久久久91-久久久91精品国产一区二区-久久久91精品国产一区二区三区-久久久999国产精品-久久久999久久久精品

最新廣告
關注中國自動化產業發展的先行者!
工業智能邊緣計算2025年會
CAIAC 2025
2025工業安全大會
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業資訊

資訊頻道

關于等級保護測評要求修訂情況的那些事兒,你不容錯過!
  • 點擊數:1585     發布時間:2019-01-18 09:35:00
  • 分享到:
進入等保2.0時代,伴隨著技術和管理要求的蛻變,測評要求也做了相應的修訂。
關鍵詞:

進入等保2.0時代,伴隨著技術和管理要求的蛻變,測評要求也做了相應的修訂。

本文和大家分享新標準中測評要求的7個變化:

1、《測評要求》文本結構

由12個章節、3個附錄構成。

1.范圍

2.規范性引用文件

3.術語定義

4.縮略語

5.等級測評概述

6.7.8.9.10 五個等級的測評要求

11. 整體測評

12. 測評結論

附錄A 測評力度

附錄B 大數據可參考安全評估方法

附錄C 測評單元編號說明

5.webp.jpg

2、標準名稱變化

6.webp.jpg

3、測評實施內容變化

舊版標準: 安全測評通用要求。

新版標準:安全測評通用要求 和 安全測評擴展要求

● 安全測評通用要求

不管等級保護對象形態,均需使用安全測評通用要求。

● 安全測評擴展要求

針對云計算、移動互聯、物聯網和工業控制系統提出了 特殊安全測評要求。

7.webp.jpg

4、增加等級測評定義

等級測評是指測評機構依據國家網絡安全等級保護制度規定,按照有關管理規范和技術標準 ,對非涉及國家秘密的網絡安全等級保護狀況進行檢測評估的活動。

5、測評技術框架變化

之前:GB/T 28448-2012

單元測評

針對基本要求各安全控制點 的測評為單元測評。支持測評結果的可重復性和可再現性,由測評指標、測評實施和結果判定構成 。

整體測評

在單元測評的基礎上,通過進一步分析信息系統安全保護功能的整體相關性,對信息系統實施的綜合安全測評。

現在:GB/T 28448-20XX

單項測評

針對各安全要求項的測評,支持測評結果的可重復性和可再現性。本標準中單項測評由測評指標 、 測評對象、測評實施和單元判定構成。

整體測評

整體測評是在單項測評基礎上,對等級保護對象整體安全保護能力的判斷。

整體安全保護能力從縱深防護和措施互補二個角度評判。

1)“單元測評”變更“單項測評”

單元測評:針對基本要求各控制點的測評稱為單元測評。

單項測評:針對基本要求各控制點中要求項的測評稱為單項測評。

單元測評(舊版本)=若干個單項測評(新版標準)

2)測評實施作用面不同

以某級系統為例:

8.webp.jpg

3)測評指標細化

9.jpg

一起看看新版標準的單項測評

10.webp.jpg

整體測評內容變化

11.webp.jpg

6、增加附錄B

大數據可參考安全評估方法

● 大數據 應用 可參考安全評估方法

數據采集、數據分類、數據存儲、數據應用、數據交換和數據銷毀。

● 大數據平臺/ 系統可參考安全評估方法

安全物理環境、安全通信網絡、安全區域邊界、安全計算環境、安全建設管理和安全運維管理。

7、增加附錄C

C.1  測評指標編碼規則

測評單元編號為3組數據,格式為XX-XXXX-XX

示例:測評單元編號為L1-PES1-01,代表源自基本要求第1 部分的第一級單項測評的安全物理環境類的第1個指標。

C.2 大數據可參考安全評估方法編號說明

測評單元編號為三組數據,格式為XXX—XX—XXX

示例:測評單元編號為BDS-L1-01,代表源自大數據可參考安全評估方法的第一級的第1 個指標。

C.3  專用縮略語

ABS :安全區域邊界(Area Boundary Security)

BDS :大數據系統(Bigdata System)

CES :安全計算環境(Computing Environment Security)

CMS :安全建設管理(Construction Management Security) 

CNS :安全通信網絡(Communication Network Security)

MMS :安全運維管理(Maintenance Management Security)

ORS :安全管理機構(Organization and Resource Security)

PES :安全物理環境(Physical Environment Security)

PSS :安全管理制度(Policy and System Security)

HRS:  安全管理人員(Human Resource Security)

SMC :安全管理中心(Security Management Center)

來源:e安在線

熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 国产精品一| 深夜福利视频在线看免费| 小馒头刚发育在线播放free| 大黄一级片| 亚洲与黑人| 免费在线看黄网址| 国产毛片黄片| 性香港xxxxx免费视频播放| 91视频麻豆视频| 国产一区二区精品人妖系列| 色综合色综合色综合| 中文字幕有码在线视频| 大尺度福利视频在线观看网址 | 国产色综合天天综合网| 日本一级毛片一级裸片| 亚洲欧美自拍另类图片色| xvideos亚洲网站入口| 女人被免费视频网站| 中国女人freexxxx性mp4| 成人高清视频在线观看大全| 欧美一级淫片漂亮的老师| 国产在线观看91精品一区| 国产精品麻豆一区二区| 最新毛片网| 91精品国产欧美一区二区| 国产精品一区伦免视频播放| 久久免费在线视频| 欧美日韩亚洲精品一区| 婷婷午夜激情| 亚洲国产精品嫩草影院久久| 伊人激情| 综综综综合网| 19国产精品麻豆免费观看| 一级特黄aa大片免费播放视频| 久草免费在线色站| 日本欧美大码aⅴ在线播放| 中国xxxx视频播放50| 亚洲制服在线观看| 在线观看成年美女黄网色视频| 色偷偷影院| 色女网|