關於等級保護測評,這些你都知道嗎?
資訊保安等級保護測評簡稱等保測評。所謂等保測評,是經公安部認證的具有資質的測評機構,依據國家資訊保安等級保護規範規定,受有關單位委託,按照有關管理規範和技術標準,對資訊系統安全等級保護狀況進行檢測評估的活動。那麼等級保護測評的工作流程是什麼?等級保護測評有哪些技術型別?以下是詳細的內容介紹。
等級保護測評的工作流程是什麼?
①系統定級:系統檢測,自主定級,新系統建設同時同步確定等級;
②等級評審:專家評審,定級報告,市級黨政機關到市資訊辦備案,區縣黨政機關到區縣資訊辦備案;
③定級備案:涉密系統報市和區縣國家保密工作部門、其他到公安機關辦理備案手續、受理單位備案稽核;
④評估和整改建設:評估和現狀檢測,制定整改方案,開展安全建設或改建,建立基礎安全設施以及等級保護管理制度;
⑤等級測評:開展等級測評,三級每年至少一次,四級至少每半年一次;
⑥監督檢查:監督、檢查、自查,整改,違法違規情況,依法處理。
等級保護測評有哪些技術型別?
等級保護主要從技術要求和管理要求兩方面進行綜合測評,而根據等級保護測評的三種不同技術型別,其測評的指標要求也有所不同。等級保護測評的三種技術型別(S/A/G):
S:保護資料在儲存、傳輸、處理過程中不被洩露、破壞和免受未授權修改的資訊保安類要求;物理訪問控制、邊界完整性檢查、身份鑑別、通訊完整性、保密性等;
A:保護系統連續正常的執行,免受對系統的未授權修改、破壞而導致系統不可用的服務保證類要求,電力供應、資源控制、軟體容錯等;
G:通用安全保護類要求,技術類中的安全審計、管理制度等。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69952527/viewspace-2853054/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 關於“等保測評”的這些疑問,你都瞭解嗎?
- 關於Linux系統,這些你都知道嗎?Linux
- 10個關於等級保護的認知誤區,你都瞭解嗎?
- 等級保護測評方案該如何做?這些流程不能少!
- 【等保小知識】等級保護工作是指等保測評嗎?意思一樣嗎?
- 【等保小知識】等保一級需要測評嗎?
- 中科三方:IPv6升級改造防護措施,這些你都知道嗎?
- 收藏!這些 IDE 使用技巧,你都知道嗎IDE
- 關於資訊保安,這些你都瞭解嗎?
- 軟體測試這些你知道嗎?
- 【等保小知識】等級保護單項測評包括哪些專案?
- Chrome DevTools中的這些騷操作,你都知道嗎?Chromedev
- 學習Python這些面試題你都知道嗎?Python面試題
- 關於Linux系統,這些知識你都瞭解嗎?Linux
- 等保資料備份和恢復關鍵點,這些你該知道!
- 關於雲原生,這些你要知道
- 如何28天完成等級保護測評全流程?
- redis為什麼變慢了?這些原因你都知道嗎Redis
- 關於微服務,這些你都瞭解嗎-微服務介紹微服務
- 你說你懂計算機網路,那這些你都知道嗎計算機網路
- 等保測評是什麼意思?APP有必要進行等保測評嗎?APP
- 關於灰度釋出,你得知道這些......
- 關於MySQL引數,這些你要知道MySql
- CAS你知道嗎?底層如何實現?ABA問題又是什麼?關於這些你知道答案嗎
- 軟體專案驗收測試範圍和流程,這些你都知道嗎?
- iOS這些小技巧你都知道嗎iOS
- 超好用的macOS Monterey 隱藏功能,這些你都知道嗎Mac
- 這些操作刪除console.log程式碼,你都知道嗎
- 等級保護技術都包括哪些方面?
- 關於資料安全風險評估,你不知道的這些事!
- 效能測試的分類、區別以及特點這些你都知道了嗎?
- 【等級保護】等級保護共分為幾級?保護物件是指什麼?物件
- 這些關於WebSocket的知識,你知道多少?Web
- 等保複測需要重新定級?為什麼要做等保測評?
- 消除遊戲美術設計的這些套路,你都知道嗎?遊戲
- 這些Python騷操作,你知道嗎?Python
- 關於Python學習的方法以及技巧,你都知道嗎?Python
- 【等保】等保測評中雙因素認證是什麼意思?等於雙因子認證嗎?