IT資質(zhì)
qualifications

-
全國客戶服務(wù)熱線
138-2352-8464

網(wǎng)絡(luò)安全等級保護(hù)測評
測評對象:
依據(jù)《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護(hù)測評過程指南》(GB∕T 28449-2018)中測評對象確定:第三級定級對象的等級測評,測評對象種類上基本覆蓋、數(shù)量進(jìn)行抽樣,重點(diǎn)抽查主要的設(shè)備、設(shè)施、人員和文檔等。
測評指標(biāo):
根據(jù)定級結(jié)果,等級保護(hù)三級的安全測評指標(biāo)包括《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護(hù)基本要求》(GB/T 22239-2019)“第三級安全要求”中的安全通用要求。
安全通用要求指標(biāo)如下:
安全類
安全控制點(diǎn)
測評項(xiàng)數(shù)
安全物理環(huán)境
物理位置選擇
2
物理訪問控制
1
防盜竊和防破壞
3
防雷擊
2
防火
3
防水和防潮
3
防靜電
2
溫濕度控制
1
電力供應(yīng)
3
電磁防護(hù)
2
安全通信網(wǎng)絡(luò)
網(wǎng)絡(luò)架構(gòu)
5
通信傳輸
2
可信驗(yàn)證
1
安全區(qū)域邊界
邊界防護(hù)
4
訪問控制
5
入侵防范
4
惡意代碼和垃圾郵件防范
2
安全審計(jì)
4
可信驗(yàn)證
1
安全計(jì)算環(huán)境
身份鑒別
4
訪問控制
7
安全審計(jì)
4
入侵防范
6
惡意代碼防范
1
可信驗(yàn)證
1
數(shù)據(jù)完整性
2
數(shù)據(jù)保密性
2
數(shù)據(jù)備份恢復(fù)
3
剩余信息保護(hù)
2
個(gè)人信息保護(hù)
2
安全管理中心
系統(tǒng)管理
2
審計(jì)管理
2
安全管理
2
集中管控
6
安全管理制度
安全策略
1
管理制度
3
制定和發(fā)布
2
評審和修訂
1
安全管理機(jī)構(gòu)
崗位設(shè)置
3
人員配備
2
授權(quán)和審批
3
溝通和合作
3
審核和檢查
3
安全管理人員
人員錄用
3
人員離崗
2
安全意識(shí)教育和培訓(xùn)
3
外部人員訪問管理
4
安全建設(shè)管理
定級和備案
4
安全方案設(shè)計(jì)
3
產(chǎn)品采購和使用
3
自行軟件開發(fā)
7
外包軟件開發(fā)
3
工程實(shí)施
3
測試驗(yàn)收
2
系統(tǒng)交付
3
等級測評
3
服務(wù)供應(yīng)商選擇
3
安全運(yùn)維管理
環(huán)境管理
3
資產(chǎn)管理
3
介質(zhì)管理
2
設(shè)備維護(hù)管理
4
漏洞和風(fēng)險(xiǎn)管理
2
網(wǎng)絡(luò)和系統(tǒng)安全管理
10
惡意代碼防范管理
2
配置管理
2
密碼管理
2
變更管理
3
備份與恢復(fù)管理
3
安全事件處置
4
應(yīng)急預(yù)案管理
4
外包運(yùn)維管理
4
安全通用要求指標(biāo)數(shù)量統(tǒng)計(jì)
211
深信安專注于為中大型及全球化企業(yè)提供高品質(zhì)一體化服務(wù),包括IT資質(zhì),體系建設(shè),項(xiàng)目申報(bào),軍工/涉密等,7*24小時(shí)全天配備專業(yè)運(yùn)維及客服人員,致力為企業(yè)打造可信賴及綜合的智能化ICT解決方案。您可以直接撥打咨詢電話:13823528464 孫經(jīng)理,我們將馬上安排資深顧問為您介紹成功案例、產(chǎn)品詳情、定制化解決方案及報(bào)價(jià)等信息。
官方網(wǎng)址:http://www.mqfsl.com/index.html
公司地址:深圳市龍華區(qū)民治街道藍(lán)坤大廈813室