当前位置: 首页 >生活知识 > 内容

等保测评是什么知识介绍

生活知识
导读 目前关于大家提出的等保测评是什么这个问题,大家都希望能够得到一个答案,那么小编今天就去收集了一些等保测评是什么相关的内容来分享...
2023-10-04 21:41:18

目前关于大家提出的等保测评是什么这个问题,大家都希望能够得到一个答案,那么小编今天就去收集了一些等保测评是什么相关的内容来分享给大家,如果大家感兴趣的话可以接着往下看。

等保测评的全称是信息安全等级保护测评,是经公安部认证的具有资质的测评机构,依据信息安全等级保护规范规定,受有关单位委托,按照有关管理规范和技术标准,对信息系统安全等级保护状况进行检测评估的活动。

等保测评的全称是信息安全等级保护测评,是经公安部认证的具有资质的测评机构,依据信息安全等级保护规范规定,受有关单位委托,按照有关管理规范和技术标准,对信息系统安全等级保护状况进行检测评估的活动。

测评基本内容

对信息系统安全等级保护状况进行测试评估,应包括两个方面的内容:一是安全控制测评,主要测评信息安全等级保护要求的基本安全控制在信息系统中的实施配置情况;二是系统整体测评,主要测评分析信息系统的整体安全性。其中,安全控制测评是信息系统整体安全测评的基础。

对安全控制测评的描述,使用测评单元方式组织。测评单元分为安全技术测评和安全管理测评两大类。

安全技术测评:包括物理安全、网络安全、主机系统 安全、应用安全和数据安全等五个层面上的安全控制测评。

安全管理测评:包括安全管理机构、安全管理制度、人员安全管理、系统建设管理和系统运维管理等五个方面的安全控制测评。

版权声明:转载此文是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢您的支持与理解。