信息安全等级保护-测评对象确定原则和方法.pdfVIP

  • 103
  • 0
  • 约1.23千字
  • 约 2页
  • 2020-06-23 发布于河北
  • 举报

信息安全等级保护-测评对象确定原则和方法.pdf

B.2.2 第二级信息系统 第二级信息系统的等级测评,测评对象的种类和数量都较多,重点 抽查重要的设备、设施、人员和文档等。可以抽查的测评对象种类主要 考虑以下几个方面: 1. 主机房(包括其环境、设备和设施等),如果某一辅机房中放置了 服务于整个信息系统或对信息系统的安全性起决定作用的设备、设施, 那么也应该作为测评对象; 2. 存储被测系统重要数据的介质的存放环境; 3. 整个系统的网络拓扑结构; 4. 安全设备,包括防火墙、入侵检测设备、防病毒网关等; 5. 边界网络设备(可能会包含安全设备),包括路由器、防火墙和认 证网关等; 6. 对整个信息系统或其局部的安全性起决定作用的网络互联设备,如 核心交换机、汇聚层交换机、核心路由器等; 7. 承载被测系统核心或重要业务、数据的服务器(包括其操作系统和 数据库); 8. 重要管理终端; 9. 能够代表被测系统主要使命的业务应用系统; 10. 信息安全主管人员、各方面的负责人员; 11. 涉及到信息系统安全的所有管理制度和记录。 在本级信息系统测评时,信息系统中配置相同的安全设备、边界网络设 备、网络互联设备以及服务器应至少抽查两台作为测评对象。 B.2.3 第三级信息系统 第三级信息

文档评论(0)

1亿VIP精品文档

相关文档