网络安全等级保护测评 1 信息系统安全策略建议及整改措施 1 1.主机安全 1 1.1 服务器 1 1.2 数据库 16 2.应用安全 21 2.1 身份鉴别 21 2.2 安全审计 21 2.3 软件容错 22 3.数据库安全及备份恢复 24 3.1 备份和恢复 24 4.系统运维管理 24 4.1 监控管理和安全管理中心 24 4.2 网络安全管理 25 4.3 系统安全管理 25 4.4 恶意代码防范管理 26 4.5 备份与恢复管理 26 4.6 应急预案管理 26 5.系统建设管理 27 5.1 产品采购和使用 27 5.2 外包软件开发 27 5.3 测试验收 27 6.人员安全管理 28 6.1 人员考核 28 6.2 安全意识的教育和培训 28 7.安全管理机构 28 7.1 人员配备 28 7.2 授权和审批 29 7.3 沟通和合作 29 7.4 审核和检查 29 8.安全管理制度 30 8.1 制定和发布 30 8.2 评审和修订 30
1
本指引是依据GB/T 22239-2019《信息安全技术 网络安全等级保护基本要求》有关条款,对测评过程中所发现的安全性问题进行风险判断的指引性文件。指引内容包括对应要求、判例内容、适用范围、补偿措施、整改建议等要素。 本指引适用于网络安全等级保护测评活动、安全检查等工作。信息系统建设单位亦可参考本指引描述的案例编制系统安全需求。
1
《信息安全技术网络安全等级保护测评要求》(GB/T 28448-2019)已正式发布实施。文章介绍了GB/T 28448-2019的修订背景和进程、与GB/T 28448-2012比较发生的主要变化、安全测评通用要求和安全测评扩展要求的主要内容等,目的是使用户更好地了解和掌握GB/T 28448-2019的内容。
2021-06-28 20:25:07 26.99MB 等保2.0
1
GB_T 28448-2019信息安全技术网络安全等级保护测评要求和GB-T 22239-2019信息安全技术网络安全等级保护基本要求打包,同时打包公安部马力关于《网络安全等级保护基本要求》(GB/T 22239-2019)标准解读。
2021-06-21 21:03:46 97.11MB 等级保护2.0 GB_T 28448-2019 GB-T
1
信息安全技术网络安全等级保护-测评要求
2021-05-23 12:02:00 1.84MB 等级保护
华为政务云等级保护定级、备案、测评,等级保护技术方案等方案
GB:T 28449-2018《信息安全技术 网络安全等级保护测评过程指南》
2021-05-20 14:17:43 4.89MB 等级保护 等保2.0
1
《金融行业网络安全等级保护测评指南》(JR/T0072-2020)规定了金融行业对第二级、第三级和第四级等级保护对象的安全测评通用要求和安全测评扩展要求,有助于金融行业网络安全等级保护测评工作的开展,为金融行业网络安全等级保护测评工作提供指导,进一步完善了金融行业网络安全等级保护体系。
2021-05-17 10:23:33 135.64MB 网络安全 信息安全 等级保护 金融行业
1
等保即网络安全等级保护,“三级等保”顾名思义就是安全等级保护三级。是指对国家重要信息、法人和其他组织及公民的专有信息以及公开信息在存储、传输、处理这些信息时分等级实行安全保护;对信息系统中使用的信息安全产品实行按等级管理;对信息系统中发生的信息安全事件分等级响应、处置。
2021-04-29 01:24:49 37KB 网络安全等级保护测评
1
网络安全等级保护测评高风险判定指引202012.pdf
2021-04-21 20:00:09 3.35MB 判定指引 高危风险 等级保护 等保测评
1