等保三级整改
等保三级整改是信息系统完成等级保护测评初测后,对照等保2.0三级要求,对技术、管理两类风险项开展缺陷修复工作,覆盖网络、主机、应用、数据安全以及安全管理制度、人员管理等维度。三级属于非银重要业务系统,对入侵防范、日志留存、访问控制、数据备份、加密保护要求更高。
常见整改项包括:完善防火墙与访问控制策略、部署IDS/IPS、开启登录安全策略、补齐日志审计(日志留存不少于6个月)、数据定期备份、落实SSL加密传输、完善安全制度文档。整改完成后复测,复测通过获取测评报告。整改需要梳理资产清单,厘清业务边界,部分项目需要搭配第三方等保机构协助,整改结果直接决定测评是否合格。
常见整改项包括:完善防火墙与访问控制策略、部署IDS/IPS、开启登录安全策略、补齐日志审计(日志留存不少于6个月)、数据定期备份、落实SSL加密传输、完善安全制度文档。整改完成后复测,复测通过获取测评报告。整改需要梳理资产清单,厘清业务边界,部分项目需要搭配第三方等保机构协助,整改结果直接决定测评是否合格。
闽公网安备 35021102000564号