- 賽事資訊
- 職教新聞
- 新聞專題
- 汽修專業(yè)
- 數(shù)控專業(yè)
- 電子專業(yè)
- 加工制造
- 機電專業(yè)
- 模具專業(yè)
- 電氣信息
- 旅游管理
- 建筑專業(yè)
- 信息技術(shù)
- 化工專業(yè)
- 機械制造
- 財經(jīng)專業(yè)
- 餐飲專業(yè)
- 酒店專業(yè)
- 商貿(mào)專業(yè)
- 醫(yī)藥衛(wèi)生
- 地質(zhì)勘察
- 交通土建
- 財經(jīng)商貿(mào)
- 鐵道工程
- 服裝設(shè)計
- 基礎(chǔ)課程
- 美容美發(fā)
- 農(nóng)林牧漁
- 包裝印刷
- 材料能源
- 法學專業(yè)
- 公共事業(yè)
- 生物工程
- 市場營銷
- 資源環(huán)境
- 機器人
- 無人機
- 通用性技能知識
- 綜合
當前位置:首頁 > 文章資訊 > 信息技術(shù) > 等保測評-1.0與2.0對比
等保測評-1.0與2.0對比
這一期主要針對1.0與2.0的區(qū)別介紹。
等級測評
· 1.0與2.0的區(qū)別
o 了解等保測評
§ 信息安全等級保護測評,是經(jīng)公安部認證的具有資質(zhì)的測評機構(gòu),依據(jù)國家信息安全等級保護規(guī)范規(guī)定,受有關(guān)單位委托,按照有關(guān)管理規(guī)范和技術(shù)標準,對信息系統(tǒng)安全等級保護狀況進行檢測評估的活動。
§ 等保1.0規(guī)定
§ 2007年和2008年頒布實施的<<信息安全等級保護管理辦法>>《信息安全等級保護基本要求》
§ 等保2.0規(guī)定
§ 2019年5月10日正式發(fā)布,2019年12月1日開始實施?!缎畔踩夹g(shù)網(wǎng)絡(luò)安全等級保護基本要求》
§ 區(qū)別
§ 1.0:主要強調(diào)物理主機、應用、數(shù)據(jù)、傳輸
§ 2.0:在1.0的基礎(chǔ)上增加了對云計算、移動互聯(lián)、物聯(lián)網(wǎng)、工業(yè)控制和大數(shù)據(jù)等新技術(shù)新應用的全覆蓋
o 等級級別
§ 一級
§ 自主建設(shè)-
§ 二級
§ 非核心業(yè)務
§ 合法權(quán)益(企業(yè)個人)
§ 社會秩序/公共利益
§ 三級
§ 核心業(yè)務
§ 四級/五級
§ 中央核心系統(tǒng)
o 整體區(qū)別
§ 法律規(guī)定的名稱改變
§ 1.0:<<信息安全等級保護管理辦法>>《信息安全等級保護基本要求》
§ 2.0:《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護基本要求》
§ 定級對象的改變
§ 1.0針對信息系統(tǒng)
§ 2.0針對:信息系統(tǒng)、基礎(chǔ)信息網(wǎng)絡(luò)、云計算平臺、大數(shù)據(jù)平臺、物聯(lián)網(wǎng)系統(tǒng)、工業(yè)控制系統(tǒng)、采用移動互聯(lián)技術(shù)的網(wǎng)絡(luò)等。
§ 安全要求變化
§ 基本要求的內(nèi)容,由安全要求變革為安全通用要求與安全擴展要求(含云計算、移動互聯(lián)、物聯(lián)網(wǎng)、工業(yè)控制)
§ 控制措施分類結(jié)構(gòu)變化
§ 等保2.0依舊保留技術(shù)和管理兩個維度。
§ 在技術(shù)上:由物理安全、網(wǎng)絡(luò)安全、主機安全、應用安全、數(shù)據(jù)安全、變更為安全物理環(huán)境、安全通信網(wǎng)絡(luò)、安全區(qū)域邊界、安全計算環(huán)境、安全管理中心;
§ 在管理上:結(jié)構(gòu)沒有太大的變化,從安全管理制度、安全管理機構(gòu)、人員安全管理、系統(tǒng)建設(shè)管理、系統(tǒng)運維管理、調(diào)整為安全管理制度、安全管理機構(gòu)、安全管理人員、安全建設(shè)管理、安全運維管理
§ 具體內(nèi)容發(fā)生的變化
§ 從等保1.0的定級、備案、建設(shè)整改、等級評測和監(jiān)督檢測五個常規(guī)動作,變更為五個規(guī)定動作+新的安全要求(增加了風險評估、安全監(jiān)測、通報預警、案事件調(diào)查、數(shù)據(jù)防護、災難備份、應急處理等)
§ 法律效力不同
§ 《網(wǎng)絡(luò)安全法》第21條規(guī)定“國家實行網(wǎng)絡(luò)安全等級保護制度,要求網(wǎng)絡(luò)運營者應當按照網(wǎng)絡(luò)安全等級保護制度要求,履行安全保護義務。落實網(wǎng)絡(luò)安全等級保護制度上升為法律義務。
o 注意事項
§ 等級測試并非安全認證:國家信息安全管理制度,企業(yè)符合法律法規(guī)的需求。
