IT資質(zhì)
qualifications

-
全國客戶服務(wù)熱線
138-2352-8464

網(wǎng)絡(luò)安全等級保護測評
等保測評對象:
依據(jù)《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護測評過程指南》(GB∕T 28449-2018)中測評對象確定:第二級定級對象的等級測評,測評對象的種類和數(shù)量都較多,重點抽查重要的設(shè)備、設(shè)施、人員和文檔等。
根據(jù)定級結(jié)果,等級保護二級的安全測評指標(biāo)包括《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護基本要求》(GB/T 22239-2019)“第二級安全要求”中的安全通用要求。
安全通用要求指標(biāo)如下:
|
安全類 |
安全控制點 |
測評項數(shù) |
|
安全物理環(huán)境 |
物理位置選擇 |
2 |
|
物理訪問控制 |
1 |
|
|
防盜竊和防破壞 |
2 |
|
|
防雷擊 |
1 |
|
|
防火 |
2 |
|
|
防水和防潮 |
2 |
|
|
防靜電 |
1 |
|
|
溫濕度控制 |
1 |
|
|
電力供應(yīng) |
2 |
|
|
電磁防護 |
1 |
|
|
安全通信網(wǎng)絡(luò) |
網(wǎng)絡(luò)架構(gòu) |
2 |
|
通信傳輸 |
1 |
|
|
可信驗證 |
1 |
|
|
安全區(qū)域邊界 |
邊界防護 |
1 |
|
訪問控制 |
4 |
|
|
入侵防范 |
1 |
|
|
惡意代碼防范 |
1 |
|
|
安全審計 |
3 |
|
|
可信驗證 |
1 |
|
|
安全計算環(huán)境 |
身份鑒別 |
3 |
|
訪問控制 |
4 |
|
|
安全審計 |
3 |
|
|
入侵防范 |
5 |
|
|
惡意代碼防范 |
1 |
|
|
可信驗證 |
1 |
|
|
數(shù)據(jù)完整性 |
1 |
|
|
數(shù)據(jù)備份恢復(fù) |
2 |
|
|
剩余信息保護 |
1 |
|
|
個人信息保護 |
2 |
|
|
安全管理中心 |
系統(tǒng)管理 |
2 |
|
審計管理 |
2 |
|
|
安全管理制度 |
安全策略 |
1 |
|
管理制度 |
2 |
|
|
制定和發(fā)布 |
2 |
|
|
評審和修訂 |
1 |
|
|
安全管理機構(gòu) |
崗位設(shè)置 |
2 |
|
人員配備 |
1 |
|
|
授權(quán)和審批 |
2 |
|
|
溝通和合作 |
3 |
|
|
審核和檢查 |
1 |
|
|
安全管理人員 |
人員錄用 |
2 |
|
人員離崗 |
1 |
|
|
安全意識教育和培訓(xùn) |
1 |
|
|
外部人員訪問管理 |
3 |
|
|
安全建設(shè)管理 |
定級和備案 |
4 |
|
安全方案設(shè)計 |
3 |
|
|
產(chǎn)品采購和使用 |
2 |
|
|
自行軟件開發(fā) |
2 |
|
|
外包軟件開發(fā) |
2 |
|
|
工程實施 |
2 |
|
|
測試驗收 |
2 |
|
|
系統(tǒng)交付 |
3 |
|
|
等級測評 |
3 |
|
|
服務(wù)供應(yīng)商選擇 |
2 |
|
|
安全運維管理 |
環(huán)境管理 |
3 |
|
資產(chǎn)管理 |
1 |
|
|
介質(zhì)管理 |
2 |
|
|
設(shè)備維護管理 |
2 |
|
|
漏洞和風(fēng)險管理 |
1 |
|
|
網(wǎng)絡(luò)和系統(tǒng)安全管理 |
5 |
|
|
惡意代碼防范管理 |
3 |
|
|
配置管理 |
1 |
|
|
密碼管理 |
2 |
|
|
變更管理 |
1 |
|
|
備份與恢復(fù)管理 |
3 |
|
|
安全事件處置 |
3 |
|
|
應(yīng)急預(yù)案管理 |
2 |
|
|
外包運維管理 |
2 |
|
|
安全通用要求指標(biāo)數(shù)量統(tǒng)計
深信安專注于為中大型及全球化企業(yè)提供高品質(zhì)一體化服務(wù),包括IT資質(zhì),體系建設(shè),項目申報,軍工/涉密等,7*24小時全天配備專業(yè)運維及客服人員,致力為企業(yè)打造可信賴及綜合的智能化ICT解決方案。您可以直接撥打咨詢電話:13823528464 孫經(jīng)理,我們將馬上安排資深顧問為您介紹成功案例、產(chǎn)品詳情、定制化解決方案及報價等信息。
官方網(wǎng)址:http://www.mqfsl.com/index.html
公司地址:深圳市龍華區(qū)民治街道藍坤大廈813室
|
135
|
|
- 上一篇:等保三級基本要求?
- 下一篇:等級保護三級測評對象及指標(biāo)是怎樣的?