老哥们,你们单位做过等保测评吗?

Cedac_-avatar

Cedac_


都是走走流程,不麻烦,交钱就行
高危改中危
AuxCordGuruTTV-avatar

AuxCordGuruTTV

给钱就行,服务到位 全测成一级最好[s:ac:哭笑]
WillyWrangler-avatar

WillyWrangler

你们单位就你一个人不接
你们单位领导对信息化工作认真不接
你们单位系统复杂牵扯部门较多不接
你们单位没钱不接
Zempzy-avatar

Zempzy

都是第三方搞定,没什么你要麻烦的,你只需要说服领导这个事情掏钱

定2级的话每两年4万,如果单位领导不重视就难了
体制内有要求的除外
𝖚𝖑𝖙𝖗𝖆𝖝𝖔𝖙𝖎𝖈-avatar

𝖚𝖑𝖙𝖗𝖆𝖝𝖔𝖙𝖎𝖈

[quote][pid=499322821,25861857,1]Reply[/pid] Post by [uid=202589]梦·妖[/uid] (2021-03-11 10:15):


都是走走流程,不麻烦,交钱就行
高危改中危 [/quote]中危就合格了?[s:ac:哭笑]
𝖚𝖑𝖙𝖗𝖆𝖝𝖔𝖙𝖎𝖈-avatar

𝖚𝖑𝖙𝖗𝖆𝖝𝖔𝖙𝖎𝖈

[quote][pid=499324555,25861857,1]Reply[/pid] Post by [uid=61278449]寒冰雾环[/uid] (2021-03-11 10:21):

都是第三方搞定,没什么你要麻烦的,你只需要说服领导这个事情掏钱

定2级的话每两年4万,如果单位领导不重视就难了
体制内有要求的除外[/quote]领导已经同意掏钱了。只要掏了钱就是一条龙服务?
Baronduki-avatar

Baronduki

[quote][pid=499327865,25861857,1]Reply[/pid] Post by [uid=8062871]cslover[/uid] (2021-03-11 10:32):

领导已经同意掏钱了。只要掏了钱就是一条龙服务?[/quote]后面要整改吧

日志审计、数据库审计什么的
𝖚𝖑𝖙𝖗𝖆𝖝𝖔𝖙𝖎𝖈-avatar

𝖚𝖑𝖙𝖗𝖆𝖝𝖔𝖙𝖎𝖈

[quote][pid=499323023,25861857,1]Reply[/pid] Post by [uid=3564263]pod999[/uid] (2021-03-11 10:16):

给钱就行,服务到位 全测成一级最好[s:ac:哭笑][/quote]我也想往低评,但这个第三方机构说了不算吧[s:ac:哭笑]
Zempzy-avatar

Zempzy

Reply to [pid=499327865,25861857,1]Reply[/pid] Post by [uid=8062871]cslover[/uid] (2021-03-11 10:32)是啊,找个代理商,他去给你找测评单位,有啥问题都能解决

你们单位啥东西要定级啊,定1级就没事了,不用钱
𝖚𝖑𝖙𝖗𝖆𝖝𝖔𝖙𝖎𝖈-avatar

𝖚𝖑𝖙𝖗𝖆𝖝𝖔𝖙𝖎𝖈

[quote][pid=499328360,25861857,1]Reply[/pid] Post by [uid=60677704]红花会铁血少年团[/uid] (2021-03-11 10:33):

后面要整改吧

日志审计、数据库审计什么的[/quote]这整改是怎么个改法?是单位改,还是第三方来改?
审计又是谁来做?
Baronduki-avatar

Baronduki

[quote][pid=499329896,25861857,1]Reply[/pid] Post by [uid=8062871]cslover[/uid] (2021-03-11 10:39):

这整改是怎么个改法?是单位改,还是第三方来改?
审计又是谁来做?[/quote]单位改,增加设备,花钱[s:ac:哭笑]
𝖚𝖑𝖙𝖗𝖆𝖝𝖔𝖙𝖎𝖈-avatar

𝖚𝖑𝖙𝖗𝖆𝖝𝖔𝖙𝖎𝖈

[quote][pid=499328530,25861857,1]Reply[/pid] Post by [uid=61278449]寒冰雾环[/uid] (2021-03-11 10:34):

是啊,找个代理商,他去给你找测评单位,有啥问题都能解决

你们单位啥东西要定级啊,定1级就没事了,不用钱[/quote]我们付费找到第三方机构,是为我单位做等保提供协助服务的(并不是做评测的)。这第三方机构是不是你说的代理商?
我是想定一级,但找来的第三方非要定二级,怎么搞?
𝖚𝖑𝖙𝖗𝖆𝖝𝖔𝖙𝖎𝖈-avatar

𝖚𝖑𝖙𝖗𝖆𝖝𝖔𝖙𝖎𝖈

[quote][pid=499335132,25861857,1]Reply[/pid] Post by [uid=60677704]红花会铁血少年团[/uid] (2021-03-11 10:55):

单位改,增加设备,花钱[s:ac:哭笑][/quote]新设备的安装调试谁来弄?
Zempzy-avatar

Zempzy

Reply to [pid=499335881,25861857,1]Reply[/pid] Post by [uid=8062871]cslover[/uid] (2021-03-11 10:57)对,这就是代理商,他肯定往高里定啊,一级就不用管了,他不赚钱了,恨不得定你3级。

主要是看你们定了干嘛用??是响应上面文件,还是招投标要用到怎么的?

既然已经批了,就按2级走流程吧,不一定能过的,不达标还要整改。
Itz_Blu-avatar

Itz_Blu

[quote][pid=499327057,25861857,1]Reply[/pid] Post by [uid=8062871]cslover[/uid] (2021-03-11 10:29):

中危就合格了?[s:ac:哭笑][/quote]高危漏洞一个不准有,中危可以有,打分机制,中危漏洞可以存在,只要及格就行。
imAries-avatar

imAries

[quote][tid=25861857]Topic[/tid] Post by [uid=8062871]cslover[/uid] (2021-03-11 10:14):

委托第三方做二级或三级等级保护,后续工作量大不大?
lz小网管一个,这活能接么?[s:ac:哭笑][/quote]签好合同,不通过认证不给钱,你就配合他们当下啦啦队就行了。
𝖚𝖑𝖙𝖗𝖆𝖝𝖔𝖙𝖎𝖈-avatar

𝖚𝖑𝖙𝖗𝖆𝖝𝖔𝖙𝖎𝖈

[quote][pid=499409672,25861857,1]Reply[/pid] Post by [uid=61278449]寒冰雾环[/uid] (2021-03-11 15:26):

对,这就是代理商,他肯定往高里定啊,一级就不用管了,他不赚钱了,恨不得定你3级。

主要是看你们定了干嘛用??是响应上面文件,还是招投标要用到怎么的?

既然已经批了,就按2级走流程吧,不一定能过的,不达标还要整改。[/quote]响应上面文件[s:ac:哭笑]
notcreeper-avatar

notcreeper

面向范围不大的话做2级就够了
招标找第三方公司做,但是你也需要提供材料什么的
llv-avatar

llv

做等保哪能想定几级定几级,自己定好要去找公安评的。不过就是给钱买服务就行,不慌