
说明

二级等保对象 |
三级等保对象 |
● 不涉及敏感信息及重要信息的信息系统。 ● 单纯的展示网站,不涉及用户信息、交付交易、私密信息等。 ● 非核心业务系统,不存储个人隐私信息。 ● 内部管理系统,协同办公平台。 |
● 涉及到敏感、重要信息的办公系统和管理系统。 ● 涉及客户信息、支付、保密信息的系统。 ● 影响力比较大的政企官方网站。 ● 用户数据达到一定数量级的网络平台。 |
示例:学校的网站、教育系统、事业单位政企官方网站等。 |
示例:金融系统、财税系统、交通运输系统、医疗系统、物流系统、游戏、涉及用户注册和支付的APP和软件等。 |


|
安全控制要求 |
说明 |
安全控制点(测评项) |
技术要求 |
安全物理环境 |
● 针对物理机房提出的安全控制要求 ● 主要对象为物理环境、物理设备和物理设施等 |
物理位置的选择 物理访问控制 防盗窃和防破坏 防雷击 防火 防水和防潮 温湿度控制 电力供应 电磁防护 |
安全通信网络 |
● 针对通信网络提出的安全控制要求 ● 主要对象为广域网、城域网和局域网等 |
网络架构 通信传输 可信验证 |
|
安全区域边界 |
● 针对网络边界提出的安全控制要求 ● 主要对象为系统边界和区域边界等 |
边界防护 访问控制 入侵防范 恶意代码和垃圾邮件防范 安全审计 可信验证 |
|
安全计算环境 |
● 针对边界内部提出的安全控制要求 ● 主要对象为边界内部的所有对象,包括网络设备、安全设备、服务器设备、终端设备、应用系统、数据对象和其他设备等 |
身份鉴别 访问控制 安全审计 入侵防范 恶意代码防范 可信验证 数据完整性 数据保密性 数据备份与恢复 剩余信息保护 个人信息保护 |
|
安全管理中心 |
● 针对整个系统提出的安全管理方面的技术控制要求 ● 要求通过技术手段实现集中管理 |
系统管理 审计管理 安全管理 集中管控 |
|
管理要求 |
安全管理制度 |
针对整个管理制度体系提出的安全控制要求 |
安全策略 管理制度 制定和发布 评审和修订 |
安全管理机构 |
针对整个管理组织架构提出的安全控制要求 |
岗位设置 人员配备 授权和审批 沟通和合作 审核和检查 |
|
安全管理人员 |
针对人员管理提出的安全控制要求 |
人员录用 人员离岗 安全意识教育和培训 外部人员访问管理 |
|
安全建设管理 |
针对安全建设过程提出的安全控制要求 |
定级和备案 安全方案设计 安全产品采购和使用 自行软件开发 外包软件开发 工程实施 测试验收 系统交付 等级测评 服务供应商管理 |
|
安全运维管理 |
针对安全运维过程提出的安全控制要求 |
环境管理 资产管理 介质管理 设备维护管理 漏洞和风险管理 网络和系统安全管理 恶意代码防范管理 配置管理 密码管理 变更管理 备份与恢复管理 安全事件处置 应急预案管理 外包运维管理 |
说明
相关方案
相关产品
更多技术博文
-
锐捷Wi-Fi 7高密AP RG-AP9520-RDX 携“动态波束赋形天线”正式登场!
锐捷网络新一代搭载智能天线的Wi-Fi 7高密无线接入点 RG-AP9520-RDX正式上市,该产品采用三射频设计,内置Al Radio智能射频,整机8条空间流,速率高达6.453Gbps,适用于高教、政府、普教、金融、商业等普通室内场景,亦可以满足企业大开间办公区、中大型报告厅、图书馆自习室、室内场馆、室内会场等高密度无线覆盖场景。
-
#无线
-
-
锐捷乐享云订阅,让IT运维更简单
在数字化转型的浪潮中,IT系统的复杂性正以惊人的速度增长。大多数企业在IT运维中面临故障定位难、效率低、成本高等问题,在此背景下,锐捷网络“乐享云订阅”服务应运而生,为客户提供持续高效的IT运维管理体验,助力企业增强灵活性并加速投资回报。
-
#统一运维
-
#IT运维
-
#IT运维管理
-
-
锐捷Wi-Fi 7新一代全院零漫游解决方案创新发布,为智慧医院建设注入新动力
在智慧医疗快速发展的今天,医院基础信息化网络正迎来一场革命性的转型。医疗数据流量的爆炸性增长,对网络带宽提出了前所未有的要求;智慧病房的广泛应用,设备无线化趋势明显,部署规模和终端数量急剧膨胀,运维的复杂性也随之水涨船高。此外,医院网络一方面在拥抱开放的物联网,实现智慧病房的多功能融合,同时也需坚守业务安全,满足等保标准。在这样的背景下,怎样的无线网络能支撑起智慧医疗当前与未来?
-
#医疗
-
#医院网络
-
#Wi-Fi 7
-
#无线
-
-
不可忽视的网络安全日志分析
网络安全日志分析是保障数字时代信息安全的关键措施。新一代日志分析与审计系统通过全面收集、标准化处理和智能分析各类网络日志,及时发现安全威胁和异常行为,提供全局视角和深度安全洞见,确保业务的不间断安全运营。
-
#知识百科
-
#安全
-