首页 > 其他分享 >什么是网络安全等级保护测评服务?

什么是网络安全等级保护测评服务?

时间:2024-08-02 12:54:52浏览次数:10  
标签:网络安全 定级 测评 信息安全 GB 等级

等保测评 依据国家网络安全等级保护制度规定,按照有关管理规范和技术标准,对非涉及国家秘密的网络安全等级保护状况进行检测评估。
定级协助
根据等级保护对象在国家安全、经济建设、社会生活中的重要程度,以及一旦遭到破坏、丧失功能或者数据被篡改、泄露、丢失、损毁后,对国家安全、社会秩序、公共利益以及公民、法人和其他组织合法权益的侵害程度等因素确定等级保护对象的安全保护等级。▶ 定级标准依据> GB 17859-1999 《计算机信息系统安全保护等级划分准则》GB/T 22240-2020《信息安全技术网络安全等级保护定级指南》定级流程

▶ 确定定级对象> 具有确定的安全责任主体;承载相对独立的业务应用;包含相互关联的多个资源。▶ 初步确定等级> 包括确定受侵害的客体、对客体的侵害程度以及综合判定侵害程度。▶ 专家评审> 定级对象的运营、使用单位应组织信息安全专家和业务专家,对初步定级结果的合理性进行评审并出具专家评审意见。▶ 主管部门核准> 定级对象的运营、使用单位应将初步定级结果上报行业主管部门或上级主管部门进行审核。▶ 备案审核
定级对象的运营、使用单位应按照相关管理规定,将初步定级结果提交公机关进行备案审查 , 审查不通过 , 其运营使用单位应组织重新定级。▶ 编制定级报告> 根据定级结果,结合被测评单位当地公安机关公布的定级报告模板编制信息系统定级报告。
定级方法


▶ 测评依据标准

GB/T 28448-2019《信息安全技术 网络安全等级保护测评要求》GB/T 28449-2018 《信息安全技术 网络安全等级保护测评过程指南》等级测评流程

 测评时间要求 信息系统建设完成后,运营、使用单位或者其主管部门应当选择符合本办法规定条件的测评机构 , 依据《信息系统安全等级保护测评要求》等技术标准 , 定期对信息系统安全等级状况开展等级测评。第三级信息系统应当每年至少进行一次等级测评,第四级信息系统应当每半年至少进行一次等级测评,第五级信息系统应当依据特殊安全需求进行等级测评。 ——信息安全等级保护管理办法(公通字 [2007]43 号) 整改指导▶ 建设整改依据> GB/T 20274-2008《信息安全技术信息系统安全保障评估框架》GB/T 22239-2019《信息安全技术网络安全等级保护基本要求》
GB/T 25058-2019《信息安全技术网络安全等级保护实施指南》
GB/T 25070-2019《信息安全技术网络安全等级保护安全设计技术要求》

标签:网络安全,定级,测评,信息安全,GB,等级
From: https://blog.csdn.net/weixin_45840241/article/details/140813010

相关文章

  • 四川省职工职业技能大赛网络安全决赛WP
    上午CTF部分websimpleloginyakit爆破出密码,记得应该是a123456: ppoppindex.php有一个任意文件读取:<?php//upload.phperror_reporting(0);highlight_file(__FILE__);classA{  public$a;  publicfunction__destruct()  {    $s=$this->$......
  • 大型企业等保测评的组织与实施策略
    在当今数字化时代,大型企业作为经济社会的重要支柱,其信息系统的安全性直接关系到企业的稳定运营和长远发展。等级保护测评(简称等保测评)作为确保信息系统安全的关键措施,对于大型企业而言具有至关重要的意义。本文旨在探讨大型企业等保测评的组织与实施策略,以期为相关企业提供参......
  • 【网络安全】LockBit病毒入侵揭秘:如何防范与应对
    文章目录前言主要特征攻击手段演进历程主要威胁防范与对策==如何入门学习网络安全【黑客】==【----帮助网安学习,以下所有学习资料文末免费领取!----】大纲学习教程面试刷题资料领取前言在数字时代,随着科技的飞速发展,网络安全问题愈发凸显。恶意软件和勒索软件等网络......
  • 等保测评练习卷22
    等级保护初级测评师试题22姓名:                                  成绩:        一、判断题(10×1=10分)1. 在应用系统测试中,如果审计是一个独立的功能,那么应用系统应对审计进程进行保护,不允许非授权用户中断该进程。......
  • 网络安全入门教程(非常详细)从零基础入门到精通_网路安全 教程
    前言1.入行网络安全这是一条坚持的道路,三分钟的热情可以放弃往下看了。2.多练多想,不要离开了教程什么都不会了,最好看完教程自己独立完成技术方面的开发。3.有时多百度,我们往往都遇不到好心的大神,谁会无聊天天给你做解答。4.遇到实在搞不懂的,可以先放放,以后再来解决。先科普......
  • 网络安全入门教程(非常详细)从零基础入门到精通_网路安全 教程
    前言1.入行网络安全这是一条坚持的道路,三分钟的热情可以放弃往下看了。2.多练多想,不要离开了教程什么都不会了,最好看完教程自己独立完成技术方面的开发。3.有时多百度,我们往往都遇不到好心的大神,谁会无聊天天给你做解答。4.遇到实在搞不懂的,可以先放放,以后再来解决。先科普......
  • 网络安全入门教程(非常详细)从零基础入门到精通_网路安全 教程
    前言1.入行网络安全这是一条坚持的道路,三分钟的热情可以放弃往下看了。2.多练多想,不要离开了教程什么都不会了,最好看完教程自己独立完成技术方面的开发。3.有时多百度,我们往往都遇不到好心的大神,谁会无聊天天给你做解答。4.遇到实在搞不懂的,可以先放放,以后再来解决。先科普......
  • 大三,自学网络安全,如何找工作?
    为什么今年应届毕业生找工作这么难?有时间去看看张雪峰今年为什么这么火就明白了。这么多年人才供给和需求错配的问题,在经济下行的今年,集中爆发。供给端,大学生越来越多。需求端,低端工作大家不愿去,高端岗位又太少。很多基础行业,比如机械、土木,所需要的是大量的操作工,即使......
  • 【网络安全】零基础转行网络安全可以做什么工作
    一直在说网络安全行业好就业、薪资高、前景也好,但是大家对网络安全这个行业具体做什么工作可能还一知半解。所以今天来跟大家聊聊,网络安全学完可以找到什么样的工作,顺便把不同岗位的不同技术要求也说一下。安全运维工程师由于一些知名度比较高的网站,每天的工作量和资料信......
  • 如何用3个月零基础入门网络安全?
    前言写这篇教程的初衷是很多朋友都想了解如何入门/转行网络安全,实现自己的“黑客梦”。文章的宗旨是:1.指出一些自学的误区2.提供客观可行的学习表3.推荐我认为适合小白学习的资源.大佬绕道哈!一、自学网络安全学习的误区和陷阱1.不要试图先成为一名程序员(以编程为基础......