每個級別測評范圍和抽查范圍的區別,一級可以不用管,因為是自行管理。四級基本不會遇到,所以重點關注二級和三級即可,二、三級抽查的測評對象的種類包括:
主機房(包括其環境、設備和設施等)和部分輔機房
應將放置了服務于定級對象的局部(包括整體)或對定級對象的局部(包括整體)安全性起重要作用的設備、設施的輔機房選取作為測評對象
存放環境
存儲被測定級對象重要數據的介質的存放環境
辦公場地
網絡拓撲結構
整個系統的網絡拓撲結構
安全設備
包括防火墻、入侵檢測設備和防病毒網關等
邊界網絡設備
對整個定級對象或其局部的安全性起作用的網絡互聯設備,如核心交換機、匯聚層交換機、路由器等
服務器
承載被測定級對象主要業務或數據的服務器(包括其操作系統和數據庫)
管理終端和主要業務應用系統終端
業務應用系統
能夠完成被測定級對象不同業務使命的業務應用系統
業務備份系統
信息安全相關人員
信息安全主管人員、各方面的負責人員、具體負責安全管理的當事人、業務負責人
管理制度和記錄
涉及到定級對象安全的所有管理制度和記錄
回答所涉及的環境:聯想天逸510S、Windows 10。
每個級別測評范圍和抽查范圍的區別,一級可以不用管,因為是自行管理。四級基本不會遇到,所以重點關注二級和三級即可,二、三級抽查的測評對象的種類包括:
主機房(包括其環境、設備和設施等)和部分輔機房
應將放置了服務于定級對象的局部(包括整體)或對定級對象的局部(包括整體)安全性起重要作用的設備、設施的輔機房選取作為測評對象
存放環境
存儲被測定級對象重要數據的介質的存放環境
辦公場地
網絡拓撲結構
整個系統的網絡拓撲結構
安全設備
包括防火墻、入侵檢測設備和防病毒網關等
邊界網絡設備
對整個定級對象或其局部的安全性起作用的網絡互聯設備,如核心交換機、匯聚層交換機、路由器等
服務器
承載被測定級對象主要業務或數據的服務器(包括其操作系統和數據庫)
管理終端和主要業務應用系統終端
業務應用系統
能夠完成被測定級對象不同業務使命的業務應用系統
業務備份系統
信息安全相關人員
信息安全主管人員、各方面的負責人員、具體負責安全管理的當事人、業務負責人
管理制度和記錄
涉及到定級對象安全的所有管理制度和記錄
回答所涉及的環境:聯想天逸510S、Windows 10。