网站地图
等保评测咨询
信息系统受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损害国家安全、社会秩序和公共利益。
信息系统受到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全。
信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,或者对国家安全造成损害。
信息系统受到破坏后,会对社会秩序和公共利益造成特别严重损害,或者对国家安全造成严重损害。
信息系统受到破坏后,会对国家安全造成特别严重损害。

等级保护评测依据

  • 计算机信息系统安全保护等级划分准则(GB 17859—1999)
  • 网络安全等级保护实施指南(GB/T25058)
  • 网络安全等级保护定级指南(GB/T22240)
  • 网络安全等级保护基本要求(GB/T22239—2019)
  • 网络安全等级保护设计技术要求(GB/T25070—2019)
  • 网络安全等级保护测评要求(GB/T28448—2019)
  • 网络安全等级保护测评过程指南(GB/T28449—2018)
主要标准
Main standards
  • 《中华人民共和国网络安全法》(2017年6月1日)
  • 国务院第147号令中华人民共和国计算机信息系统安全保护条例》
  • 《国家信息化领导小组关于加强信息安全保障工作的意见》
  • 《关键信息基础设施安全保护条例》征求意见稿
  • 《电力行业信息安全等级保护管理办法》国能安全[2014]318号
  • 公安部信息安全等级保护管理办法》公通字[2007]43号
  • 公安部网络安全等级保护条例》征求意见稿
法律法规
Laws and regulations

专注测评领域 守护网络安全

主要以网络安全等级保护测评为主,依据国家等级保护政策与相关标准, 为用户提供定级咨询、等级测评、实施指导等服务;并提供风险评估、 渗透测试、应急响应、安全咨询、安全培训等全方位的专业安全服务。

等保测评服务

由陆陆信息科技有限公司为企业/事业单位开展等级保护符合性测评。 从等级保护工作的开展包括定级备案、咨询与预测评、建设整改、正式测评及监督检查的五个阶段全方位协助指导。

风险评估服务

陆陆信息科技有限公司以《信息安全技术信息安全风险评估规范》等为主要工作依据,以业务应用为核心, 协助用户识别信息资产及业务流程的安全脆弱点,结合信息系统安全等级保护要求,针对安全威胁提供安全风险处置建议。

渗透测试服务

陆陆信息科技有限公司有专业的渗透测试设备及人员,通过对网站及相关服务器等设备, 进行非破坏性质的模拟攻击、侵入等操作,从攻击者的角度来检查一个系统的安全性,确定安全威胁,从而制定安全策略,降低安全风险

应急响应服务

陆陆信息科技有限公司通过事先对各种安全事件发生情况的准备和预案制定,在发生影响网络与信息系统安全的突发事件后, 通过现场或远程支持的方式进行应急处理,可以有效地限制、缩小攻击范围;快速恢复系统,保障系统业务的连续性。

安全咨询服务

陆陆信息科技有限公司在等级保护及风险评估等安全领域有丰富的实施经验和成熟的安全建设体系, 可以为用户提供全面的安全咨询服务,包括网络安全等级保护实施咨询、网络安全规划设计咨询、网络安全管理体系咨询等。

安全培训服务

陆陆信息科技有限公司具备完善的培训体系,培训人员有丰富的安全行业从业经验, 熟知网络安全技术、标准、政策及法规,提供网络安全基础知识培训、网络攻防培训、等级保护相关培训等课程,也可根据客户需求定制培训内容。

成功客户案例

政府行业
黑龙江省公安厅
黑龙江省司法厅
黑龙江省卫健委
黑龙江省人社厅
黑龙江高级法院
黑龙江省税务局
哈尔滨市教育局
哈尔滨市卫健委
北大荒集团
大庆石油管理局
乐大医院
平房区营商局
肇州检察院
牡丹江市公安局
伊春纪检委
绥化市营商局

等保合规服务流程

等保定级
协助定级、推荐测评机构,协助完成专家评审工作
等保备案
协助完成备案材料,并提供备案指引服务
等保整改
提供技术方案建议书,辅助部署相关安全产品,协助整
等级测评
推荐测评服务/对接客户指定测评机构,协助客户完成
监督检查
客户向当地公安网监提交测评报告完成检查,持续提供服务

等保测评常见问题