等級保護管理要求包括以下兩項:
技術測評要求:主要包括物理環境安全(機房)、網絡通信安全(網絡結構)、區域邊界安全(邊界安全防護措施)、計算環境安全(包括網絡設備、安全設備、操作系統、數據庫、應用軟件、中間件、數據)、安全管理中心(安全管理中心僅三級及以上要求)五個層面,還需進行工具測試和滲透測試(如有特殊原因,客戶可以選擇不進行,但需簽署自愿放棄驗證聲明)。
管理測評要求:主要包括安全策略和管理制度、安全管理機構和人員、安全建設管理和安全運維管理四個層面。這是本人在等保測評機構時代新威官網找到的相關資料,供參考。該網站發布了很多關于等級保護的干貨,還想知道等級保護測評更加具體的內容還是直接去它官網看比較省事。
推薦文章