IT资质
qualifications
-
全国客户服务热线
138-2352-8464

网络安全等级保护测评
等保测评对象:
依据《信息安全技术网络安全等级保护测评过程指南》(GB∕T 28449-2018)中测评对象确定:第二级定级对象的等级测评,测评对象的种类和数量都较多,重点抽查重要的设备、设施、人员和文档等。
根据定级结果,等级保护二级的安全测评指标包括《信息安全技术网络安全等级保护基本要求》(GB/T 22239-2019)“第二级安全要求”中的安全通用要求。
安全通用要求指标如下:
安全类 |
安全控制点 |
测评项数 |
安全物理环境 |
物理位置选择 |
2 |
物理访问控制 |
1 |
|
防盗窃和防破坏 |
2 |
|
防雷击 |
1 |
|
防火 |
2 |
|
防水和防潮 |
2 |
|
防静电 |
1 |
|
温湿度控制 |
1 |
|
电力供应 |
2 |
|
电磁防护 |
1 |
|
安全通信网络 |
网络架构 |
2 |
通信传输 |
1 |
|
可信验证 |
1 |
|
安全区域边界 |
边界防护 |
1 |
访问控制 |
4 |
|
入侵防范 |
1 |
|
恶意代码防范 |
1 |
|
安全审计 |
3 |
|
可信验证 |
1 |
|
安全计算环境 |
身份鉴别 |
3 |
访问控制 |
4 |
|
安全审计 |
3 |
|
入侵防范 |
5 |
|
恶意代码防范 |
1 |
|
可信验证 |
1 |
|
数据完整性 |
1 |
|
数据备份恢复 |
2 |
|
剩余信息保护 |
1 |
|
个人信息保护 |
2 |
|
安全管理中心 |
系统管理 |
2 |
审计管理 |
2 |
|
安全管理制度 |
安全策略 |
1 |
管理制度 |
2 |
|
制定和发布 |
2 |
|
评审和修订 |
1 |
|
安全管理机构 |
岗位设置 |
2 |
人员配备 |
1 |
|
授权和审批 |
2 |
|
沟通和合作 |
3 |
|
审核和检查 |
1 |
|
安全管理人员 |
人员录用 |
2 |
人员离岗 |
1 |
|
安全意识教育和培训 |
1 |
|
外部人员访问管理 |
3 |
|
安全建设管理 |
定级和备案 |
4 |
安全方案设计 |
3 |
|
产品采购和使用 |
2 |
|
自行软件开发 |
2 |
|
外包软件开发 |
2 |
|
工程实施 |
2 |
|
测试验收 |
2 |
|
系统交付 |
3 |
|
等级测评 |
3 |
|
服务供应商选择 |
2 |
|
安全运维管理 |
环境管理 |
3 |
资产管理 |
1 |
|
介质管理 |
2 |
|
设备维护管理 |
2 |
|
漏洞和风险管理 |
1 |
|
网络和系统安全管理 |
5 |
|
恶意代码防范管理 |
3 |
|
配置管理 |
1 |
|
密码管理 |
2 |
|
变更管理 |
1 |
|
备份与恢复管理 |
3 |
|
安全事件处置 |
3 |
|
应急预案管理 |
2 |
|
外包运维管理 |
2 |
|
安全通用要求指标数量统计
深信安专注于为中大型及全球化企业提供高品质一体化服务,包括IT资质,体系建设,项目申报,军工/涉密等,7*24小时全天配备专业运维及客服人员,致力为企业打造可信赖及综合的智能化ICT解决方案。您可以直接拨打咨询电话:13823528464 孙经理,我们将马上安排资深顾问为您介绍成功案例、产品详情、定制化解决方案及报价等信息。
官方网址:http://www.shenxinan.com/index.html
公司地址:深圳市龙华区民治街道蓝坤大厦813室
|
135
|
- 上一篇:等保三级基本要求?
- 下一篇:等级保护三级测评对象及指标是怎样的?