当前位置:首页 > IT资质 > 网络安全等级保护测评

网络安全等级保护测评

等保二级和三级的区别?
大部分信息系统的安全保护等级处于等保二级或三级。这里稍微展开一下二级和三级的区别:

大部分信息系统的安全保护等级处于等保二级或三级。这里稍微展开一下二级和三级的区别:


1.等保对象的区别


二级等保对象

VS

三级等保对象

1.不涉及敏感信息及重要信息的信息系统。

2.单纯的展示网站,不涉及用户信息、交付交易、私密信息等。

3.非核心业务系统,不存储个人隐私信息。

4.内部管理系统,协同办公平台。

1.涉及到敏感、重要信息的办公系统和管理系统。

2.涉及客户信息、支付、保密信息的系统。

3.影响力比较大的政企官方网站。

4.用户数据达到一定数量级的网络平台。


2.测评力度的区别


等保2.0

要求

基本要求类

二级

三级

技术

要求

安全物理环境

15

22

安全通讯网络

4

8

安全区域边界

11

20

安全计算环境

23

24

安全管理中心

4

12

管理

要求

安全管理制度

6

7

安全管理机构

9

14

安全管理人员

7

12

安全建设管理

25

34

系统运维管理

31

48

测评控制项

/

135

211


3.测评周期的区别


根据《信息安全等级保护管理办法》中的规定,第三级信息系统要求每年至少开展一次测评;而第二级不强制要求每年测评,但建议定期找测评机构测评。



  深信安专注于为中大型及全球化企业提供高品质一体化服务,包括IT资质,体系建设,项目申报,军工/涉密等,7*24小时全天配备专业运维及客服人员,致力为企业打造可信赖及综合的智能化ICT解决方案。


  您可以直接拨打咨询电话:13823528464 孙经理,我们将马上安排资深顾问为您介绍成功案例、产品详情、定制化解决方案及报价等信息。


官方网址:http://www.shenxinan.com/index.html


  公司地址:深圳市龙华区民治街道蓝坤大厦813室


  深圳等保测评办理咨询13823528464 孙经理 (微信同号)

Copyright © 2020 深信安(深圳)信息技术有限公司 版权所有 版权所有