机房等保测评怎么收费?
2021-01-12 16:39
二级及以上的信息系统都需要做等级保护测评,在这个阶段,测评主要由测评机构来实施。测评机构的测评包括两个大的方面一是技术方面的测评,另一个是管理方面的测评,机房测评就是技术测评里面的一个部分。
安全管理测评:包括安全管理机构、安全管理制度、人员安全管理、系统建设管理和系统运维管理等五个方面的安全控制测评。
安全技术测评:包括物理安全、网络安全、主机系统安全、应用安全和数据安全等五个层面上的安全控制测评。测评技术层面具体的对象是:
①机房:本测评单位将对信息系统运营使用单位重要信息系统的机房、配电间、消防间等相关物理环境进行测评,分析其中的问题以及不符合要求的地方。
②业务应用软件:本测评单位将对信息系统运营使用单位重要信息系统进行测评,从应用软件的安全机制方向,分析应用系统中存在的安全隐患与问题。
③主机操作系统:本测评单位将对信息系统运营使用单位重要信息系统相关的服务器的操作系统进行测评,从访问控制、安全审计、剩余信息保护、入侵防范、恶意代码防范、资源控制等方向分析其中的安全隐患与问题。
④数据库系统:本测评单位将对信息系统运营使用单位重要信息系统所使用的数据库进行测评,从身份鉴别、访问控制、安全审计、资源控制方向分析其中的安全隐患与问题。
⑤网络设备:本测评单位将对信息系统运营使用单位重要信息系统的网络设备进行测评,从访问控制、安全审计、网络设备防护等方向分析其中的安全隐患与问题。
测评机构的测评是需要向企业收取服务费的,由于测评不仅需要测评机房,我们在这里讨论的测评费用都是按照整体的测评费用来说的。绝大多数情况下,等保测评费用都是4万起步,根据省份、测评数量等的不同,测评费用最高可达9万元。如果企业系统比较简单,需要测评的内容很少,也有可能只需要三万多的测评费。
等保测评找谁做?青莲网络一站式等保解决方案为您服务。
青莲网络是等保标准制定的参与者之一,对等保相关标准规范十分了解,目前有二十多个等保的专业团队,已帮助几百家企业成功拿证。青莲网络为全国企业提供一站式等保项目解决方案,覆盖定级、备案、测评、整改全阶段,能帮助企业快随、合规通过等级保护认证。此前,为了帮一家互联网医院拿到牌照,青莲网络在一个月内就帮助该医院成功拿到了等级保护备案证明。等保服务找青莲,准没错!