美文网首页
等保测评流程和产出物

等保测评流程和产出物

作者: 发愤图强的敏敏子 | 来源:发表于2020-06-22 15:21 被阅读0次

1、目的:

为了网络安全出台的政策,保障网络信息资产安全;

2、等级保护的基本工作流程:

  • 定级:确定定级对象(资产:PC、服务器、系统应用、终端等);

  • 备案:定级资料拿到公安机关进行备案,备案通过后,公安机关会签发一个定级备案表;

  • 建设整改:参照信息系统当前登记要求和标准,对信息系统进行整改加固;

  • 等级测评:委托具备测评资质的测评机构对信息系统进行等级测评,形成正式的测评报告;

  • 监督检查
    向当地公安机关网络安全部门提交测评报告,配合完成检查;

    等保测评的流程
    定级流程
两种定级矩阵 定级和系统之间的关系

3、每个阶段的事项

  • 定级


    定级报告
  • 备案


    备案表
    备案证明(公安机关颁发)
  • 建设整改

  • 等级测评


    image.png
    等保测评结果

参考:
GBT22239 一个中心三种防护:
“一个中心三重防护”,就是针对安全管理中心和计算环境安全、区域边界安全、通信网络安全的安全合规进行方案的定制化设计,建立以计算环境安全为基础,以区域边界安全、通信网络安全为保障,以安全管理中心为核心的信息安全整体保障体系。

相关文章

  • 等保测评流程和产出物

    1、目的: 为了网络安全出台的政策,保障网络信息资产安全; 2、等级保护的基本工作流程: 定级:确定定级对象(资产...

  • 企业不进行等保测评有什么危害?

    在网络安全体系中,等保测评是非常重要的环节,很多企业都被相关部门要求必须进行等保测评,那么企业不进行等保测评有什么...

  • [软件测试]软件测试基础5,软件测试流程的详解

    软件测试流程及各阶段的产出物 软件测试流程中各阶段的产出物有: 测试计划阶段测试计划:指明测试范围、方法、资源,以...

  • 关于等保测评(一)

    等级划分 《信息安全等级保护管理办法》规定,国家信息安全等级保护坚持自主定级、自主保护的原则。信息系统的安全保护等...

  • 干货 l 等保测评流程,了解一下

    编辑:小星 多一份网络防护技能 多一份信息安全保障 安全信息等级保护工作正在如火如荼的进行中,但是很多人可能知道对...

  • 2020-06-30 等保的具体流程

    等保2.0的具体定级流程及实施流程 等保2.0有5个运行步骤:确定定级对象、自主定级及书面论证、专家论证审定等。同...

  • 原型设计与PRD入门

    原型和PRD是产品经理的主要产出物,和上一章功能和流程是紧密相关的,可以说他们是功能和流程的可视化。 原型和PRD...

  • 有读有得之【破茧成蝶】

    1、用户体验设计有哪些相关职位:交互设计师(产出物有竞品分析文档、用户反馈整理、流程图、设计草图、设计原型等)、视...

  • 等保测评的技术要求

    1、基本措施:一中心三重防护 2、重点措施 3、基本设计要求

  • 如何利用PowerShell完成的Windows服务器系统安全加

    0x00 前言简述 最近单位在做等保测评,由本人从事安全运维方面的工作(PS:曾经做过等保等方面的安全服务),所以...

网友评论

      本文标题:等保测评流程和产出物

      本文链接:https://www.haomeiwen.com/subject/sbxvxktx.html