41-ISEAA 001-2020网络安全等级保护测评高风险判定指引.pdf
信息安全技术 网络安全等级保护测评机构能力要求和评估规范.pdf
物理安全、安全通信网络、安全区域边界、安全计算环境、安全计算环境linux、安全计算环境windows、Oracle、Mysql、终端设备、应用系统、安全管理中心、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理、云计算安全扩展要求、移动互联安全扩展要求、物联网安全扩展要求、工业控制 等保2.0初级教材,内容包括安全物理环境、安全通信网络、安全区域边界、安全计算环境、云扩展,有详细的解读和预期判断结果,可作为自测参考
1
GB_T 28448-2019_信息安全技术 网络安全等级保护测评要求_标准解读
2021-07-20 18:13:09 7.39MB 等级保护 等保2.0  等保
1
网络安全等级保护测评 1 信息系统安全策略建议及整改措施 1 1.主机安全 1 1.1 服务器 1 1.2 数据库 16 2.应用安全 21 2.1 身份鉴别 21 2.2 安全审计 21 2.3 软件容错 22 3.数据库安全及备份恢复 24 3.1 备份和恢复 24 4.系统运维管理 24 4.1 监控管理和安全管理中心 24 4.2 网络安全管理 25 4.3 系统安全管理 25 4.4 恶意代码防范管理 26 4.5 备份与恢复管理 26 4.6 应急预案管理 26 5.系统建设管理 27 5.1 产品采购和使用 27 5.2 外包软件开发 27 5.3 测试验收 27 6.人员安全管理 28 6.1 人员考核 28 6.2 安全意识的教育和培训 28 7.安全管理机构 28 7.1 人员配备 28 7.2 授权和审批 29 7.3 沟通和合作 29 7.4 审核和检查 29 8.安全管理制度 30 8.1 制定和发布 30 8.2 评审和修订 30
1
本指引是依据GB/T 22239-2019《信息安全技术 网络安全等级保护基本要求》有关条款,对测评过程中所发现的安全性问题进行风险判断的指引性文件。指引内容包括对应要求、判例内容、适用范围、补偿措施、整改建议等要素。 本指引适用于网络安全等级保护测评活动、安全检查等工作。信息系统建设单位亦可参考本指引描述的案例编制系统安全需求。
1
《信息安全技术网络安全等级保护测评要求》(GB/T 28448-2019)已正式发布实施。文章介绍了GB/T 28448-2019的修订背景和进程、与GB/T 28448-2012比较发生的主要变化、安全测评通用要求和安全测评扩展要求的主要内容等,目的是使用户更好地了解和掌握GB/T 28448-2019的内容。
2021-06-28 20:25:07 26.99MB 等保2.0
1
GB_T 28448-2019信息安全技术网络安全等级保护测评要求和GB-T 22239-2019信息安全技术网络安全等级保护基本要求打包,同时打包公安部马力关于《网络安全等级保护基本要求》(GB/T 22239-2019)标准解读。
2021-06-21 21:03:46 97.11MB 等级保护2.0 GB_T 28448-2019 GB-T
1
信息安全技术网络安全等级保护-测评要求
2021-05-23 12:02:00 1.84MB 等级保护