等級保護的核心是對信息系統特別是對業務應用系統安全分等級、按標準進行建設、管理和監督。
通過等級保護工作發現單位信息系統存在的安全隱患和不足,進行安全整改之后,提高信息系統的信息安全防護能力,降低系統被攻擊的風險,維護單位良好的形象。
等級保護是我國關于信息安全的基本政策,相關政策制度要求單位開展等級保護工作。如《網絡安全等級保護管理辦法》和《中華人民共和國網絡安全法》。
根據設計方案內容,協助用戶單位完成安全設備的采購和部署。
根據差距評估的結果,針對用戶單位目前缺少的安全管理制度進行補充,完成安全管理制度匯編。
針對用戶單位實際情況和等級保護要求,制定相關設備的安全策略要求,并合理配置。
針對差距評估中自身安全策略配置不當和版本補丁問題進行處理,包括調整自身安全策略、升級版本和打補丁。