[發明專利]基于等保差距分析的等保建設輔導方法及應用在審
| 申請號: | 202111072486.6 | 申請日: | 2021-09-14 |
| 公開(公告)號: | CN113919645A | 公開(公告)日: | 2022-01-11 |
| 發明(設計)人: | 楊騰霄;馬宇塵;肖崢;李曉翔 | 申請(專利權)人: | 上海紐盾科技股份有限公司 |
| 主分類號: | G06Q10/06 | 分類號: | G06Q10/06;G06Q50/26;G06Q50/30;G06F16/28 |
| 代理公司: | 上海圖靈知識產權代理事務所(普通合伙) 31393 | 代理人: | 謝微 |
| 地址: | 200441 上海*** | 國省代碼: | 上海;31 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 差距 分析 建設 輔導 方法 應用 | ||
本發明公開了基于等保差距分析的等保建設輔導方法及應用,涉及網絡安全技術領域。所述方法包括步驟:接收用戶選擇的等保服務對象,獲取該等保服務對象的信息系統安全現狀信息和已有資產資源信息,以及目標等保級別;基于預設的安全要求指標,從前述信息系統安全現狀信息中提取出各安全要求指標對應的相關信息;將前述安全要求指標對應的相關信息與等保要求信息進行比對,獲取等保差距分析結果;基于等保差距分析結果生成與前述已有資產資源匹配的等保建設輔導方案后輸出。本發明將等保建設輔導與等保服務對象的已有資產資源相結合,獲取了更符合對象實際情況的等保建設輔導方案,實用性強且操作簡單。
技術領域
本發明涉及網絡安全技術領域,具體涉及一種基于等保差距分析的等保建設輔導方法及應用。
背景技術
隨著GB/T 22239-2019《信息安全技術網絡安全等級保護要求》(簡稱“等保2.0”)的正式實施,對安全等保工作提出了新要求。信息安全等級保護測評(簡稱等保測評)工作是等級測評機構依據國家信息安全等級保護制度規定,按照有關管理規范和技術標準,對非涉及國家秘密信息系統安全等級保護狀況進行檢查評估的活動。
傳統的等保測評通常是以人力進行各種安全測試操作,通常是由專業人員現場測試和訪談,然后人工整理和計算測試得到的數據,編寫等保測評報告。當前,隨著信息系統逐步向云上發展,等級保護基本要求也融入云計算、大數據、移動互聯網、物聯網等技術,無論公安機關還是測評機構,在信息系統安全等級測評過程中,通常會結合半自動或自動的安全評估方法、技術工具等進行等保測評。作為舉例,比如中國專利zl2015101410972公開的一種面向等級保護的信息系統安全合規性檢查方法,其包括技術檢查工具集和等級保護檢查管理系統,技術檢查工具集用于搜集IT資產配置和脆弱性數據,等級保護檢查管理系統用于把技術檢查工具收集的IT資產配置和脆弱性數據進行集中智能關聯和合規評判,并利用每一個檢查項判定結果以及獲得的綜合評分,生成該所需檢查的IT資產的等級保護合規性報告。上述技術方案一方面可以避免因人員素質問題而影響安全評估工作,提高等保測評的客觀、公正和安全性,另一方面可以節約人力成本。
然而,現有的信息系統安全等級測評系統,比較關注的是信息系統的安全等級是否符合規定的等級保護需求。而客戶在實際的等保建設中,通常期望能根據自己的信息系統安全現狀和當前已有的資產資源,來獲取符合自己當前狀況的等保建設方案。因為客戶進行等保建設實際還是需要考慮等保建設的資源投入,等保建設的資源投入與已有的資產資源之間是具有相關性的,脫離上述相關性后,是無法得到符合企業的實際資產資源狀況的等保建設的。以安全物理環境為例,比如當防火、防水和防潮不符合要求時,基于當前的防火、防水和防潮現狀,是增加必要的防火、防水和防潮設備就可以符合對應的等保要求,還是需要建設基礎承臺,還是需要整改搬遷設備,不同方案的資源投入顯然是不同的。如果客戶恰好在臨近處有一處符合防火、防水和防潮條件的閑置建筑,也會導致不同方案的資源投入不同。
綜上所述,如何提供一種符合等保服務對象(比如企業)的當前已有的資產資源的等保建設輔導方案,是當前亟需解決的技術問題。
發明內容
本發明的目的是提供一種基于等保差距分析的等保建設輔導方法及應用。本發明在獲取等保服務對象的等保差距分析結果后,能夠基于前述等保差距分析結果生成與已有資產資源匹配的等保建設輔導方案,如此,通過將等保建設輔導與等保服務對象的已有資產資源相結合,獲取了更符合對象實際情況的等保建設輔導方案,實用性強且操作簡單。
為實現上述目標,本發明提供了如下技術方案:
一種基于等保差距分析的等保建設輔導方法,包括如下步驟:
接收用戶通過即時通信工具選擇的等保服務對象,從服務對象數據庫中獲取該等保服務對象的信息系統安全現狀信息和已有資產資源信息;以及,獲取前述等保服務對象的目標等保級別;
基于預設的安全要求指標,從前述信息系統安全現狀信息中提取出各安全要求指標對應的相關信息;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于上海紐盾科技股份有限公司,未經上海紐盾科技股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202111072486.6/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種PVC木紋片生產用回收處理裝置及其處理工藝
- 下一篇:藥物組合物
- 同類專利
- 專利分類
G06Q 專門適用于行政、商業、金融、管理、監督或預測目的的數據處理系統或方法;其他類目不包含的專門適用于行政、商業、金融、管理、監督或預測目的的處理系統或方法
G06Q10-00 行政;管理
G06Q10-02 .預定,例如用于門票、服務或事件的
G06Q10-04 .預測或優化,例如線性規劃、“旅行商問題”或“下料問題”
G06Q10-06 .資源、工作流、人員或項目管理,例如組織、規劃、調度或分配時間、人員或機器資源;企業規劃;組織模型
G06Q10-08 .物流,例如倉儲、裝貨、配送或運輸;存貨或庫存管理,例如訂貨、采購或平衡訂單
G06Q10-10 .辦公自動化,例如電子郵件或群件的計算機輔助管理





