提供咨询服务的单位
对于用户单位完成定级 备案、差距评估和整改 方案编写,需要有一家单 位提供咨询和服务,免 费&收费,
咨询 服务
集成商、安全厂商
根据咨询服务单位提供 的整改方案,要采购相应 的安全设备和服务,这些 内容由集成商和安全厂 商提供,
等保的5个监管等级
对象
等级
合法权益
损害
严重 损害
社会秩序和 公共利益
2. 安全审计
3. 完整性和保密性保护
广域网
NGAF 4. 边界保护
1广. 域身网份域 鉴别和自N主GA访F 问控制
Inter5n.et 资源控制
路由器 2. 安全审W计OC
6. 入外侵联防域范和恶意图代例码防范
3. 完整M性PL和S 保密性保护 4. 边界保护
12. 密码技术应用 安全管理中心
1S3G. 环境与设施安全
工作要点
中央网信领 导小组2015 年工作要点: 落实国家信 息安全等级 保护制度,
等级保护建设中的角色总体介绍
公安机关网安部门
主要承担监督检查的工 作,同时负责管理测评机 构,各单位的系统定级 备案要到公安机关网安 部门进行,
公安 机关
测评 机构
公安机关备案的测评机构
集成 实施
主要承担系统测评的工 作,只有在当地公安机关 备案的测评机构才可以 开展测评工作,
互联网 接口
DMZ区
服务 托管区
网银WEB 网银APP 网银DB
内网区
Internet
链路分担 外网NGAF
服务器分担 AD
AD
SSL VPN AD
NGAF
托管区边界FW
NGAF
数据中心核心 层交换机