等保测评流程完善版本
很多客户在做完小程序或者网站或者app后。
需要过二级等保或者三级等保,并且需要拿到对应的证书。
那么等保评测的流程是怎么样的呢,我这里具体的介绍一下。
等保产品和等保评测可以联系我们,我们可以给你一定的商务折扣支持
微信:791201210
1,等保评测前的准备工作,让你的软件项目处在安全环境中
1.1,如果你要过二级等保,那么你必须让你的软件项目处在以下安全环境中:
SSL证书,云防火墙,云安全中心,SQL洞察,日志审计。
以腾讯云为例,二级等保的费用大概:4万。
1.2,如果你要过三级等保,那么你必须让你的软件项目处在以下安全环境中:
SSL证书,云防火墙,云安全中心,云防火墙,日志审计,堡垒机,数据库审计。
以腾讯云为例,二级等保的费用大概:13万。
2,等保评测,第一步只是第二步的准备工作,准备工作完成则进入评测环节
第二步骤在做之前你需要寻找到评测机构,因为以下步骤是需要评测机构完成的
2.1,等保的定级,邀请专家确定系统需要过的等保级别,并且撰写定级报告
2.2,备案申请,根据当地的备案邀请,整理好相关文件,提交到当地的网安局进行备案,如果是省级单位定级,需要材料提交到省级网安总队
2.3,差距分析,根据要定的等级要求,查一查目前的系统和定级要求的差价有多大
2.4,整改加固,根据差距分析检查结果,然后联系软件开发商,对不符合定级要求的项进行整改加固,比如代码的修改和调整
2.5,辅助测评,找评测机构,对系统进行测评,并给出整改要求,需要提前准备测评申请书
2.6,整改回复,根据测评结果给出的整改要求进行整改,并将整改结果回复给测评机构,测评机构根据整改的情况,给出最终的测评报告
2.7,备案审核,把测评机构的测评报告提交给网安
2.8,审核通过,由网安签发备案证明
最后你能收到的资料有:测评报告、备案证明