1. 系统定级
道峰云:协助定级、推荐测评机构
客户:配合完成业务系统定级
信息系统运营单位按照《网络安全等级保护定级指南》,自行定级。三级以上系统定级结论需进行专家评审
2. 系统备案
道峰云:协助客户完成备案
客户:配合提交备案材料,完成后,由当地网监审核受理备案申请
信息系统定级申报获得通过后,30日内到公安机关办理备案手续
3. 建议整改
道峰云:提供技术方案建议书、协助整改
客户:依据等级保护标准进行安全建设整改
产品需求:道峰云提供整改需要的安全产品与服务
根据等保有关规定和标准,对信息系统进行安全建设整改
4. 等级测评
道峰云:协助完成测评工作
客户:配合测评机构测评,接收报告(项目完结)
测评机构:测评并最终提供测评报告
测评周期:三级系统至少每年一次,二级系统至少每2年一次
信息系统运营单位选择公安部认可的第三方等级测评机构进行测评,提供跨地市的情况下由本地(本省)测评机构交付的等保测评服务
5. 监督检查
道峰云:技术支持
客户:安全运营、维护,保障日常系统合规
当地网监:定期安全检查
当地网监定期进行监督检查