等保测评测什么,有什么要求

发布时间:2022-12-27 15:30:16 阅读:1241

等保2.0新标准,相较于等保1.0有了很大区别,在测评内容和测评标准上也存在很多不同。那等保2.0新规以后,等保测评需要测哪些内容呢?

等保测评首先是有十个大项,安全物理环境、安全区域边界、安全计算环境、安全管理中心、安全通信网络、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理。

其中安全物理环境是对机房环境的严格要求,包括机房位置,不能处于顶楼和地下室,机房温湿度控制、防盗、防火、防潮、防水、防雷击、电力供应、电磁防护等。
安全管理人员是对安全人员录用、离岗、培训等内容进行测评。
安全建设管理包括对定级备案、方案设计、安全设备购买、软件开发、服务商等内容进行测评。
安全运维管理包括环境管理、资产管理、介质管理、设备维护管理、漏洞和风险管理、网络和系统安全管理、恶意代码防范管理、配置管理、密码管理、变更管理、备份与恢复管理、安全事件处置等多个方面的测评。
以上就是常规等保测评涉及到的十个主要项,如果物联网、云平台、工业安全还有不同的扩展项。


更多信息请咨询亿林安全(www.xinnetlabs.cn)在线客服,咨询热线:400-604-0451



返回顶部
意见反馈
意见内容
您的姓名
您的电话
验证码