關於“等保測評”的這些疑問,你都瞭解嗎?
在網路安全體系中,等保測評有著非常重要的作用。透過等保測評,可以及時發現單位系統內、外部存在的安全風險和脆弱性,從而降低系統被各種攻擊的風險。當然,關於等保測評,大家肯定有很多疑問,接下來小編透過這篇文章為大家講解一下。
Q:等級保護只是做一個簡單的測評就可以嗎?
A:並不是,等級保護工作並不是簡單測評一下就可以了,測評只是等級保護工作的開始。
等保備案和等保測評只是監督這項工作落實的法定程式。等級保護工作不僅是一個測評而是包含:定級、備案、測評、建設整改和監督審查這五項內容。測評只是工作的開始,更重要的是透過測評可以尋找差距,分析出目前系統存在的風險,及時查漏補缺,進行安全建設整改,提高資訊系統的安全防護能力,降低系統受到攻擊破壞的機率。
Q:完成等保測評之後,系統就沒有安全問題了?
A:並不是!目前,想僅僅透過等保測評來保證系統的絕對安全,是不可能的。
透過測評、整改、落實等級保護制度,確實可以規避大部分的安全風險。不過就目前測評的結果來講,幾乎沒有任何一個被測系統能全部滿足等保要求。目前,等級保護測評一般情況下只要不存在高危安全風險,都可以透過測評的。且安全是一個動態調整、跟進的過程,而不是透過一次測評,就可以一勞永逸的。
Q:內網系統,需不需要做等保測評?
A:需要,無論系統在內網還是外網都需要開展等保工作。
實際上,所有非涉密系統都屬於等級保護範疇,和系統在外網還是內網沒有關係的。而且,在內網的系統往往其網路安全技術措施做的並不是很好,甚至不少系統已經中毒了。內網一旦中毒,擴散很快,而且難以清楚,因為很多技術措施都沒有,幾乎屬於裸奔的狀態,一旦中毒很容易跨掉。
Q:等保測評結論不符合標準要求,是不是等級保護工作就白做了?
A:等級保護測評結論不符合標準要求,表示目前該資訊系統存在高危風險或者整體安全性較差,不符合等保的相應標準要求,但這不代表等級保護工作白做了。
即便你拿著不符合標準要求的測評報告,主管單位也是承認你們單位今年的等級保護工作已經開展過了,只是目前問題較多,沒有達到相應標準。
Q:等保測評是給整個單位做測評嗎?
A:不是的,雖然各單位要根據相關體系做好等級保護工作,但其實等保測評是按照資訊系統來的,並不是以單位為一個測評整體。一個完整的資訊系統包括承載其的物理機房、伺服器、主機、應用、資料庫、網路裝置及安全裝置等。當然,除了測評這些具體的實體物件,這會測評相對應的安全管理制度。
就目前而言,定級為2級的系統需要測評的物件有175項,定級為3級的系統需要測評的物件有23項。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69952527/viewspace-2854986/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 關於等級保護測評,這些你都知道嗎?
- 關於資訊保安,這些你都瞭解嗎?
- 關於Linux系統,這些知識你都瞭解嗎?Linux
- 關於微服務,這些你都瞭解嗎-微服務介紹微服務
- 10個關於等級保護的認知誤區,你都瞭解嗎?
- 關於學習Python的疑問,你都清楚了嗎?Python
- 關於Linux系統,這些你都知道嗎?Linux
- python是什麼?這些你都瞭解了嗎?Python
- 關於存款保險,您應該瞭解這些IWQ
- 入門新媒體運營,這些事情你都瞭解嗎?
- 關於密碼測評,你必須瞭解的10個基本問題密碼
- 學習Python,這些你瞭解嗎?Python
- 等保測評是什麼意思?APP有必要進行等保測評嗎?APP
- 【等保小知識】等保一級需要測評嗎?
- TCP/IP、HTTP、socket 這些,你真的瞭解嗎?TCPHTTP
- 【等保小知識】等級保護工作是指等保測評嗎?意思一樣嗎?
- 有關等保測評的一些常識整理v1
- 【等保】等保測評中雙因素認證是什麼意思?等於雙因子認證嗎?
- 等級保護測評方案該如何做?這些流程不能少!
- 什麼是等保測評?等保測評資質有哪些?
- 收藏!這些 IDE 使用技巧,你都知道嗎IDE
- [20201207]關於ORACLE IMU的一些疑問.txtOracle
- 關於等保2.0,你需要了解的
- 關於微服務的一些總結和經驗之談,來看看你都瞭解嗎微服務
- Python系列(三):關於迭代器和生成器,你該瞭解這些Python
- Chrome DevTools中的這些騷操作,你都知道嗎?Chromedev
- 什麼是等保測評?哪些單位需要做等保測評?
- 【等保測評】等保測評師怎麼考,前景怎麼樣?
- 關於String內的indexOf方法的一些疑問Index
- 面試現場:這些常問的面試題你都會了嗎面試題
- 關於“等保保護”最常見問題解答!
- Python哪些框架最常見?你都瞭解嗎?Python框架
- 致剛入門的Web前端小白,這些知識你瞭解嗎?Web前端
- CAS你知道嗎?底層如何實現?ABA問題又是什麼?關於這些你知道答案嗎
- 你準備好了嗎?等保2.0來了,你該做這些萬全準備(一)
- 你真的瞭解python嗎?這篇文章帶你快速瞭解!Python
- 你真的瞭解EF嗎?關於EntityFramework的高階優化Framework優化
- 等保資料備份和恢復關鍵點,這些你該知道!