等保2.0 重点汇总 .pdfVIP

  • 3
  • 0
  • 约1.22万字
  • 约 20页
  • 2024-04-01 发布于山东
  • 举报

等保2.0重点汇总

1整体测评结果分析从安全控制点间、区域间/层面间和验证测试等方面对单

项测评的结果进行验证、分析和整体评价。根据整体测评结果,对安全问题

汇总表中的安全问题进行修正,风险等级为“高”、“中”、“低”,修正

后的问题风险程度,等级测评结论由综合得分和最终结论构成。

1.GB17859-1999《计算机信息系统安全保护等级划分准则》是网络安全领域唯

一强制的标准,也是网络安全等级保护标准体系的中的基础标准。

2.GB17859-1999《计算机信息系统安全保护等级划分准则》将计算机信息系统

的安全保护能力由低到高划分五个等级,分别第一级-用户自主保护级、第二级

-系统审计保护级、第三级-安全标记保护级、第四级-结构化保护级、第五级-

访问验证保护级。

3.GB/T22239-2019《信息安全技术网络安全等级保护基本要求》规定了网络安全等级

保护的第一级到第四级等级保护对象的安全通用要求和安全扩展要求,适用于知道分等

级的非涉密对象的安全建设和监督管理。

保护数据在存储、传输、处理过程中不被泄露、破坏和免受未侵权的修改的信息安全类

要求(简记为S)

保护系统连续正常的运行,免受对系统的未侵权的修改、破坏而导致系统不可用的服务

文档评论(0)

1亿VIP精品文档

相关文档