等保测评是什么

子凡 2019-09-12 09:55:28
问答

等保测评的全称是信息安全等级保护测评,是经公安部认证的具有资质的测评机构,依据国家信息安全等级保护规范规定,受有关单位委托,按照有关管理规范和技术标准,对信息系统安全等级保护状况进行检测评估的活动。

等保测评的全称是信息安全等级保护测评,是经公安部认证的具有资质的测评机构,依据国家信息安全等级保护规范规定,受有关单位委托,按照有关管理规范和技术标准,对信息系统安全等级保护状况进行检测评估的活动。

信息安全

测评基本内容

对信息系统安全等级保护状况进行测试评估,应包括两个方面的内容:一是安全控制测评,主要测评信息安全等级保护要求的基本安全控制在信息系统中的实施配置情况;二是系统整体测评,主要测评分析信息系统的整体安全性。其中,安全控制测评是信息系统整体安全测评的基础。

对安全控制测评的描述,使用测评单元方式组织。测评单元分为安全技术测评和安全管理测评两大类。

安全技术测评:包括物理安全、网络安全、主机系统 安全、应用安全和数据安全等五个层面上的安全控制测评。

安全管理测评:包括安全管理机构、安全管理制度、人员安全管理、系统建设管理和系统运维管理等五个方面的安全控制测评。

0个人收藏 收藏

评论交流

泪雪默认头像 请「登录」后参与评论
  1. 加载中..

相关推荐

  • 网络安全 Network security

    安全测评和等保测评有什么区别

    安全测评和等保测评虽然属于安全评估领域,但其目的和方法都有所不同。安全测评主要是评估系统或应用程序的安全性,以发现和修复漏洞为主要目的;而等保测评则是评估信息系统的安全等级,以确定安全等级和提供安全加固建议为主要目的。两者的评估结果都是相应的评估报告,但报告的内容和形式也有所不同。
  • 网络安全 Network security

    哪些单位要做等保测评

    等保测评是指对信息系统安全等级保护的测评,可以有效提高信息系统的安全性和保密性。任何对信息系统的安全性和保密性有高要求的单位,都需要进行等保测评,以确保其信息系统的安全等级保护达到国家的要求和标准。
  • 网络安全 Network security

    哪些公司需要做等保测评

    等保测评是一种重要的信息安全评估方法,适用于各种类型的企业和组织。无论是国有企业、政府机构、金融机构、电信运营商、互联网企业还是医疗机构,都需要进行等保测评,以保障其信息系统的安全性和可靠性。
  • 网络安全 Network security

    哪些企业需要做等级保护测评

    需要进行等保测评的单位主要涉及国家安全、社会稳定和经济发展的重要领域,是国家信息安全保障体系的重要组成部分。随着信息化程度的不断提高,需要进行等保的单位范围也会不断扩大,因此企业应及时了解等保政策和标准,并积极推进等保工作,以保障企业信息安全。
  • 网络安全 Network security

    什么企业需要做等保测评

    等保评测对于涉及国家秘密、关系到国家安全和重要利益、以及其他涉及重要利益和公共利益的企业信息系统都是必须要做的。等保评测可以帮助企业发现并解决安全隐患,提高信息系统安全水平,保障企业信息资产的安全和可靠性。
  • 网络安全 Network security

    等保测评需要哪些设备

    等保测评需要使用的设备包括网络测试设备、渗透测试设备、安全操作系统、安全管理设备以及其他特定设备。这些设备的使用可以帮助我们识别可能存在的安全漏洞,并进行有效的安全控制,以确保系统安全性。