等保测评需要测哪些内容呢?

2024-11-13 07:00 101.229.150.7 2次
发布企业
上海龙翊信息安全技术有限公司商铺
认证
资质核验:
已通过营业执照认证
入驻顺企:
3
主体名称:
上海龙翊信息安全技术有限公司
组织机构代码:
91310107MA1G0M652X
报价
人民币¥100.00元每件
关键词
等级保护,等级保护测评 ,等级保护备案,等级保护流程,
所在地
上海市普陀区中江路879弄28号楼105室
联系电话
18202152594
全国服务热线
18202152594
运营
杨胜洁  请说明来自顺企网,优惠更多
请卖家联系我
lyyuwei2594

产品详细介绍

等保2.0新标准,相较于等保1.0有了很大区别,在测评内容和测评标准上也存在很多不同。那等保2.0新规以后,等保测评需要测哪些内容呢?

 

等保测评是有十个大项,安全物理环境、安全区域边界、安全计算环境、安全管理中心、安全通信网络、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理。

其中安全物理环境是对机房环境的严格要求,包括机房位置,不能处于顶楼和地下室,机房温湿度控制、防盗、防火、防潮、防水、防雷击、电力供应、电磁防护等。

安全通信网络是对网络安全提出的要求,一般包括广域网、局域网、城域网等,测评主要是看是否内网,传输是否加密等。

安全区域边界主要是对边界安全提出的一系列要求,包括入侵防范、访问控制、安全审计、可信验证,测评设备一般为防火墙、ips等。

安全计算环境是边界内的测评对象,包括安全设备、服务器、数据库、系统、中间件、跳板机、终端设备等,需要对每个测评单位的身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、可信验证、数据完整性、数据保密性、数据备份与恢复、剩余信息保护和个人信息保护进行测评。

等保测评.jpg

安全管理中心需要测评包括系统管理、审计管理、安全集中管理和集中管控。

安全管理制度是对制度进行安全测评,看制度是否全面,比如计算机管理制度、机房进出制度、恶意代码防范制度等。

安全管理机构是对负责网络安全的机构岗位、人员、授权、审批、沟通和合作进行检查。

安全管理人员是对安全人员录用、离岗、培训等内容进行测评。

安全建设管理包括对定级备案、方案设计、安全设备购买、软件开发、服务商等内容进行测评。

安全运维管理包括环境管理、资产管理、介质管理、设备维护管理、漏洞和风险管理、网络和系统安全管理、恶意代码防范管理、配置管理、密码管理、变更管理、备份与恢复管理、安全事件处置等多个方面的测评。

以上就是常规等保测评涉及到的十个主要项,如果物联网、云平台、工业安全还有不同的扩展项。

 


所属分类:中国商务服务网 / 工商服务
等保测评需要测哪些内容呢?的文档下载: PDF DOC TXT
关于上海龙翊信息安全技术有限公司商铺首页 | 更多产品 | 联系方式 | 黄页介绍
成立日期2018年04月03日
法定代表人戴俊
注册资本1000
主营产品龙翊信安致力于企业服务和信息安全,主营互联网行业资质办理,ISO管理体系认证,网络安全等级保护认证。威lyyuwei2594
经营范围一般项目:技术服务、技术开发、技术咨询、技术交流、技术转让、技术推广;信息系统集成服务;市场营销策划;企业管理咨询;计算机软硬件及辅助设备批发;计算机软硬件及辅助设备零售;电子产品销售;机械设备销售;安防设备销售。(除依法须经批准的项目外,凭营业执照依法自主开展经营活动) 许可项目:第一类增值电信业务;第二类增值电信业务;基础电信业务;认证服务。(依法须经批准的项目,经相关部门批准后方可开展经营活动,具体经营项目以相关部门批准文件或许可证件为准)
公司简介龙翊信安专注于基础、增值电信业务、信息服务、游戏运营和文化出版等领域的法律法规、行政规章、行业信息资讯、市场调研、新技术新业务研判、业务发展和实施计划、技术方案、网络与信息安全措施服务体系等咨询服务 ...
公司新闻
顺企网 | 公司 | 黄页 | 产品 | 采购 | 资讯 | 免费注册 轻松建站
免责声明:本站信息由企业自行发布,本站完全免费,交易请核实资质,谨防诈骗,如有侵权请联系我们   法律声明  联系顺企网
© 11467.com 顺企网 版权所有
ICP备案: 粤B2-20160116 / 粤ICP备12079258号 / 粤公网安备 44030702000007号 / 互联网药品信息许可证:(粤)—经营性—2023—0112