当前位置:首页 > IT资质 > 网络安全等级保护测评

网络安全等级保护测评

等级保护二级测评对象及指标是怎样的?
依据《信息安全技术网络安全等级保护测评过程指南》(GB∕T 28449-2018)中测评对象确定:第二级定级对象的等级测评,测评对象的种类和数量都较多,重点抽查重要的设备、设施、人员和文档等。

    等保测评对象

    依据《信息安全技术网络安全等级保护测评过程指南》(GB∕T 28449-2018)中测评对象确定:第二级定级对象的等级测评,测评对象的种类和数量都较多,重点抽查重要的设备、设施、人员和文档等。

    等保测评指标

     根据定级结果,等级保护二级的安全测评指标包括《信息安全技术网络安全等级保护基本要求》(GB/T 22239-2019)“第二级安全要求”中的安全通用要求。

    安全通用要求指标如下:

安全类

安全控制点

测评项数

安全物理环境

物理位置选择

2

物理访问控制

1

防盗窃和防破坏

2

防雷击

1

防火

2

防水和防潮

2

防静电

1

温湿度控制

1

电力供应

2

电磁防护

1

安全通信网络

网络架构

2

通信传输

1

可信验证

1

安全区域边界

边界防护

1

访问控制

4

入侵防范

1

恶意代码防范

1

安全审计

3

可信验证

1

安全计算环境

身份鉴别

3

访问控制

4

安全审计

3

入侵防范

5

恶意代码防范

1

可信验证

1

数据完整性

1

数据备份恢复

2

剩余信息保护

1

个人信息保护

2

安全管理中心

系统管理

2

审计管理

2

安全管理制度

安全策略

1

管理制度

2

制定和发布

2

评审和修订

1

安全管理机构

岗位设置

2

人员配备

1

授权和审批

2

沟通和合作

3

审核和检查

1

安全管理人员

人员录用

2

人员离岗

1

安全意识教育和培训

1

外部人员访问管理

3

安全建设管理

定级和备案

4

安全方案设计

3

产品采购和使用

2

自行软件开发

2

外包软件开发

2

工程实施

2

测试验收

2

系统交付

3

等级测评

3

服务供应商选择

2

安全运维管理

环境管理

3

资产管理

1

介质管理

2

设备维护管理

2

漏洞和风险管理

1

网络和系统安全管理

5

恶意代码防范管理

3

配置管理

1

密码管理

2

变更管理

1

备份与恢复管理

3

安全事件处置

3

应急预案管理

2

外包运维管理

2

安全通用要求指标数量统计




  深信安专注于为中大型及全球化企业提供高品质一体化服务,包括IT资质,体系建设,项目申报,军工/涉密等,7*24小时全天配备专业运维及客服人员,致力为企业打造可信赖及综合的智能化ICT解决方案。您可以直接拨打咨询电话:13823528464 孙经理,我们将马上安排资深顾问为您介绍成功案例、产品详情、定制化解决方案及报价等信息。


官方网址:http://www.shenxinan.com/index.html


  公司地址:深圳市龙华区民治街道蓝坤大厦813室


  24小时联系方式13823528464 孙经理 (微信同号)

135









Copyright © 2020 深信安(深圳)信息技术有限公司 版权所有 版权所有