IT资质
qualifications
-
全国客户服务热线
138-2352-8464

网络安全等级保护测评
测评对象:
依据《信息安全技术网络安全等级保护测评过程指南》(GB∕T 28449-2018)中测评对象确定:第三级定级对象的等级测评,测评对象种类上基本覆盖、数量进行抽样,重点抽查主要的设备、设施、人员和文档等。
测评指标:
根据定级结果,等级保护三级的安全测评指标包括《信息安全技术网络安全等级保护基本要求》(GB/T 22239-2019)“第三级安全要求”中的安全通用要求。
安全通用要求指标如下:
安全类
安全控制点
测评项数
安全物理环境
物理位置选择
2
物理访问控制
1
防盗窃和防破坏
3
防雷击
2
防火
3
防水和防潮
3
防静电
2
温湿度控制
1
电力供应
3
电磁防护
2
安全通信网络
网络架构
5
通信传输
2
可信验证
1
安全区域边界
边界防护
4
访问控制
5
入侵防范
4
恶意代码和垃圾邮件防范
2
安全审计
4
可信验证
1
安全计算环境
身份鉴别
4
访问控制
7
安全审计
4
入侵防范
6
恶意代码防范
1
可信验证
1
数据完整性
2
数据保密性
2
数据备份恢复
3
剩余信息保护
2
个人信息保护
2
安全管理中心
系统管理
2
审计管理
2
安全管理
2
集中管控
6
安全管理制度
安全策略
1
管理制度
3
制定和发布
2
评审和修订
1
安全管理机构
岗位设置
3
人员配备
2
授权和审批
3
沟通和合作
3
审核和检查
3
安全管理人员
人员录用
3
人员离岗
2
安全意识教育和培训
3
外部人员访问管理
4
安全建设管理
定级和备案
4
安全方案设计
3
产品采购和使用
3
自行软件开发
7
外包软件开发
3
工程实施
3
测试验收
2
系统交付
3
等级测评
3
服务供应商选择
3
安全运维管理
环境管理
3
资产管理
3
介质管理
2
设备维护管理
4
漏洞和风险管理
2
网络和系统安全管理
10
恶意代码防范管理
2
配置管理
2
密码管理
2
变更管理
3
备份与恢复管理
3
安全事件处置
4
应急预案管理
4
外包运维管理
4
安全通用要求指标数量统计
211
深信安专注于为中大型及全球化企业提供高品质一体化服务,包括IT资质,体系建设,项目申报,军工/涉密等,7*24小时全天配备专业运维及客服人员,致力为企业打造可信赖及综合的智能化ICT解决方案。您可以直接拨打咨询电话:13823528464 孙经理,我们将马上安排资深顾问为您介绍成功案例、产品详情、定制化解决方案及报价等信息。
官方网址:http://www.shenxinan.com/index.html
公司地址:深圳市龙华区民治街道蓝坤大厦813室
- 上一篇:等级保护二级测评对象及指标是怎样的?
- 下一篇:等级保护和网络安全法的关系?