- 賽事資訊
- 職教新聞
- 新聞專題
- 汽修專業(yè)
- 數(shù)控專業(yè)
- 電子專業(yè)
- 加工制造
- 機(jī)電專業(yè)
- 模具專業(yè)
- 電氣信息
- 旅游管理
- 建筑專業(yè)
- 信息技術(shù)
- 化工專業(yè)
- 機(jī)械制造
- 財經(jīng)專業(yè)
- 餐飲專業(yè)
- 酒店專業(yè)
- 商貿(mào)專業(yè)
- 醫(yī)藥衛(wèi)生
- 地質(zhì)勘察
- 交通土建
- 財經(jīng)商貿(mào)
- 鐵道工程
- 服裝設(shè)計
- 基礎(chǔ)課程
- 美容美發(fā)
- 農(nóng)林牧漁
- 包裝印刷
- 材料能源
- 法學(xué)專業(yè)
- 公共事業(yè)
- 生物工程
- 市場營銷
- 資源環(huán)境
- 機(jī)器人
- 無人機(jī)
- 通用性技能知識
- 綜合
當(dāng)前位置:首頁 > 文章資訊 > 信息技術(shù) > 等保測評-1.0與2.0對比
等保測評-1.0與2.0對比
這一期主要針對1.0與2.0的區(qū)別介紹。
等級測評
· 1.0與2.0的區(qū)別
o 了解等保測評
§ 信息安全等級保護(hù)測評,是經(jīng)公安部認(rèn)證的具有資質(zhì)的測評機(jī)構(gòu),依據(jù)國家信息安全等級保護(hù)規(guī)范規(guī)定,受有關(guān)單位委托,按照有關(guān)管理規(guī)范和技術(shù)標(biāo)準(zhǔn),對信息系統(tǒng)安全等級保護(hù)狀況進(jìn)行檢測評估的活動。
§ 等保1.0規(guī)定
§ 2007年和2008年頒布實施的<<信息安全等級保護(hù)管理辦法>>《信息安全等級保護(hù)基本要求》
§ 等保2.0規(guī)定
§ 2019年5月10日正式發(fā)布,2019年12月1日開始實施。《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護(hù)基本要求》
§ 區(qū)別
§ 1.0:主要強(qiáng)調(diào)物理主機(jī)、應(yīng)用、數(shù)據(jù)、傳輸
§ 2.0:在1.0的基礎(chǔ)上增加了對云計算、移動互聯(lián)、物聯(lián)網(wǎng)、工業(yè)控制和大數(shù)據(jù)等新技術(shù)新應(yīng)用的全覆蓋
o 等級級別
§ 一級
§ 自主建設(shè)-
§ 二級
§ 非核心業(yè)務(wù)
§ 合法權(quán)益(企業(yè)個人)
§ 社會秩序/公共利益
§ 三級
§ 核心業(yè)務(wù)
§ 四級/五級
§ 中央核心系統(tǒng)
o 整體區(qū)別
§ 法律規(guī)定的名稱改變
§ 1.0:<<信息安全等級保護(hù)管理辦法>>《信息安全等級保護(hù)基本要求》
§ 2.0:《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護(hù)基本要求》
§ 定級對象的改變
§ 1.0針對信息系統(tǒng)
§ 2.0針對:信息系統(tǒng)、基礎(chǔ)信息網(wǎng)絡(luò)、云計算平臺、大數(shù)據(jù)平臺、物聯(lián)網(wǎng)系統(tǒng)、工業(yè)控制系統(tǒng)、采用移動互聯(lián)技術(shù)的網(wǎng)絡(luò)等。
§ 安全要求變化
§ 基本要求的內(nèi)容,由安全要求變革為安全通用要求與安全擴(kuò)展要求(含云計算、移動互聯(lián)、物聯(lián)網(wǎng)、工業(yè)控制)
§ 控制措施分類結(jié)構(gòu)變化
§ 等保2.0依舊保留技術(shù)和管理兩個維度。
§ 在技術(shù)上:由物理安全、網(wǎng)絡(luò)安全、主機(jī)安全、應(yīng)用安全、數(shù)據(jù)安全、變更為安全物理環(huán)境、安全通信網(wǎng)絡(luò)、安全區(qū)域邊界、安全計算環(huán)境、安全管理中心;
