當拿到公安部出具的等保安全要求測評報告即為通過了安全等保護,該測評報告需要公安部或公安部授權委托的測評機構出具否則視為無效,測評機構對信息系統進行安全測評,測評完成后通過則會出具《等級保護測評報告》。
以三級等級保護為例,通過安全等級保護要求如下:
技術方面主要包括物理環境安全(機房)、網絡通信安全(網絡結構)、區域邊界安全(邊界安全防護措施)、計算環境安全(包括網絡設備、安全設備、操作系統、數據庫、應用軟件、中間件、數據)、安全管理中心(安全管理中心僅三級及以上要求)五個層面,還需進行工具測試和滲透測試(如有特殊原因,客戶可以選擇不進行,但需簽署自愿放棄驗證聲明)。eg:需要通過防火、防塵、防潮、防雷擊等方法來對物理環境安全的要求。
管理方面主要包括安全策略和管理制度、安全管理機構和人員、安全建設管理和安全運維管理四個層面。這是本人在等保測評機構時代新威官網找到的相關資料,供參考。該網站發布了很多關于等級保護的干貨,還想知道等級保護測評更加具體的內容還是直接去它官網看比較省事。eg:需要通過人員的錄用、考核、安全意識教育和培訓等方式來達到管理制度的要求。
回答所涉及的環境:聯想天逸510S、Windows 10。
當拿到公安部出具的等保安全要求測評報告即為通過了安全等保護,該測評報告需要公安部或公安部授權委托的測評機構出具否則視為無效,測評機構對信息系統進行安全測評,測評完成后通過則會出具《等級保護測評報告》。
以三級等級保護為例,通過安全等級保護要求如下:
技術方面主要包括物理環境安全(機房)、網絡通信安全(網絡結構)、區域邊界安全(邊界安全防護措施)、計算環境安全(包括網絡設備、安全設備、操作系統、數據庫、應用軟件、中間件、數據)、安全管理中心(安全管理中心僅三級及以上要求)五個層面,還需進行工具測試和滲透測試(如有特殊原因,客戶可以選擇不進行,但需簽署自愿放棄驗證聲明)。eg:需要通過防火、防塵、防潮、防雷擊等方法來對物理環境安全的要求。
管理方面主要包括安全策略和管理制度、安全管理機構和人員、安全建設管理和安全運維管理四個層面。這是本人在等保測評機構時代新威官網找到的相關資料,供參考。該網站發布了很多關于等級保護的干貨,還想知道等級保護測評更加具體的內容還是直接去它官網看比較省事。eg:需要通過人員的錄用、考核、安全意識教育和培訓等方式來達到管理制度的要求。
回答所涉及的環境:聯想天逸510S、Windows 10。