1、确定需求和范围:根据用户需求,确定具体的三级等保测评服务范围。
2、收集信息:对用户所需要检查的信息系统进行详细收集信息处理,包括收集硬件和软件、安全策略、身份管理、配置管理等方面的信息。
3、风险评估:对客户信息系统进行安全风险评估,建立详细的风险分析报告。
4、制定安全计划:针对客户的具体情况,制定详细的信息系统安全保障计划。
5、实施安全计划:实施信息系统安全保障计划,改善信息系统的安全性。
6、测评报告:根据测评数据,撰写详细的测评报告,并交给客户做进一步的处理。
等保三级是指在政府加密级别安全保护标准之上的一级,也是企业信息安全保障的重要级别。根据2021年最新发布的《企业安全评估指南》,等保三级测评需要每年进行一次,而且必须合格。