差距分析和等保技術測評從物理安全、基礎網絡安全、邊界安全、終端系統安全、服務端系統安全、應用安全、數據安全及備份恢復、安全管理中心(適用于等級保護三級系統)、管理要求等安全層面開展工作,具體要求實施的內容如下:
(1)物理安全:包括物理位置的選擇、物理訪問控制、防盜竊和防破壞、機房環境、機房消防設施、電力供應六個方面;
(2)基礎網絡安全:包括結構安全、安全審計、網絡設備防護三個方面;
(3)邊界安全:包括訪問控制、安全數據交換、入侵防范、惡意代碼防范、邊界完整性五個方面;
(4)終端系統安全:包括身份鑒別、訪問控制、安全審計、入侵防范、惡意代碼防范五個方面;
(5)服務端系統安全:包括身份鑒別、安全標記、訪問控制、安全審計、入侵防范、惡意代碼防范、資源控制、冗余配置八個方面;
(6)應用安全:包括身份鑒別、安全標記、訪問控制、安全審計、通信完整性、軟件容錯、資源控制七個方面;
(7)數據安全及備份恢復:包括數據完整性、數據保密性、備份與恢復三個方面;
(8)安全管理中心(適用于等級保護三級系統):包括運行監測、安全管理、審計管理三個方面;
(9)管理要求:包括安全管理總要求、安全管理機構、人員安全管理、系統建設管理、系統運維管理五個方面。
推薦閱讀
國家信息安全等級保護制度第三級要求 1 第三級基本要求 1.1技術要求 1.1.1 物理安全 1.1.1.1 物理位置的選擇(G3) 本項要求包括: a) 機房和辦公場地>>>詳細閱讀
本文標題:系統等級保護差距分析測評
地址:http://www.brh9h.cn/jishu/dengbao/305605.html