information security level protection Evaluation Services

1. 보안등급 컨설팅 서비스 개요
보안등급 평가는 중국 <사이버보안법>을 근거로 정보 시스템의 보안 등급을 검사·평가하는 것으로, 규정 준수 및 보안 능력 향상을 목적으로 합니다.

등급보호 컨설팅은 등급 분류, 등록 신고, 격차 분석, 개선 지도 및 평가 대응 지원 등 전 과정 서비스를 제공하여, 기업이 규정 준수 요건을 신속히 충족하고 등급보호 평가를 원활히 통과하도록 돕습니다.

보안등급은 1~5등급으로 구분이 되며, 대부분 외국기업은 2등급, 3등급 시스템에 해당 됩니다.
2. 보안등급 컨설팅서비스
구분서비스 범위서비스 내역
보안등급
컨설팅
시스템조사 및 분석시스템 조사, 분석을 통해 측정대상과 측정내용을 확정.
등급확정 및 비안제출요구에 부합된 등급확정 비안 신청자료를 작성하고 보안등급 비안 획득 업무 협조완성.
차이성분석보안등급 표준을 근거로 시스템에 대한 사전평가를 진행하고 시스템과 보안등급 표준과의 차이점을 분석.
보안컨설팅차이성분석을 기반으로 해킹 등 각종 기술작을 통해 시스템 리스크 및 존재 가능한 리스크 항목에 대한 전면적인 보안 평가를 진행하고
구체적인 기술 해결방안을 제시.
관리제도구축보안등급 표준을 근거로 보안관리에 대한 컨설팅업무를 제공하고 보안관리제도를 구축 및 개선.
관리 안전평가안전관리제도, 안전관리기구, 인원안전관리, 시스템구축관리, 시스템운영관리 등 안전관리 항목에 대해 보안 평가를 진행.
보안등급
심사평가
데이터 안전평가데이터의 완전성,기밀성,백업,복구 등 항목에 안전평가 진행.
물리 안전평가시스템의 전산실, 설비환경 등 항목에 안전평가 진행.
네트워크 안전평가시스템 네트워크구조, 네트워크설비, 보안장비 등 항목의 검사 및 기술데스트를 통한 안전평가 진행.
서버 안전평가시스템의 주요서버, 중요한 클라이언트의 OS, DB등 항목의 기술데스트를 통한 안전평가 진행.
어플리케이션 안전평가시스템의 어플리케이션의 권한 신분식별, 접근통제, 보안심사, 통신완전성, 통신기밀성, 부인방지, 자원통제 등 항목의 안전평가 진행.
3. 보안등급 프로세스

등급비안신청

  • - 등급 확정 보고서,
    신고서 등 신청
    서류 작성 지원
  • - 전문가 심사회 조직
  • - 온·오프라인으로
    신고 서류 제출

관리문서작성

  • - 시스템 조사표 작성
    - 관리제도를 포함 한
    관리 문서 작성

1차, 2차 평가

  • - 측정 방안 작성
    - 보안평가 진행
    - 문제점 리포트 및
    개선 방안 제공

평가보고서 발급

  • - 시스템 개선 완료 후,
    부분 재평가를 거쳐
    최종 기술 평가보고서
    작성

보안등급증 발급

  • - 최종 평가보고서
    근거로 왕안이
    비안증명 발급

scroll up