)控其活動(dòng)范圍;
c) 應(yīng)對(duì)機(jī)房劃分區(qū)域進(jìn)行管理,區(qū)域和區(qū)域之間設(shè)置物理隔離裝置,在重要區(qū)域前設(shè)置交付或安裝等過(guò)渡區(qū)域;
d) 重要區(qū)域應(yīng)配置電子門(mén)禁系統(tǒng),控制、鑒別和記錄進(jìn)入的人員。
更多建設(shè)要求可參考《信息系統(tǒng)安全等級(jí)保護(hù)基本要求》中華人民共和國(guó)國(guó)家標(biāo)準(zhǔn)GB/T 22239-2008。
關(guān)于三級(jí)等保機(jī)房的介紹
很多想要做等保的朋友,超過(guò)二級(jí)的,公安會(huì)要求你需要尋找具備測(cè)評(píng)資質(zhì)機(jī)構(gòu)來(lái)進(jìn)行等級(jí)保護(hù)測(cè)評(píng),然后把測(cè)評(píng)報(bào)告提交到公安備案。一般來(lái)說(shuō),做等保的朋友都想要自己公司參與測(cè)評(píng)的系統(tǒng)也好,網(wǎng)站也好,測(cè)評(píng)的結(jié)果是符合等保要求,否則就覺(jué)得白白做等保測(cè)評(píng)了,給公安提交一份不符合報(bào)告也沒(méi)什么意義啊。尋找等級(jí)保護(hù)的朋友,在咨詢(xún)的時(shí)候,很多情況下都不知道三級(jí)等保服務(wù)和二級(jí)等保服務(wù)有啥區(qū)別。一些還沒(méi)有開(kāi)展等保定級(jí)備案申請(qǐng)的朋友,很多時(shí)候都意味定級(jí)越高越好,真的如此嗎?
其實(shí)不是這樣的,一般來(lái)說(shuō),需要給親們,根據(jù)各自想要申請(qǐng)等保備案的測(cè)評(píng)對(duì)象來(lái)進(jìn)行合理的自主評(píng)估先,一般建議先從低級(jí)別開(kāi)始申請(qǐng)定級(jí)。當(dāng)然也有例如,例如一些行業(yè)制定了相關(guān)規(guī)定的,需要按照行業(yè)管理規(guī)定來(lái)定。一般交通物流、醫(yī)療、教育、金融和云平臺(tái),這些都有相關(guān)的規(guī)定,這些行業(yè)的重要業(yè)務(wù)系統(tǒng),一般需要做等保三級(jí)。而一些小企業(yè)的電商網(wǎng)站一般定級(jí)為二級(jí)。一些沒(méi)有重要數(shù)據(jù)和客戶(hù)數(shù)據(jù)存儲(chǔ)功能的企業(yè)新聞發(fā)布網(wǎng)站,一般定級(jí)為等保一級(jí),提交網(wǎng)絡(luò)安全防護(hù)自評(píng)估報(bào)告,在公安做等保備案就好。
從上述的行業(yè)來(lái)看,都知道做等保三級(jí)和等保二級(jí)的系統(tǒng)或者網(wǎng)站的信息數(shù)據(jù)重要級(jí)別和影響級(jí)別是不一樣的。因此,需要開(kāi)展的等級(jí)保護(hù)測(cè)評(píng)的內(nèi)容和測(cè)評(píng)具體范圍以及測(cè)評(píng)標(biāo)準(zhǔn)都是不一樣的。開(kāi)展等保三級(jí)測(cè)評(píng)耗費(fèi)的人力和時(shí)間比等保二級(jí)更多,因此收費(fèi)會(huì)貴很多。而且等保三級(jí)需要配備的安全設(shè)備有要求,因此還可能需要一大筆的等保整改費(fèi)用。而二級(jí)對(duì)于網(wǎng)絡(luò)安全設(shè)備要求不高,因此整改的時(shí)候也許費(fèi)用會(huì)更低。但是具體整改內(nèi)容,無(wú)法一概而論,需要根據(jù)測(cè)評(píng)結(jié)果來(lái)制定整改清單。
總而言之,等保三級(jí)服務(wù)和等保二級(jí)服務(wù)大體流程一致,但是服務(wù)的內(nèi)容和工作量有很大差異,導(dǎo)致費(fèi)用差別很大。