查看原文
其他

喜讯!悬镜一站式等保咨询服务又获权威认可

DevSecOps领导者 悬镜安全 2022-07-03

近日,悬镜安全一站式等保咨询及建设服务顺利通过公安部第一研究所信息安全等级保护安全建设服务机构能力评估,相关信息安全等级保护安全建设工作能力得到了官方权威认可。作为DevSecOps敏捷安全领导者,悬镜安全凭借多年深厚的关键技术沉淀和专业的政企网络安全服务能力积累实践,持续分阶段赋能金融、能源、运营商及教育等细分领域用户的等级保护建设和运营,赢得了大量行业头部客户的高度认可。


信息安全等级保护制度是国家信息安全保障工作的基本制度、基本国策。等保2.0标准在1.0标准的基础上,注重全方位主动防御、安全可信、动态感知和全面审计,在等级保护定级、备案、建设整改、等级测评、监督检查的实施过程中,进行了优化和调整,实现了对传统信息系统、基础信息网络、云计算、大数据、物联网、移动互联和工业控制信息系统等保护对象的全覆盖。



随着国家等级保护2.0于2019年12月1日正式实施,等级保护建设成为国家推动信息安全等级保护制度落地的重要抓手。此项资质的获得是在悬镜运营中心和技术研发相关部门大力协助下,经资质初审、人员考核、现场审核、能力评审等多环节严格评审,被公安部正式授予“信息安全等级保护安全建设服务机构能力合格证书”,标志着悬镜的信息安全等级保护理念和技术服务能力获得了国家级权威认可!
 


长期以来,悬镜安全致力以AI技术赋能敏捷安全,专注于DevSecOps软件供应链持续威胁一体化检测防御。核心的DevSecOps智适应威胁管理解决方案包括以深度学习技术为核心的威胁建模、开源治理、风险发现、威胁模拟、检测响应等多个维度的自主创新产品及实战攻防对抗为特色的政企安全服务,为金融、电信、政务、能源、教育等行业用户提供创新灵活的智适应安全管家解决方案。

本次顺利获得信息安全等级保护建设资质,是对悬镜政企安全服务能力特别是等保建设咨询服务实施能力的权威肯定,为后续进一步开展等保安全建设工作奠定了基础。悬镜旗下资深安全专家悉数拥有多年的网络安全研究实战经历,不仅在安全合规层面拥有大量的落地实践经验,还具备深厚的网络安全红蓝对抗技术 ,多年来持续为政企用户提供基于实战攻防检验的一站式专业等保咨询与建设服务!

等级保护建设服务-参考清单

安全标准与法律规定



制度
  • 《中华人民共和国计算机信息系统安全保护条例》

  • 《关于信息安全等级保护工作的实施意见》

  • 《信息安全等级保护管理办法》

  • 《公安机关信息安全等级保护检查工作规范》


标准
  • 《GB∕T 17859-1999 计算机信息系统 安全保护等级划分标准》

  • 《GB∕T 20270-2006 信息安全技术 网络基础安全技术要求》

  • 《GB∕T 20271-2006 信息安全技术 信息系统通用安全技术要求》

  • 《GB/T 20272-2006 信息安全技术 操作系统安全技术要求》

  • 《GB/T 20272-2019 信息安全技术 操作系统安全技术要求》

  • 《GB/T 20273-2006 信息安全技术 数据库管理系统安全技术要求》

  • 《GB/T 20273-2019 信息安全技术 数据库管理系统安全技术要求》

  • 《GB/T 21028-2007 信息安全技术 服务器安全技术要求》

  • 《GB/T 29240-2012 信息安全技术 终端计算机通用安全技术要求与测试评价方法》


等级保护1.0
  • 《GB∕T 22240-2008 信息安全技术 信息系统安全等级保护定级指南》

  • 《GB∕T 22239-2008 信息安全技术 信息系统安全等级保护基本要求》

  • 《GB∕T25070-2010 信息安全技术 信息系统等级保护安全设计技术要求》

  • 《GB∕T 25058-2010 信息安全技术 信息系统安全等级保护实施指南》

  • 《GB∕T 28448-2012 信息安全技术 信息系统安全等级保护测评要求》


等级保护2.0
  • 《GB∕T 25058-2019 信息安全技术 网络安全等级保护实施指南》

  • 《GB∕T 22239-2019 信息安全技术网络安全等级保护基本要求》

  • 《GB∕T25070-2019 信息安全技术 网络安全等级保护安全设计技术要求》

  • 《GB∕T 28448-2019 信息安全技术 网络安全等级保护测评要求》



悬镜等保服务咨询 扫码添加小镜


您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存