成都等保三級測評指南 等保三級測評適合哪些企業(yè)
成都等保三級測評適合哪些企業(yè)?隨著《信息安全等級保護管理辦法》的頒布,為了進一步推進等保實施的工作,國家對等保的監(jiān)管越來越嚴格,所以各大公司一定要提前進行等保測評,下面就和公司寶一起來看看等保測評的相關內容。
成都等保三級測評指南:
等保三級測評有哪些內容?
一、物理安全部分
1.機房應區(qū)域劃分至少分為主機房和監(jiān)控區(qū)兩個部分;
2.機房應配備電子門禁系統(tǒng)、防盜報警系統(tǒng)、監(jiān)控系統(tǒng);
3.機房不應該有窗戶,應配備專用的氣體滅火、ups供電系統(tǒng)。
二、網(wǎng)絡安全部分
1.應繪制與當前運行情況相符合的拓撲圖;
2.交換機、防火墻等設備配置應符合要求,例如應進行Vlan劃分并各Vlan邏輯隔離,應配置Qos流量控制策略,應配備訪問控制策略,重要網(wǎng)絡設備和服務器應進行IP/MAC綁定等;
3.應配備網(wǎng)絡審計設備、入侵檢測或防御設備。
4.交換機和防火墻的身份鑒別機制要滿足等保要求,例如用戶名密碼復雜度策略,登錄訪問失敗處理機制、用戶角色和權限控制等;
5.網(wǎng)絡鏈路、核心網(wǎng)絡設備和安全設備,需要提供冗余性設計。
三、主機安全部分
1.服務器的自身配置應符合要求,例如身份鑒別機制、訪問控制機制、安全審計機制、防病毒等,必要時可購買第三方的主機和數(shù)據(jù)庫審計設備;
2.服務器應具有冗余性,例如需要雙機熱備或集群部署等;
3.服務器和重要網(wǎng)絡設備需要在上線前進行漏洞掃描評估,不應有中高級別以上的漏洞;
4.應配備專用的日志服務器保存主機、數(shù)據(jù)庫的審計日志。
四、應用安全部分
1.應用自身的功能應符合等保要求,例如身份鑒別機制、審計日志、通信和存儲加密等;
2.應用處應考慮部署網(wǎng)頁防篡改設備;
3.應用的安全評估,應不存在中高級風險以上的漏洞;
4.應用系統(tǒng)產生的日志應保存至專用的日志服務器。
五、數(shù)據(jù)安全備份
1.應提供數(shù)據(jù)的本地備份機制,每天備份至本地,且場外存放;
2.如系統(tǒng)中存在核心關鍵數(shù)據(jù),應提供異地數(shù)據(jù)備份功能,通過網(wǎng)絡等將數(shù)據(jù)傳輸至異地進行備份;
三級等保管理制度要求是什么?
三級等保在管理制度的要求,包括五個方面的制度,他們分別是安全管理制度;安全管理機構;人員安全管理;系統(tǒng)建設管理;系統(tǒng)運維管理。
等保三級測評適合哪些企業(yè)?
等保第三級的定級標準為:信息系統(tǒng)受到破壞后,會對社會秩序和公共利益造成嚴重損害,或者對國家安全造成損害。國家信息安全監(jiān)管部門對該級信息系統(tǒng)安全等級保護工作進行監(jiān)督、檢查。因此,P2P行業(yè)、互聯(lián)網(wǎng)醫(yī)療行業(yè)、電網(wǎng)、物流交通行業(yè)一般都會有相關的網(wǎng)絡安全管理制度要求。
以上就是公司寶給大家整理的“成都等保三級測評指南”的相關內容,現(xiàn)在大多數(shù)企業(yè)都會找第三方機構進行業(yè)務的辦理,有專業(yè)的人員輔助辦理,省時又省力,想要進行等保測評代辦的企業(yè)可以直接掃描下方二維碼咨詢公司寶。
相關推薦: