我们小小的啊 发表于 2019-5-14 17:23:22

等保测评是什么?

  生活中可能很多人都在各种新闻里听说过等保测评,等保测评听起来就像是我们经常会接触到的一些测试,但是又似乎不太一样,那么等保测评到底是什么呢?小编这就来带大家一起了解了解。
  等保测评定义
  是经公安部认证的具有资质的测评机构,依据国家信息安全等级保护规范规定,受有关单位委托,按照有关管理规范和技术标准,对信息系统安全等级保护状况进行检测评估的活动。
  测评基本内容
  对信息系统安全等级保护状况进行测试评估,应包括两个方面的内容:一是安全控制测评,主要测评信息安全等级保护要求的基本安全控制在信息系统中的实施配置情况;二是系统整体测评,主要测评分析信息系统的整体安全性。其中,安全控制测评是信息系统整体安全测评的基础。
  对安全控制测评的描述,使用测评单元方式组织。等保测评的测评单元分为安全技术测评和安全管理测评两大类。
  安全技术测评:包括物理安全、网络安全、主机系统 安全、应用安全和数据安全等五个层面上的安全控制测评。
  安全管理测评:包括安全管理机构、安全管理制度、人员安全管理、系统建设管理和系统运维管理等五个方面的安全控制测评。
  这下大家对什么是等保测评应该也是有了很深刻的了解了,那么哪里能做等保测评呢?其实安畅就专门为各大用户提供等保测评服务,大家要是有相关的需求的话可以找安畅去仔细的了解了解。

页: [1]
查看完整版本: 等保测评是什么?