在《信息安全技術信息系統安全等級保護基本要求》里,有對不同的等保等級里做了明確的要求,歸納起來的基本要求如下:
物理和環境安全:包括機房供電、溫濕度控制、防風防雨防雷措施等。
網絡和通信安全:包括網絡架構、邊界防護、訪問控制、入侵防范、通信加密等。
設備和計算安全:包括入侵防范、惡意代碼防范、身份鑒別、訪問控制、安全審計等。
應用和數據安全:包括身份鑒別、訪問控制、安全審計、數據完整性與保密性、備份與恢復等。
安全管理:包括安全策略、安全管理制度與流程規范、人員組織、安全管理基線等。
推薦文章
在《信息安全技術信息系統安全等級保護基本要求》里,有對不同的等保等級里做了明確的要求,歸納起來的基本要求如下:
物理和環境安全:包括機房供電、溫濕度控制、防風防雨防雷措施等。
網絡和通信安全:包括網絡架構、邊界防護、訪問控制、入侵防范、通信加密等。
設備和計算安全:包括入侵防范、惡意代碼防范、身份鑒別、訪問控制、安全審計等。
應用和數據安全:包括身份鑒別、訪問控制、安全審計、數據完整性與保密性、備份與恢復等。
安全管理:包括安全策略、安全管理制度與流程規范、人員組織、安全管理基線等。