运维与安全
运维与安全

专业IT运维
与信息安全服务

尊享VIP运维服务,降低企业IT运维成本。涵盖ICP/IDC资质办理、等级保护、安全评估、ISO27001认证咨询等全流程服务。

信息安全
运维与安全

专业IT运维与信息安全

尊享VIP运维服务,降低企业IT运维成本。涵盖ICP/IDC资质办理、等级保护、安全评估、ISO27001认证咨询等全流程服务。

等级保护
等保二级/三级测评全流程服务
资质办理
ICP/IDC资质一站式代办
ISO27001
信息安全管理体系认证咨询
服务概览

六大专业服务模块

ICP/IDC资质办理

专业协助企业办理ICP证、IDC许可牌照(含互联网资源协作服务业务资质),全程指导评测与申请流程。

ICP证 IDC牌照 跨地区申请

信息安全等级保护

信息系统定级、备案、建设整改、测评、监督检查全流程服务,帮助企业满足国家等级保护合规要求。

等保二级 等保三级 合规咨询

安全评估服务

模拟黑客攻击对目标系统深入探测,覆盖主机系统、网络应用、数据库、业务安全六大维度。

ISO27001认证咨询

现状调研、风险评估、管理策划、体系实施到认证审核全流程辅导,帮助企业建立信息安全管理体系。

ISMS建设 风险评估 认证辅导

办公楼带宽/企业组网

基于Internet加密通道,以公网价格享受专有网络般服务,支持电信/联通/移动多运营商专线接入。

上网专线 VPN组网 双路保障

点对点传输

运营商SDH本地传输服务,根据客户光纤入楼情况选择最优运营商,免费提供光纤施工和调测。

SDH传输 光纤施工 低延迟
资质办理详情

ICP证与IDC许可牌照

ICP证 — 互联网信息服务业务许可

通过信息采集、开发、处理和信息平台建设,通过公用通信网或互联网向用户提供信息服务。包括信息发布平台和递送服务、信息搜索查询服务、信息社区平台服务、信息即时交互服务等。

办理条件
  • · 省内:认缴资本金达100万以上的内资企业
  • · 跨地区:认缴资本金1000万以上的内资企业

IDC许可牌照 — 互联网数据中心业务

利用相应机房设施,以外包出租方式为用户提供服务器等设备放置、代理维护、系统配置及管理服务,以及数据库系统或服务器设备出租、存储空间出租、通信线路和出口带宽代理租用等。

办理流程
评测环节 申请环节 省内/跨地区
等级保护详情

信息安全等级保护

对信息系统分等级实行安全保护,对信息安全产品按等级管理,对信息安全事件分等级响应处置。

安全保护等级划分

第一级
损害公民合法权益,不损害国家安全、社会秩序
第二级
严重损害合法权益或损害社会秩序,不损害国家安全
第三级 ← 企业常见
严重损害社会秩序/公共利益,或损害国家安全
第四级
特别严重损害社会秩序/公共利益,或严重损害国家安全
第五级
特别严重损害国家安全

等级保护工作流程

1
信息系统定级
自主定级、专家评审、主管部门审批
2
信息系统备案
携带材料到公安机关备案
3
系统建设整改
安全评估、差距分析、安全整改建设
4
信息系统测评
委托具有资质的测评机构进行等级测评
5
监督检查
定期自查和监督检查,落实各项要求
安全评估详情

六大维度安全评估

通过模拟黑客攻击行为,对目标系统作深入安全探测,发现最脆弱环节

主机系统

对Windows、Linux、Unix、Aix、Solaris等主流操作系统已知漏洞扫描检测,并使用自研发工具验证测试。

网络应用

远程漏洞扫描挖掘网络应用漏洞,对WEB应用按OWASP标准测试SQL注入、XSS、信息泄露等。

安全策略

对现有网络访问控制、攻击防护等安全策略进行绕过分析,确认防护措施的有效性和可靠性。

数据库

挖掘数据库安全补丁未安装、配置不当、策略失效等问题,提供安全有效的修复建议。

业务安全

梳理业务流程和逻辑,将安全测试覆盖每个业务操作点,深入挖掘业务安全漏洞。

网络设备

对网络设备及安全设备进行安全测试,利用已知或未知漏洞突破防护边界,暴露安全隐患点。

ISO27001认证

信息安全管理体系建设

从现状调研到认证审核全流程辅导,帮助企业建立并运行ISMS信息安全管理体系

1
现状调研
项目启动、前期培训、现状评估、业务分析
2
风险评估
资产识别、重要资产/威胁/弱点/风险识别与评估
3
管理策划
ISMS各级文件编写、发布实施、全员培训
4
体系实施
认证申请、内部审核、管理评审
5
认证审核
准备送审文件、协助认证审核