發(fā)布時間:2019-12-30 作者:未知
三級安全等保需要多少錢 三級等保機房要多少錢
什么三級等保機房,三級等保機房有什么要求。如果您需要三級等保機房詳情可以咨詢客服,或者撥打400電話400-996-8756。
測評周期的要求
信息安全等級保護管理辦法(公通字[2007]43號)中要求:第三級信息系統(tǒng)應當每年至少進行一次等級測評,第四級信息系統(tǒng)應當每半年至少進行一次等級測評,第五級信息系統(tǒng)應當依據(jù)特殊安全需求進行等級測評。”也就是三級系統(tǒng)每年必須要做一次測評。
物理位置的選擇(G3)
本項要求包括:
a) 機房和辦公場地應選擇在具有防震、防風和防雨等能力的建筑內;
b) 機房場地應避免設在建筑物的高層或地下室,以及用水設備的下層或隔壁。
物理訪問控制(G3)
本項要求包括:
a) 機房出入口應安排專人值守,控制、鑒別和記錄進入的人員;
b) 需進入機房的來訪人員應經過申請和審批流程,并限制和監(jiān)控其活動范圍;
c) 應對機房劃分區(qū)域進行管理,區(qū)域和區(qū)域之間設置物理隔離裝置,在重要區(qū)域前設置交付或安裝等過渡區(qū)域;
d) 重要區(qū)域應配置電子門禁系統(tǒng),控制、鑒別和記錄進入的人員。
更多建設要求可參考《信息系統(tǒng)安全等級保護基本要求》中華人民共和國國家標準GB/T 22239-2008。
關于三級等保機房的介紹
很多想要做等保的朋友,超過二級的,公安會要求你需要尋找具備測評資質機構來進行等級保護測評,然后把測評報告提交到公安備案。一般來說,做等保的朋友都想要自己公司參與測評的系統(tǒng)也好,網站也好,測評的結果是符合等保要求,否則就覺得白白做等保測評了,給公安提交一份不符合報告也沒什么意義啊。尋找等級保護的朋友,在咨詢的時候,很多情況下都不知道三級等保服務和二級等保服務有啥區(qū)別。一些還沒有開展等保定級備案申請的朋友,很多時候都意味定級越高越好,真的如此嗎?
其實不是這樣的,一般來說,需要給親們,根據(jù)各自想要申請等保備案的測評對象來進行合理的自主評估先,一般建議先從低級別開始申請定級。當然也有例如,例如一些行業(yè)制定了相關規(guī)定的,需要按照行業(yè)管理規(guī)定來定。一般交通物流、醫(yī)療、教育、金融和云平臺,這些都有相關的規(guī)定,這些行業(yè)的重要業(yè)務系統(tǒng),一般需要做等保三級。而一些小企業(yè)的電商網站一般定級為二級。一些沒有重要數(shù)據(jù)和客戶數(shù)據(jù)存儲功能的企業(yè)新聞發(fā)布網站,一般定級為等保一級,提交網絡安全防護自評估報告,在公安做等保備案就好。
從上述的行業(yè)來看,都知道做等保三級和等保二級的系統(tǒng)或者網站的信息數(shù)據(jù)重要級別和影響級別是不一樣的。因此,需要開展的等級保護測評的內容和測評具體范圍以及測評標準都是不一樣的。開展等保三級測評耗費的人力和時間比等保二級更多,因此收費會貴很多。而且等保三級需要配備的安全設備有要求,因此還可能需要一大筆的等保整改費用。而二級對于網絡安全設備要求不高,因此整改的時候也許費用會更低。但是具體整改內容,無法一概而論,需要根據(jù)測評結果來制定整改清單。
總而言之,等保三級服務和等保二級服務大體流程一致,但是服務的內容和工作量有很大差異,導致費用差別很大。