§ 在管理上:結(jié)構(gòu)沒有太大的變化,從安全管理制度、安全管理機(jī)構(gòu)、人員安全管理、系統(tǒng)建設(shè)管理、系統(tǒng)運(yùn)維管理、調(diào)整為安全管理制度、安全管理機(jī)構(gòu)、安全管理人員、安全建設(shè)管理、安全運(yùn)維管理
§ 具體內(nèi)容發(fā)生的變化
§ 從等保1.0的定級、備案、建設(shè)整改、等級評測和監(jiān)督檢測五個常規(guī)動作,變更為五個規(guī)定動作+新的安全要求(增加了風(fēng)險評估、安全監(jiān)測、通報預(yù)警、案事件調(diào)查、數(shù)據(jù)防護(hù)、災(zāi)難備份、應(yīng)急處理等)
§ 法律效力不同
§ 《網(wǎng)絡(luò)安全法》第21條規(guī)定“國家實行網(wǎng)絡(luò)安全等級保護(hù)制度,要求網(wǎng)絡(luò)運(yùn)營者應(yīng)當(dāng)按照網(wǎng)絡(luò)安全等級保護(hù)制度要求,履行安全保護(hù)義務(wù)。落實網(wǎng)絡(luò)安全等級保護(hù)制度上升為法律義務(wù)。
o 注意事項
§ 等級測試并非安全認(rèn)證:國家信息安全管理制度,企業(yè)符合法律法規(guī)的需求。
§ 等級保護(hù)測評沒有相應(yīng)的證書。
§ 沒有發(fā)現(xiàn)高危安全漏洞,都可以通過評測,
§ 不關(guān)在哪里,只要是貴公司的都需要做等保測評(系統(tǒng)上云或者托管在其他地方也需要做等保測評、云平臺最少定級三級)
§ 公司不能根據(jù)自己意愿來做等保 (誰運(yùn)營,誰負(fù)責(zé),誰使用誰負(fù)責(zé),誰主管誰負(fù)責(zé)的原則)
o 等保2.0 細(xì)項數(shù)量變化
二級135項 三級211項,控制點:二級68個,三級71個
o 測評參與角色
§ 公安機(jī)關(guān)網(wǎng)監(jiān)部門 ——公安機(jī)關(guān)備案的測評機(jī)構(gòu)——需要測評的用戶單位——集成商、安全廠商
· 售前文檔編寫
o 1、概述
§ 1.1 背景介紹
§ 1.2 遵循依據(jù)
§ 法律法規(guī)
§ 法律標(biāo)準(zhǔn)
§ 1.3 編制原則
§ 符合性原則:
§ 標(biāo)準(zhǔn)性原則
§ 整體性原則:
§ 保密原則
§ 1.4 項目目標(biāo)
§ 1.5項目必須性
o 2、安全需求分析
§ 2.1網(wǎng)絡(luò)安全現(xiàn)狀
§ 2.2初步風(fēng)險分析
§ 2.3系統(tǒng)評測指標(biāo)
§ 等級保護(hù)二、三級測評指標(biāo)(注:基本要求內(nèi)加粗字體為等級保護(hù)三級所包含測評指標(biāo),為加粗字體為等級保護(hù)二級標(biāo)準(zhǔn))
§ 分類 |子類| 基本要求| 測評項數(shù)
§ 2.4需求分析
o 3、方案總體規(guī)劃
§ 3.1方案總體規(guī)劃
§ 3.2整改產(chǎn)品規(guī)劃
§ 二級必須有的設(shè)備:防火墻/UTM、入侵檢測系統(tǒng)、網(wǎng)絡(luò)版防病毒軟件
§ 三級必須有的設(shè)備:(雙機(jī))網(wǎng)絡(luò)、應(yīng)用防火墻 ,入侵檢測系統(tǒng),入侵防御系統(tǒng)、防病毒網(wǎng)關(guān),綜合日志審計系統(tǒng),數(shù)據(jù)庫審計系統(tǒng),網(wǎng)絡(luò)版防病毒軟件
§ 3.2.1:網(wǎng)絡(luò)結(jié)構(gòu)優(yōu)化
§ 3.2.1.1:核心交換機(jī)|基本參數(shù)
§ 3.2.2:邊界安全防護(hù)
