等保三级测评
等保三级测评针对第三级监督保护级系统,是企业业务中最常见的高等级测评,适用于政务平台、医疗系统、电商交易平台、存储大量用户隐私数据的业务系统,系统遭到破坏会对公共利益造成严重损害,甚至影响国家安全,制度要求每年必须完成一次测评。
测评严格遵循等保2.0标准,采用“一个中心、三重防护”纵深防御模型,相比二级,强制要求安全管理中心、双因素身份鉴别、异地数据备份、集中日志审计等高门槛要求,测评指标数量大幅增加。测评会执行漏洞扫描、渗透测试、设备配置核查、制度文档审阅、人员访谈,高危漏洞属于重点核查项,高危问题会直接影响测评结论。测评机构输出正式测评报告,只有达到基本符合及以上,才算通过测评。云环境三级系统需要落实云计算安全扩展条款,厘清云厂商和租户安全边界。完成测评不等于工作结束,企业需要持续日常运维,公安网安会开展常态化监督检查。
测评严格遵循等保2.0标准,采用“一个中心、三重防护”纵深防御模型,相比二级,强制要求安全管理中心、双因素身份鉴别、异地数据备份、集中日志审计等高门槛要求,测评指标数量大幅增加。测评会执行漏洞扫描、渗透测试、设备配置核查、制度文档审阅、人员访谈,高危漏洞属于重点核查项,高危问题会直接影响测评结论。测评机构输出正式测评报告,只有达到基本符合及以上,才算通过测评。云环境三级系统需要落实云计算安全扩展条款,厘清云厂商和租户安全边界。完成测评不等于工作结束,企业需要持续日常运维,公安网安会开展常态化监督检查。
暂无文章
闽公网安备 35021102000564号