■ 互联网医院等保办理详细流程:
定级,需要确定系统或者子系统的安全等级,准备定级报告;
备案,准备备案材料,到当地公安网监递交备案;
整改,基于等保的安全技术和管理要求进行建设和整改,以符合等保要求;
测评,准备和接受测评机构的测评;
监督检查,接受公安网监定期的检查,并主动开展每年的定期测评。
■ 以此为基础,第三方机构提供的等保代办服务内容如下所示:
1.等保定级阶段服务
在定级阶段,辅导客户定级,准备定级报告并组织专家评审,协调第三方机构为客户提供辅导服务。
2.等保备案阶段服务
辅导客户准备备案材料和备案,协调第三方为客户提供辅导服务。(助力企业通过审核,成功备案)
3.等保整改阶段服务
提供符合等保相关要求的安全产品和服务,辅导客户进行定级相关系统和组件的安全加固,并协助建立安全管理制度。(对信息系统中不符合要求的部分进行整改,确保信息系统符合等保要求)
技术整改方面的服务内容:重要信息系统相关的网络结构化设计,网络安全、服务器主机、数据库系统、中间件系统等设备的采购及部署,产品集成实施、主机安全基线配置、应用及数据库安全配置、主机及应用打补丁、安全审计策略配置、应用代码整改等。
管理整改方面的服务内容:根据等级保护安全管理基本要求,为重要信息系统建立起符合的安全策略、安全管理制度、安全操作规范等,使企业的信息系统能在符合等保要求的环境中平稳运行。
4.等保测评阶段服务
提供云服务商安全资质,云平台通过相关通过等保的证明材料,协助客户参与等保测评并进行整改,确保合规通过;(辅助测评,让测评工作顺利开展)
5.监督整改阶段服务
协助客户接受检查并指导整改。