§ 等級保護測評沒有相應的證書。
§ 沒有發(fā)現(xiàn)高危安全漏洞,都可以通過評測,
§ 不關(guān)在哪里,只要是貴公司的都需要做等保測評(系統(tǒng)上云或者托管在其他地方也需要做等保測評、云平臺最少定級三級)
§ 公司不能根據(jù)自己意愿來做等保 (誰運營,誰負責,誰使用誰負責,誰主管誰負責的原則)
o 等保2.0 細項數(shù)量變化
二級135項 三級211項,控制點:二級68個,三級71個
o 測評參與角色
§ 公安機關(guān)網(wǎng)監(jiān)部門 ——公安機關(guān)備案的測評機構(gòu)——需要測評的用戶單位——集成商、安全廠商
· 售前文檔編寫
o 1、概述
§ 1.1 背景介紹
§ 1.2 遵循依據(jù)
§ 法律法規(guī)
§ 法律標準
§ 1.3 編制原則
§ 符合性原則:
§ 標準性原則
§ 整體性原則:
§ 保密原則
§ 1.4 項目目標
§ 1.5項目必須性
o 2、安全需求分析
§ 2.1網(wǎng)絡(luò)安全現(xiàn)狀
§ 2.2初步風險分析
§ 2.3系統(tǒng)評測指標
§ 等級保護二、三級測評指標(注:基本要求內(nèi)加粗字體為等級保護三級所包含測評指標,為加粗字體為等級保護二級標準)
§ 分類 |子類| 基本要求| 測評項數(shù)
§ 2.4需求分析
o 3、方案總體規(guī)劃
§ 3.1方案總體規(guī)劃
§ 3.2整改產(chǎn)品規(guī)劃
§ 二級必須有的設(shè)備:防火墻/UTM、入侵檢測系統(tǒng)、網(wǎng)絡(luò)版防病毒軟件
§ 三級必須有的設(shè)備:(雙機)網(wǎng)絡(luò)、應用防火墻 ,入侵檢測系統(tǒng),入侵防御系統(tǒng)、防病毒網(wǎng)關(guān),綜合日志審計系統(tǒng),數(shù)據(jù)庫審計系統(tǒng),網(wǎng)絡(luò)版防病毒軟件
§ 3.2.1:網(wǎng)絡(luò)結(jié)構(gòu)優(yōu)化
§ 3.2.1.1:核心交換機|基本參數(shù)
§ 3.2.2:邊界安全防護
§ 3.2.2.1:服務器邊界防火墻
§ 3.2.2.2:入侵檢測系統(tǒng)
§ 3.2.2.3:網(wǎng)絡(luò)準入控制系統(tǒng)
§ 3.2.3:網(wǎng)絡(luò)環(huán)境安全防護
§ 3.2.3.1:安全管理中心 SOC
§ 3.2.3.2:運維管理審計系統(tǒng)(堡壘機)
§ 3.2.3.3:安全態(tài)勢感知平臺
§ 3.2.3.4:數(shù)據(jù)庫審計系統(tǒng)
§ 3.2.3.5:綜合日志管理系統(tǒng) (最少保存6個月)
§ 3.2.4:主機安全防護:
§ 3.2.4.1:主機集中病毒防護軟件
§ 3.2.5:應用安全防護
§ 3.2.5.1:web應用防火墻系統(tǒng)
§ 3.2.6:數(shù)據(jù)庫安全防護
§ 3.2.6.1:數(shù)據(jù)防泄漏系統(tǒng)
§ 3.3整改信息安全服務規(guī)劃
§ 3.3.1 定級備案協(xié)助
§ 3.3.2:安全差距評估
§ 3.3.2.1:評估目錄
§ 3.3.2.2:差距評估流程
§ 1、確定評估方案
§ 2、準備差距分析表
§ 3、現(xiàn)場差距分析
§ 4、生成差距分析報告
§ 3.3.2.3:差距評估內(nèi)容
§ 1、安全技術(shù)評估
§ 2、安全管理評估
§ 3.3.3 安全整改設(shè)計
§ 3.3.4 人工安全策略加固
§ 3.3.5 管理制度建設(shè)與優(yōu)化
§ 3.3.6 等級保護驗收測評
§ 3.3.6.1:測評流程
§ 1、測評準備階段
§ 2、方案編制階段
§ 3、現(xiàn)場測評階段
§ 4、分析與報告編制階段
§ 3.3.6.2:測評方式
§ 3.3.6.3:測評內(nèi)容
§ 1、安全技術(shù)評測
§ 2、安全管理評測
§ 3、系統(tǒng)整體評測
o 4、項目整體清單預算
§ 產(chǎn)品部分:
§ 安全服務部分:
以上就是100唯爾(100vr.com)小編為您介紹的關(guān)于等保測評的知識技巧了,學習以上的等保測評-1.0與2.0對比知識,對于等保測評的幫助都是非常大的,這也是新手學習信息技術(shù)所需要注意的地方。如果使用100唯爾還有什么問題可以點擊右側(cè)人工服務,我們會有專業(yè)的人士來為您解答。
本站在轉(zhuǎn)載文章時均注明來源出處,轉(zhuǎn)載目的在于傳遞更多信息,未用于商業(yè)用途。如因本站的文章、圖片等在內(nèi)容、版權(quán)或其它方面存在問題或異議,請與本站聯(lián)系(電話:0592-5551325,郵箱:help@onesoft.com.cn),本站將作妥善處理。
等保測評課程推薦
信息技術(shù)熱門資料
信息技術(shù)技術(shù)文檔
推薦閱讀
