更新时间:2024-07-06
概述
等保合规APP是一款针对等保测评流程、信息、资料进行合规性指引的管理平台,用户可以快速、统一识别系统等保流程的步骤,针对等保系统的各阶段按照准备进行资料归集、信息记录、过程管理等,从而更高效的了解和处理系统等保测评的业务。
相关术语
等保管理
基础信息填报
用户可以在【等保合规管理】的菜单里面,来进行等保系统的新增操作,等保测评申报按顺序包含从【基础信息-定级-备案-差距分析-整改-测评-监督检查】,7个阶段的申报管理,通过单击【新增】可弹出【基础信息】的阶段申报页面,如下图:
用户在基础信息阶段可进行等保系统的信息确认、资产盘点等动作,其关键信息共包含3部分数据:阶段状态、基础信息、系统资产。
- 阶段状态:展示等保系统标准需要进行的所有阶段(定级-备案-差距分析),并对该系统完成阶段进行标注。
- 基础信息:展示等保系统的申报基础信息包含:测评年份、定级备案名、系统名称、备案状态、备注等信息。
- 系统资产:显示等保系统本次等保申报关联资产信息,资产信息包含:资产IP地址、所属系统、资产编号、设备类型、操作系统、数据库、备注、操作等信息。
通过单击【了解定级对象】可了解如果为了等保系统选择需要安全等级,如下图:
操作:可支持确定、下一步、关闭等三种操作。
- 确定:保存本次数据并关闭页面。
- 下一步:保存本次数据并进入下一步。
- 关闭:不保存数据并关闭页面。
定级
定级阶段是用户完成基础信息阶段后可进行定级阶段,根据要求可选择本次需要定级的系统安全等级。如下图:
了解专家评审标准:用户可以单击【了解专家评审标准】了解在定级阶段式专家的评审的指导依据及相关附件下载。如下图:
安全等级:选择本次需要等保系统需要申报的安全等级,每个等级都有不同的申报要求。
定级报告:上传该系统的定级报告附件资料和专家相关的意见信息,单击【新增】可弹出定级报告的上传。如下图:
操作:可支持上一步、确定、下一步、关闭等四种操作。
- 上一步:不保存本次数据并跳转到上一阶段。
- 确定:保存本次数据并关闭页面。
- 下一步:保存本次数据并进入下一步。
- 关闭:不保存数据并关闭页面。
备案
备案阶段是完成“定级”阶段可进入备案状态,该阶段为等保系统完成定级评审后向有关部门进行等级备案阶段。如下图:
了解备案材料:单击可展示各类系统需要的备案材料模板。如下图:
备案报告:上传定级备案的备案表附件。
差距分析
差距分析是完成备案流程后的阶段,主要是分析当前等保系统距申报的安全等级的差距情况。如下图:
了解差距分析:通过单击【了解差距分析】可弹出差距分析时需要附件信息及相关说明。如下图:
附件信息:可进行差距分析报告的上传和风险项的填写记录,单击【新增】可进行差距分析报告上传页面。如下图:
- 分数:填写本次差距分析的分数。
- 导入报告:可上传差距分析报告附件。
- 风险项:风险信息包含:高风险项、风险资产、风险等级、风险类型、处理状态、处理措施,通过【新增】来进行风险项的新增。如下图:
-
- 高风险项:风险项的名称。
- 风险资产:选择本次关联的资产。
- 风险等级:可进行选择,高、中、低危险等级。
- 风险类型:可进行选择,弱密码、漏洞、配置风险。
- 处理措辞:风险的处理措施。
整改
完成差距分析后进入“整改”阶段,用户可将整改后报告附件信息检查上传保存。如下图:
附件信息:可进行上传和查看整改报告信息。如下图:
测评
完成整改后,等保申报即可进入“测评”阶段,测评阶段是用户对本次等保测评的完整检验测评阶段,完成测评阶段也就表示本次的等保测评的基础流程结束了。如下图:
测评备案日期:填写本次系统等保测评完成备案的日期。
测评报告:录入测评报告及相关核心信息,包括测评时间、结论、分数、高风险项、测评报告、上传时间等如下图:
- 时间:等保测评报告的测评时间。
- 分数:等次等保测评的得分。
- 结论:本次等保测评的结论。(符合、基本符合、不符合)
- 导入报告:上传等保测评报告。
- 高风险项信息:记录测评过程中系统的高风险项的信息。如下图:
-
- 高分风险项:该条高风险项的名称。
- 风险资产:关联本次高风险项的资产。
- 风险等级:本次高风险项的等级。(高、中、低危险)
- 风险类型:填写本次高风险项的类型。(弱密码,漏洞,配置风险)
- 处理状态:本次高风险项的处理情况。(待处理,处理中,处理完成)
- 处理措施:本次高风险项的处理措施。
监督检查
监督检查阶段是针对已经完成等保测评的系统在安全周期(不同安全等级不同周期)内有关部门定期对等保系统进行随机抽查的阶段。该阶段只记录被查收记录和报告信息。等保系统进入监督检查阶段时所有关联信息都变为快照,不在进行资产数据的实时关联。如下图:
监督检查信息:监督检查信息包含申报年份、检查日期、类别、自查报告、上传时间、操作等。
- 检查日期:记录本次检查的检查日期。
- 类别:本次检查的类别。(对本单位/对外部监督单位)
- 自查报告:附件信息。
- 上传时间:记录添加时间。
- 操作:可进行新增、删除等操作。通过【新增】按钮可以打开报告新增页面。如下图: