沈阳大东区黑人在线播放,8050国产二级精品,岛国鲁岛国鲁在线视频,2022能够在线看的黄网,亚洲国产欧美在线综合其他,国产高清不卡一区二区

新聞分類

News list
當(dāng)前位置:網(wǎng)站首頁 > 常見問題 > 新聞詳細

保測評需要測哪些內(nèi)容:等保測評十個大項

時間:2023-1-14 20:41:48    閱讀:1858    來源:太原等保測評

等保2.0新標(biāo)準(zhǔn),相較于等保1.0有了很大區(qū)別,在測評內(nèi)容和測評標(biāo)準(zhǔn)上也存在很多不同。那等保2.0新規(guī)以后,等保測評需要測哪些內(nèi)容呢?

等保測評首先是有十個大項,安全物理環(huán)境、安全區(qū)域邊界、安全計算環(huán)境、安全管理中心、安全通信網(wǎng)絡(luò)、安全管理制度、安全管理機構(gòu)、安全管理人員、安全建設(shè)管理、安全運維管理。

其中安全物理環(huán)境是對機房環(huán)境的嚴(yán)格要求,包括機房位置,不能處于頂樓和地下室,機房溫濕度控制、防盜、防火、防潮、防水、防雷擊、電力供應(yīng)、電磁防護等。

安全通信網(wǎng)絡(luò)是對網(wǎng)絡(luò)安全提出的要求,一般包括廣域網(wǎng)、局域網(wǎng)、城域網(wǎng)等,測評主要是看是否內(nèi)網(wǎng),傳輸是否加密等。

安全區(qū)域邊界主要是對邊界安全提出的一系列要求,包括入侵防范、訪問控制、安全審計、可信驗證,測評設(shè)備一般為防火墻、ips等。

安全計算環(huán)境是邊界內(nèi)的所以測評對象,包括安全設(shè)備、服務(wù)器、數(shù)據(jù)庫、系統(tǒng)、中間件、跳板機、終端設(shè)備等,需要對每個測評單位的身份鑒別、訪問控制、安全審計、入侵防范、惡意代碼防范、可信驗證、數(shù)據(jù)完整性、數(shù)據(jù)保密性、數(shù)據(jù)備份與恢復(fù)、剩余信息保護和個人信息保護進行測評。

安全管理中心需要測評包括系統(tǒng)管理、審計管理、安全集中管理和集中管控。

安全管理制度是對制度進行安全測評,看制度是否全面,比如計算機管理制度、機房進出制度、惡意代碼防范制度等。

安全管理機構(gòu)是對負責(zé)網(wǎng)絡(luò)安全的機構(gòu)崗位、人員、授權(quán)、審批、溝通和合作進行檢查。

安全管理人員是對安全人員錄用、離崗、培訓(xùn)等內(nèi)容進行測評。

安全建設(shè)管理包括對定級備案、方案設(shè)計、安全設(shè)備購買、軟件開發(fā)、服務(wù)商等內(nèi)容進行測評。

安全運維管理包括環(huán)境管理、資產(chǎn)管理、介質(zhì)管理、設(shè)備維護管理、漏洞和風(fēng)險管理、網(wǎng)絡(luò)和系統(tǒng)安全管理、惡意代碼防范管理、配置管理、密碼管理、變更管理、備份與恢復(fù)管理、安全事件處置等多個方面的測評。

以上就是常規(guī)等保測評涉及到的十個主要項,如果物聯(lián)網(wǎng)、云平臺、工業(yè)安全還有不同的擴展項。

 

聯(lián)系我們

來自新時代的共鳴 無數(shù)企業(yè)用戶的選擇

西融聯(lián)動-中科云晉

手機:

電話:

郵箱: yd2600@139.com

地址: 山西省太原市小店區(qū)晉陽街北美金棕櫚4號樓2602


技術(shù)支持:美炫互動   晉ICP備2022005377號-1