<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    等級保護 2.0 與 1.0 有什么區別


    發現錯別字 1年前 提問
    回答
    2
    瀏覽
    5221
    請勿發布不友善或者負能量的內容。與人為善,比聰明更重要!
    X0_0X
    等保中級測評師 CICSA
    最佳答案

    等保2.0于2019年12月1號開始正式實施,從以下幾個方面二者區別分別為:

    • 名稱變化:等保的標準名稱由以前《信息系統安全等級保護基本要求》改為:《網絡安全等級保護基本要求》,與《網絡安全法》保持一致。

    • 包含對象的變化:等保1.0主要針對體制內的單位,參加測評的大部分都是一些計算機信息系統,到了等保2.0保護對象開始向全社會擴展,更甚至向云、移動互聯網、物聯網、工業互聯網、大數據上擴展,不在是以前單純的計算機信息系統。現在的等保覆蓋范圍更廣,更加嚴格。

    • 安全要求的變化:等保1.0只是要求信息系統安全等級保護基本要求,而等保2.0由一個單獨的基本要求演變為通用安全加新技術安全擴展要求兩大要求,其中安全通用要求是不管等級保護對象形態如何都必須滿足的要求,針對云計算、移動互聯、物聯網和工業控制系統提出了特殊要求,稱為安全擴展要求。

    • 控制措施分類結構變化:等保2.0控制措施的分類結構調整,充分體現“一個中心、三重防護”的思想。其中技術部分調整為:安全物理環境、安全通信網絡、安全區域邊界、安全計算環境、安全管理中心。管理部分調整為:安全管理制度、安全管理機構、安全管理人員、安全建設管理、安全運維管理。

    • 工作內涵變化:等保2.0不僅進一步明確定級、備案、安全建設、等級測評、監督檢查等1.0時代的規定動作,最主要的是把安全檢測、通報預警、案事件調查等措施都將全部納入等級保護制度并加以實施。

    總的來說等保1.0和等保2.0主要在五個方面進行了改革,修補了等保1.0缺乏對一些新技術和新應用的等級保護規范,更好適應新技術的發展。等保2.0的發布,是對除傳統信息系統之外的新型網絡系統安全防護能力提升的有效補充,是貫徹落實《中華人民共和國網絡安全法》、實現國家網絡安全戰略目標的基礎。

    回答所涉及的環境:聯想天逸510S、Windows 10。

    1年前 / 評論
    回答數量: 2
    安全集成(專業級)SI/PL CISAW安全運維(專業級)

    1、標準名稱的變化

    等保2.0將原來的標準《信息安全技術信息系統安全等級保護基本要求》改為《信息安全技術網絡安全等級保護基本要求》,與《中華人民共和國網絡安全法》中的相關法律條文保持一致。

    2、標準內容的變化

    基本要求的內容由一個基本要求變更為安全通用要求和安全擴展要求(含云計算、移動互聯、物聯網、工業控制)。在GB/T 22239 網絡安全等級保護基本要求合并為五部分:安全通用要求、云計算安全擴展要求、移動互聯安全擴展要求、物聯網安全擴展要求、工業控制系統安全擴展要求。

    3、控制措施分類結構的變化

    等保2.0將分類整合化,更加的專業化。如將應用安全和數據安全及備份恢復整合為應用及數據安全、將安全管理機構和人員安全管理整合為安全管理機構和人員;將物理安全更改為更專業和更全面的物理和環境安全。

    4、標準控制點與要求項的變化

    等保2.0新標準減少了剩余信息保護一個控制點,在測評對象上,把網絡設備、安全設備也納入了此層面的測評范圍。要求項由原來的32項調整為26項。

    回答所涉及的環境:聯想天逸510S、Windows 10。

    1年前 / 評論
    亚洲 欧美 自拍 唯美 另类