定级备案
根据当地公安网警主管部门要求和结合企业自身系统情况填写《信息系统定级报告》、《信息系统备案表、单位表》、及提供各类系统证明材料,资料填写完成后组织当地专家库专家对信息系统进行定级并出具《专家评审意见》,所有资料准备完成后提交到当地公安网警部门审核,审核完成后获得《备案证明》。
差距测评
根据定级备案中所定的级别对系统进行差距测评,测评主要涉及到系统的物理安全、网络安全、主机安全、应用系统、管理制度五个方面对系统进行全面的安全评估找出系统中存在的安全隐患和风险并出具整改建议清单。
建设整改
根据差距测评中所得到的整改建议清单对物理安全、网络安全、主机安全、应用系统、管理制度五个方面进行安全隐患修复,其中网络安全是购买相对应的设备,管理制度是编写企业的管理制度文档,主机安全和应用系统整改需要对漏洞和配置的修复。
验收复测
根据企业技术人员所整改的问题对系统中存在的问题进行复测,检查是否已经修复完成,如修复完成就对本次测评进行评分满足70分以上并不存在高危风险即可满足等保测评要求。如未能通过复评则继续整改直至整改到符合测评标准为止。
测评报告
根据本次测评的过程从差距测评、整改、复测中对本次测评出具测评结论并把本次过程的评分及过程体现在报告中。测评报告出具后会提交到当地公安网警部门进行报告审核,审核通过后出具回执。