咨询电话:0769-22223610
咨询电话:0769-23078381
大客户专线 : 13602500393


思誉验厂
思誉企业管理顾问有限公司东莞分公司

扫描关注微信公众号

当前位置:首页 > 信息技术 > 等保测评

等保测评

等保测评测什么?包含哪些内容?

等保测评首先是有十个大项,安全物理环境、安全区域边界、安全计算环境、安全管理中心、安全通信网络、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理。

其中安全物理环境是对机房环境的严格要求,包括机房位置,不能处于顶楼和地下室,机房温湿度控制、防盗、防火、防潮、防水、防雷击、电力供应、电磁防护等。

安全通信网络是对网络安全提出的要求,一般包括广域网、局域网、城域网等,测评主要是看是否内网,传输是否加密等。

安全区域边界主要是对边界安全提出的一系列要求,包括入侵防范、访问控制、安全审计、可信验证,测评设备一般为防火墙、ips等。

安全计算环境是边界内的所以测评对象,包括安全设备、服务器、数据库、系统、中间件、跳板机、终端设备等,需要对每个测评单位的身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、可信验证、数据完整性、数据保密性、数据备份与恢复、剩余信息保护和个人信息保护进行测评。

安全管理中心需要测评包括系统管理、审计管理、安全集中管理和集中管控。

安全管理制度是对制度进行安全测评,看制度是否全面,比如计算机管理制度、机房进出制度、恶意代码防范制度等。

安全管理机构是对负责网络安全的机构岗位、人员、授权、审批、沟通和合作进行检查。

安全管理人员是对安全人员录用、离岗、培训等内容进行测评。

安全建设管理包括对定级备案、方案设计、安全设备购买、软件开发、服务商等内容进行测评。

安全运维管理包括环境管理、资产管理、介质管理、设备维护管理、漏洞和风险管理、网络和系统安全管理、恶意代码防范管理、配置管理、密码管理、变更管理、备份与恢复管理、安全事件处置等多个方面的测评。

课程咨询

联系我们

东莞 


联系电话:

0769-22223610

0769-23078381

大客户专线:

13602500393

邮箱:

dgsy@siyu-com.com 

地址:

中国·广东省东莞市松山湖园区研发5路2号3栋414室 

 

深圳


联系电话:

0755-86610833

0755-29468916

大客户专线:

13602503249

邮箱:

siyu@siyu-com.com

地址:

中国·广东省深圳市龙华区民治街道民治大道333号东浩艺术中心7C


广州


联系电话:

020-38663090

020-84785574 

020-84783610


大客户专线:

13538887240

邮箱:

tiffany.tian@siyu-com.com

地址:

中国·广东省广州市番禺区招商城市主场4栋711

思誉企业管理顾问有限公司东莞分公司

扫描关注微信公众号

公司地址:中国·广东省东莞市松山湖园区研发五路2号3栋414室 电话:13602500393
公司地址(总部):深圳市龙华区民治街道民治大道333号东浩艺术中心7C 电话:13590301868
Copyright © 2016 - 2020 All Rights Reserved 粤ICP备2022066415号-1 建站支持:万广互联