-
搭建系统测试环境
1.接入资源管理平台搭建
2.信息安全管理系统搭建
3.网站备案系统搭建
-
计数评测
1.接入资源管理平台评测
2.信息安全管理系统评测
3.网站备案系统评测
-
形式审查
1.企业自测
2.工信部现场计数检测
-
拿到证书
审核通过后便可拿到
许可证书
-
1.访问网址:https://tsm.miit.gov.cn
2.已有许可证的企业直接登录
3.未有许可证的企业先注册再登录
-
1.登录后,点击“电信业务许可审批年检系统”
2.点击“许可管理”下的“IDC/ISP业务评测申请”
3.待30秒强制时间后,点击“已阅读”进入评测申请表的填写界面
-
1.选择需要评测的业务种类并点击“确定”
2.在生成表单后,填写测试申请表的具体内容
3.表单下方有“流程说明”,供企业查看
4.有填写完毕(状态为“以保存”)的表单及出现“提交”按钮,点击后表单提交至评测机构
- 备案系统测试,在登记表中,企业都可以看到测试依据和标准,根据这些依据和标准,企业可以方便的开发和调试自己的系统。除此之外,企业还需要上传备案系统自测报告,模板在登记表可以从最下面下载
-
1.表单状态若为"退回修改",表示此表单已经被评测机构退回,可以修改后提交
2.对于退回修改的表单,点击"修改"进入后可以查到评测机构给出的退回意见
3.评测机构还可通过短信、邮件、站内信的方式提醒企业
- 通过评测的企业,将会收到纸质版盖章的评测报告。之后,企业可以在许可申请中选择对应的业务进行申请,在填写表单时上传评测通过报告至"经工信部制定单位评测合格的系统评测报告原件扫描"
-
1.联系人姓名
2.联系人电子邮件
3.联系人手机号
-
1.接入资源系统的访问地址
2.最低权限的用户和管理员用户的登录名和密码
3.接入资源系统可供调用的接口地址
4.软件版本及生产厂商号
-
1.主要功能的截图
2.所有功能的自查结果
3.测试的软硬件环境、
测试数据、测试时间、测试地点
- 企业搭建好系统,提交评测申请表;状态"已提交(未核实)
-
评测机构审核申请登记表:
1.若存在错误,退回企业修改;以短信邮件方式通知企业;状态"退回修改"
2.若准确无误,结果标记为"已核实(未测试)",同时以邮件方式通知企业配置接口参数 - 测试中发现问题直至无法测试,出具"问题报告",测试结果为"测试不通过",并以短信和邮件通知企业;企业提交新的评测申请
- 测试中没有发现任何问题,测试结果为"测试通过",向管理部门出具"合格报告",并以短信和邮件的方式通知企业
- 企业“测试通过”则可进行IDC或者ISP业务的许可申请!
-
1.对申请IDC或ISP的企业提供免费测试
2.测试不通过导致无法继续进行测试时,即终止测试,企业需要再次提交测试,进入排队序列
3.无论是自行开发或是外部购买,都需进行评测
4.评测尽可能的采取远程测试的方式进行
-
1.企业可有效的管理本地的接入资源
2.企业可与部系统对接,发送或接收数据
3.企业系统要尽量确保数据安全和系统安全
-
1.企业系统自身的功能:是否正确、全面地实现技术标准要求
2.与部系统的数据交互:是否正确的实现了各个业务逻辑中要求的发送和接收数据功能
3.企业系统的安全:是否存在明显的、可被利用的漏洞
-
自测企业应对系统进行自测,并提交自测报告,目的在于企业验证自身的系统没有问题,被评测机构判为测试不合格
-
测试对于宣称没有测试环境的企业,应自己采取技术手段或联系软件厂商进行测试
-
填写企业应如实填写自测报告,无法自测的项目如实声明,不可填写虚假测试结果
YD/T 2248-2012《IDC/ISP信息安全管理技术要求》是基础,明确要求企业侧系统应具备基础资源数据管理、用户访问日志管理、违法信息及网站发现处置等功能。
ISMS应对IDC/ISP的上行流量数据进行监测,并记录和统计访问信息,形成访问日志。ISMS访问日志记录应至少包括源/目的IP,源/目的端口、访问时间,属于HTTP协议的需要留存URL。
YD/T 2406-2012《IDC/ISP信息安全管理系统及接口测试方法》明确对企业侧系统的功能、性能、安全、接口等测试方式及结果要求。
-
1.ISMS应该实现基础数据的集中管理,包括基础数据导入、添加、删除修改和上报等;
2.ISMS应对机房内的IP使用方式进行监测,实时发现未报备IP地址接入、发现实际使用情况与报备不符的IP。ISMS对于发现异常的IP地址应记录:IP地址、登记使用方式、等级域名、异常类型(使用方式或者等级域名异常)、实际使用方式、实际域名、发现时间等监测信息; -
ISMS应对IDC/ISP网络中传输的公共信息数据进行监测,发现网络中的违法信息等,保存有记录,并根据已设置的策略进行处理。
包含:
1.违法违规网站监测和处置;
2.违法信息监测和过滤;
- ISMS应对IDC/ISP的上行流量数据进行监测,并记录和统计访问信息,形成访问日志。ISMS访问日志记录应至少包括源/目的IP,源/目的端口、访问时间,属于HTTP协议的需要留存URL;
-
1.账号权限管理;
2.统一认证和鉴权;
3.系统操作、维护记录和审计;
4.系统状态监测;
YD/T 2248-2012《IDC/ISP信息安全管理技术要求》是基础,明确要求企业侧系统应具备基础资源数据管理、用户访问日志管理、违法信息及网站发现处置等功能。
ISMS应对IDC/ISP的上行流量数据进行监测,并记录和统计访问信息,形成访问日志。ISMS访问日志记录应至少包括源/目的IP,源/目的端口、访问时间,属于HTTP协议的需要留存URL。
YD/T 2406-2012《IDC/ISP信息安全管理系统及接口测试方法》明确对企业侧系统的功能、性能、安全、接口等测试方式及结果要求。
全网/地网许可证申请
变更
年检
续期
注销
一对一讲解办理流程,解答问题
熟悉各部门审批要点,保证资质通过
多年从业经验,政策全掌握
顾问专家双重把关,拒绝二次申报
全方位护航,注重您的企业成长
上万企业的选择,上万企业的认可