成都等級(jí)保護(hù)三級(jí)測(cè)評(píng)標(biāo)準(zhǔn) 成都等級(jí)保護(hù)測(cè)評(píng)范圍
成都等級(jí)保護(hù)三級(jí)測(cè)評(píng)標(biāo)準(zhǔn)有哪些?成都等級(jí)保護(hù)測(cè)評(píng)范圍是什么?隨著網(wǎng)絡(luò)信息技術(shù)的快速發(fā)展,為了進(jìn)一步規(guī)范對(duì)網(wǎng)站的管理,國(guó)家要求商家及企業(yè)進(jìn)行等保測(cè)評(píng),下面就和公司寶一起來(lái)看看等保測(cè)評(píng)的相關(guān)內(nèi)容。
成都等級(jí)保護(hù)三級(jí)測(cè)評(píng)標(biāo)準(zhǔn):
三級(jí)等保定級(jí)標(biāo)準(zhǔn),一旦系統(tǒng)被破壞會(huì)對(duì)社會(huì)秩序、公共利益產(chǎn)生嚴(yán)重?fù)p害。通常是政務(wù)網(wǎng)站、電商網(wǎng)站、應(yīng)用系統(tǒng),凡是涉及到客戶信息、機(jī)密信息、交易等,都必須屬于三級(jí)等保。等保三級(jí)可以保障等保對(duì)象能夠在統(tǒng)一安全策略下防護(hù)系統(tǒng)免受來(lái)自外部有組織的團(tuán)體、擁有較為豐富資源的威脅源發(fā)起惡意攻擊、較為嚴(yán)重的自然災(zāi)害、以及其他相當(dāng)危害程度威脅所造成的主要資源損害,能夠發(fā)現(xiàn)安全漏洞和安全事件,在系統(tǒng)遭受損害后,能夠較快恢復(fù)絕大部分功能。(公安部門(mén)備案,要求每年測(cè)評(píng)一次)
成都等級(jí)保護(hù)測(cè)評(píng)范圍:
1、物理安全:包括物理位置的選擇、物理訪問(wèn)控制和防盜、防火、防水、防雷、溫濕度控制、電力供應(yīng)、防靜電和電磁防護(hù)。
2、網(wǎng)絡(luò)安全:包括結(jié)構(gòu)安全、安全審計(jì)、訪問(wèn)控制、邊界完整性檢查、惡意代碼防范、入侵防范和網(wǎng)絡(luò)設(shè)備防護(hù)等。三級(jí)要求主要增強(qiáng)點(diǎn):結(jié)構(gòu)安全擴(kuò)展到對(duì)重要網(wǎng)段采取可靠的技術(shù)隔離,在網(wǎng)絡(luò)邊界增加對(duì)惡意代碼檢測(cè)和清除;安全審計(jì)增強(qiáng)審計(jì)數(shù)據(jù)分析和保護(hù),生成審計(jì)報(bào)表;訪問(wèn)控制擴(kuò)展到對(duì)進(jìn)出網(wǎng)絡(luò)的信息內(nèi)容過(guò)濾;
3、主機(jī)安全:包括身份鑒別、訪問(wèn)控制、安全審計(jì)、入侵防范、惡意代碼防范和資源控制等。三級(jí)要求主要增強(qiáng)點(diǎn):身份鑒別要求對(duì)管理用戶采用組合鑒別技術(shù);
4、應(yīng)用安全:包括身份鑒別、訪問(wèn)控制、安全審計(jì)、通信完整性、通信保密性、抗抵賴、軟件容錯(cuò)和資源控制等。三級(jí)要求主要增強(qiáng)點(diǎn):身份鑒別要求組合鑒別技術(shù);訪問(wèn)控制和安全審計(jì)基本同主機(jī)安全增強(qiáng)要求;要求對(duì)通信過(guò)程中的整個(gè)報(bào)文或會(huì)話過(guò)程進(jìn)行加密;
5、數(shù)據(jù)安全:包括數(shù)據(jù)完整性和保密性、數(shù)據(jù)的備份和恢復(fù)。三級(jí)要求主要增強(qiáng)點(diǎn):對(duì)系統(tǒng)管理數(shù)據(jù)、鑒別信息和重要業(yè)務(wù)數(shù)據(jù)在存儲(chǔ)過(guò)程和傳輸過(guò)程中完整性進(jìn)行檢測(cè)和恢復(fù),采用加密或其他有效措施實(shí)現(xiàn)以上數(shù)據(jù)傳輸和存儲(chǔ)的保密性;提供異地?cái)?shù)據(jù)備份等。
以上就是公司寶給大家整理的“成都等級(jí)保護(hù)三級(jí)測(cè)評(píng)標(biāo)準(zhǔn)”的相關(guān)內(nèi)容,進(jìn)行等保測(cè)評(píng)辦理并不是一件簡(jiǎn)單的事情,這其中涉及到很多流程,還有許多資料需要進(jìn)行整理,想要辦理等保測(cè)評(píng)的企業(yè),可以直接掃描下方二維碼咨詢公司寶。
相關(guān)推薦:
深圳醫(yī)院要做等保測(cè)評(píng)嗎 三級(jí)等保測(cè)評(píng)流程是什么
成都網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)步驟 等保測(cè)評(píng)是法律規(guī)定的嗎
深圳信息安全等級(jí)保護(hù)測(cè)評(píng)指南 深圳三級(jí)等保測(cè)評(píng)辦理
標(biāo)簽: 等保測(cè)評(píng) 成都等保測(cè)評(píng) 等級(jí)保護(hù)三級(jí)測(cè)評(píng)標(biāo)準(zhǔn)