赞
踩
@TOC
网络安全等级保护介绍:目的就是涉及民生问题的信息系统,要按照影响,提前划定等级 实施网络安全保护
2007年7月 正式 实施等保1.0
2019年5月正式实施等保2.0
三级等保有73类、288小项
目前等保测评结论分为优、良、中、差几个级别,70分以上才算及格,90分以上算优秀。简单来说就是70分算及格,其具体判别依据如下:
1、优:被测对象中存在安全问题,但不会导致被测对象面临中、高等级安全风险,且系统综合得分90分以上,包含90分;
2、良:被测对象中存在安全问题,但不会导致被测对象面临高等级安全风险,且系统综合得分80分以上,包含80分;
3、中:被测对象中存在安全问题,但不会导致被测对象面临高等级安全风险,且系统综合得分70分以上,包含70分;
4、差:被测对象中存在安全问题,而且会导致达测对象面临高等级安全风险,或被测对象综合得分低于70分。
等保2.0推出之后,基本都要求做三级等保
log保存6个月
扩展-云安全
扩展-移动安全
扩展-工控安全
扩展-物联网安全
改进为
刚才说到 等级保护 5级 是涉密的
一般人接触不到,这部分性系统就需要来分保
秘密、机密和机密(增强)、绝密
秘密、机密:两年一次
绝密:一年一次
制度
以信息安全的总体目标、管理意图为基础
机构
单位应该设立 信息安全工作小组领导小组
人员
建设
运维
应急预案制定和演练、安全事件处理
环境管理、
资产管理、
设备维护管理、
漏洞和风险管理、
网络和系统安全管理、:制定操作手册、按照角色管理
恶意代码管理、
备份和恢复管理、
安全事件处置、
外包运维管理
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。