哈尔滨信息安全等级保护测评依据:
GB/T 17859-1999《信息安全技术 计算机信息系统安全保护等级划分准则》
GB/T 22239-2019《信息安全技术 网络安全等级保护基本要求》
GB/T 22240-2020《信息安全技术 网络安全等级保护定级指南》
GB/T 28448-2019《信息安全技术 网络安全等级保护测评要求》
GB/T 28449-2018《信息安全技术 网络安全等级保护测评过程指南》
GB/T 20984-2007《信息安全技术 信息安全风险评估规范》
GB/T 25070-2019《信息安全技术 网络安全等级保护安全设计技术要求》
哈尔滨信息安全等级保护测评流程:
1、等保定级:根据上级主管部门要求,结合行业实际情况和自身业务情况,依据《定级指南》相关文件要求,编写定级报告,填写定级备案表。
2、等保备案:将编写好的定级报告和定级备案表等等保定级材料提交至公安机关进行备案。
3、建设整改:正式开始对系统进行测评调研,开展风险评估、漏洞扫描、渗透测试等多项差距评估,不满足要求,会出具整改建议。
4、等保测评:根据整改建议整改完成后,再次对系统进行全方面测评,测评评分合格后获得合格测评报告,提交合格测评报告给公安。
5、最后帮助拿到等保备案证书和等保测评报告。