美文网首页
干货 ‖ 等保之评估与整改

干货 ‖ 等保之评估与整改

作者: 等保星视界 | 来源:发表于2019-01-03 09:15 被阅读0次

摘要:你知道等保的评估整改工作吗?还等什么,一起来看看吧!


等级保护评估与整改是开展等级保护工作的核心和落脚点,根据用户的实际信息安全需求、业务特点等,在确定不同系统重要程度上进行保护。做到将等级保护制度贯彻到企业的信息安全规划、建设、评估等各个环节,保障企业信息安全。接下来小编将今天要讲的内容按模块列出来,供大家参考。


一、风险评估

1、评估的目标

了解企业的信息管理系统的管理制度,以及企业的网络、系统的安全状况

确认出对企业资产会造成危害的因素

确认威胁实施的可能性

对企业资产在受到危害时,确定旗下资产根据各种对比,哪些资产是最重要的

确定最重要的、最敏感的资产一旦发生威胁,其存在的潜在的损失或破坏

明确信息系统已经有的安全措施的有效性

明晰信息系统的所有安全管理需求


2、评估内容

资产识别与赋值

主机安全性评估

数据库安全性评估

安全设备评估

PS:现场风险评估时主要会用到这几种方法,漏洞扫描、控制台审计、技术访谈、技术访谈


3、评估分析

根据现场收集的信息和对这些信息的分析,形成定级信息系统的弱点评估报告、风险评估报告等文档,客观充分的了解到信息系统存在的风险,这将作为等保差距分析中的一项重要输入,并作为后期整改建设的重要依据。



二、差距分析

1、准备差距分析表

项目组需要准备以下的差距分析表,确认好现场沟通的对象,准备相应的检查工作:

安全技术差距分析表

安全管理差距分析表

系统运维差距分析表

物理安全差距分析表


2、现场差距分析

差距分析阶段需要对信息系统的现状了解详细,通过分析手机的资料和数据确认信息系统的建设是否符合该等级的安全要求:

查验文档资料

人员访谈

现场测试


3、生成差距分析报告

根据收集的分析材料和记录,找出信息昔日与等级保护安全要求之间的差距,明确不符合的内容,生成《等级保护差距分析报告》

最后,落实信息系统的安全保护技术措施,建立健全信息安全管理制度,全面贯彻落实信息安全等级保护制度,完成后提出验收申请和工程测试验收方案进行验收。这样评估及整改的工作就完成了。

 喜欢小编的可以点击关注哟~~~

相关文章

  • 干货 ‖ 等保之评估与整改

    等级保护评估与整改是开展等级保护工作的核心和落脚点,根据用户的实际信息安全需求、业务特点等,在确定不同系统重要程度...

  • 以测评的角度看等保

    1、等保的完整顺序 2、差分整改要求 (1)、安全物理环境-差分整改要求 (2)、安全区域边界-差分整改要求 (3...

  • 学校召开审核评估整改工作布置会

    为贯彻落实学校审核评估总结表彰暨整改动员大会精神,全面启动整改工作,1月23日,学校召开审核评估整改工作会议,副校...

  • 基于Mybatis拦截器实现数据脱敏

    前言 纯干货 纯干货 纯干货 简介 数据脱敏(保形加密)与数据加密的区别 1、脱敏兼顾数据安全与数据使...

  • 干货 ‖ 等保第一步之定级与备案

    国家安全的前提条件就是网络安全,从国家的重视程度就可想而知了。相信有关注小编(等保星视界)的小伙伴也能进场看到小编...

  • 刘道军《网络系统及服务的应急响应》

    一、课程描述: 本课程以理论结合实际,讲述了企业风险评估与等保工作、信息安全管理体系建设,以实战实形讲述主机系统安...

  • 干货 ‖ 等保常识,你知道几个?

    等保工作中知道这些小常识,让你不再迷茫,一起来看看吧! 网络安全等级保护是指根据信息系统在国家安全、社会稳定、经济...

  • 整改到位-弘康人寿6保险条款信息变更

    前言: 日前,银保监对保险产品的研发,条款作出了指导性整改要求,称为19与文。随着银保监要求的在6月30日前各保险...

  • 养花的介质,喜欢花卉的朋友必看!

    养花先养土,对于喜欢花卉的小伙伴们可以先了解一下养花的各种介质,满满的干货: 泥炭:保水,保肥,质地轻,营养丰富等...

  • 机器设备的评估程序

    1.明确机器设备评估的基本事项 (1)了解评估结论的用途,明确评估目的。 整体企业价值评估、设立公司、破产清算、保...

网友评论

      本文标题:干货 ‖ 等保之评估与整改

      本文链接:https://www.haomeiwen.com/subject/vdwxrqtx.html