等保二级设计方案.pdfVIP

  • 1
  • 0
  • 约2.96千字
  • 约 5页
  • 2026-03-05 发布于山东
  • 举报

等保二级设计方案

去年年初,我所在的信息安全团队承接了某制造企业集团

的信息系统等保二级合规改造项目。项目启动会上,企业安

全总监明确提到:“我们的生产管理系统、供应链协同平台

和客户关系管理系统需要通过等保二级测评,核心是要解决

当前存在的边界防护薄弱、日志留存不足、访问控制粗放等

问题。”正是在这样的背景下,我们开始了为期6个月的等

保二级设计方案落地工作,而整个方案的设计与实施过程,

也让我对“等保二级设计方案”的核心要求有了更深刻的理

解。

首先,方案设计必须紧扣等保二级的技术要求。根据信息

安全技术网络安全等级保护基本要求(**/T22239-2019),

二级系统需要在物理安全、网络安全、主机安全、应用安全、

数据安全五个层面满足具体指标。我们首先从物理环境入手

——企业原有机房位于办公楼一层,虽有门禁但未划分防护

区,消防系统仅配置了烟雾报**器,不符合“物理访问控制”

和“防盗窃和防破坏”的要求。针对这一点,我们重新规划

了机房区域,设置了“监控区-操作区-设备区”三级防护空

间,监控区安装24小时视频监控(存储周期延长至30天),

操作区采用双人双锁门禁,设备区机柜增加电子锁;同时将

原有烟雾报**器升级为七氟丙烷自动灭火系统,新增温湿度

文档评论(0)

1亿VIP精品文档

相关文档