§ 3.2.2.1:服務(wù)器邊界防火墻
§ 3.2.2.2:入侵檢測系統(tǒng)
§ 3.2.2.3:網(wǎng)絡(luò)準(zhǔn)入控制系統(tǒng)
§ 3.2.3:網(wǎng)絡(luò)環(huán)境安全防護(hù)
§ 3.2.3.1:安全管理中心 SOC
§ 3.2.3.2:運(yùn)維管理審計系統(tǒng)(堡壘機(jī))
§ 3.2.3.3:安全態(tài)勢感知平臺
§ 3.2.3.4:數(shù)據(jù)庫審計系統(tǒng)
§ 3.2.3.5:綜合日志管理系統(tǒng) (最少保存6個月)
§ 3.2.4:主機(jī)安全防護(hù):
§ 3.2.4.1:主機(jī)集中病毒防護(hù)軟件
§ 3.2.5:應(yīng)用安全防護(hù)
§ 3.2.5.1:web應(yīng)用防火墻系統(tǒng)
§ 3.2.6:數(shù)據(jù)庫安全防護(hù)
§ 3.2.6.1:數(shù)據(jù)防泄漏系統(tǒng)
§ 3.3整改信息安全服務(wù)規(guī)劃
§ 3.3.1 定級備案協(xié)助
§ 3.3.2:安全差距評估
§ 3.3.2.1:評估目錄
§ 3.3.2.2:差距評估流程
§ 1、確定評估方案
§ 2、準(zhǔn)備差距分析表
§ 3、現(xiàn)場差距分析
§ 4、生成差距分析報告
§ 3.3.2.3:差距評估內(nèi)容
§ 1、安全技術(shù)評估
§ 2、安全管理評估
§ 3.3.3 安全整改設(shè)計
§ 3.3.4 人工安全策略加固
§ 3.3.5 管理制度建設(shè)與優(yōu)化
§ 3.3.6 等級保護(hù)驗收測評
§ 3.3.6.1:測評流程
§ 1、測評準(zhǔn)備階段
§ 2、方案編制階段
§ 3、現(xiàn)場測評階段
§ 4、分析與報告編制階段
§ 3.3.6.2:測評方式
§ 3.3.6.3:測評內(nèi)容
§ 1、安全技術(shù)評測
§ 2、安全管理評測
§ 3、系統(tǒng)整體評測
o 4、項目整體清單預(yù)算
§ 產(chǎn)品部分:
§ 安全服務(wù)部分:
以上就是100唯爾(100vr.com)小編為您介紹的關(guān)于等保測評的知識技巧了,學(xué)習(xí)以上的等保測評-1.0與2.0對比知識,對于等保測評的幫助都是非常大的,這也是新手學(xué)習(xí)信息技術(shù)所需要注意的地方。如果使用100唯爾還有什么問題可以點擊右側(cè)人工服務(wù),我們會有專業(yè)的人士來為您解答。
本站在轉(zhuǎn)載文章時均注明來源出處,轉(zhuǎn)載目的在于傳遞更多信息,未用于商業(yè)用途。如因本站的文章、圖片等在內(nèi)容、版權(quán)或其它方面存在問題或異議,請與本站聯(lián)系(電話:0592-5551325,郵箱:help@onesoft.com.cn),本站將作妥善處理。
等保測評課程推薦
信息技術(shù)熱門資料
信息技術(shù)技術(shù)文檔
- 1?呼和浩特工務(wù)段卓資東高鐵實訓(xùn)場建設(shè)項目議價采購二次公告
- 2鐵小微帶你看:大南鐵國家高鐵實訓(xùn)基地,超牛!
- 3尚義職教中心首屆高鐵專業(yè)學(xué)生赴北京實習(xí)實訓(xùn)
- 4技能展示 | 高鐵專業(yè)實訓(xùn)技能展示
- 5磨礪青春、出彩中職——高鐵專業(yè)實訓(xùn)風(fēng)采
- 6陜西長城鐵路技師學(xué)院,一所把高鐵實訓(xùn)搬進(jìn)課堂的高等院校
- 7喜訊!喜訊!1:1仿真高鐵實訓(xùn)設(shè)備進(jìn)入梧州電子科技學(xué)校
- 8云南工程職業(yè)學(xué)院高鐵實訓(xùn)基地建成啟用
- 9高鐵實訓(xùn)課走進(jìn)無錫東站!
- 10職教標(biāo)準(zhǔn)I高等職業(yè)學(xué)校城市軌道交通通信信號技術(shù)教學(xué)標(biāo)準(zhǔn)