等保二级测评
等保二级测评,针对网络安全等级保护第二级(指导保护级)信息系统开展的等级测评工作,适用于中小企业OA、普通企业官网、中小型内部业务系统,系统遭到破坏会严重损害公民法人权益,或对社会公共利益造成一般损害,但不会危害国家安全。按照制度要求,二级系统完成公安备案后,建议每两年开展一次等级测评。
测评依据等保2.0通用标准,覆盖技术与管理两大维度,技术上重点落实访问控制、日志审计、入侵防范、数据备份恢复等基础能力;管理上完善安全制度、人员管理、运维流程。相比三级,二级没有强制要求部署独立安全管理中心,整体整改成本更低。测评过程会执行漏洞扫描、配置核查、文档检查,识别高危漏洞、制度缺失等问题。如果测评结论不达标,企业需要对照问题清单完成整改,复测通过才算合规。云上部署的二级系统,同样需要满足云计算扩展要求,不能简单套用传统机房整改方案,完成测评后留存报告,以备公安网安监督检查。
测评依据等保2.0通用标准,覆盖技术与管理两大维度,技术上重点落实访问控制、日志审计、入侵防范、数据备份恢复等基础能力;管理上完善安全制度、人员管理、运维流程。相比三级,二级没有强制要求部署独立安全管理中心,整体整改成本更低。测评过程会执行漏洞扫描、配置核查、文档检查,识别高危漏洞、制度缺失等问题。如果测评结论不达标,企业需要对照问题清单完成整改,复测通过才算合规。云上部署的二级系统,同样需要满足云计算扩展要求,不能简单套用传统机房整改方案,完成测评后留存报告,以备公安网安监督检查。
暂无文章
闽公网安备 35021102000564号