等保测评技术层面主要测试什么内容 等保测评的主要环节
等保测评技术层面主要测试什么内容?等保测评的主要环节有哪些?等保测评是对于需要进行等级保护的信息或信息系统根据等级保护测评指南开展相关的测评活动,是由公安部主导的这项网络安全测评活动,下面就和公司宝一起来看看等保测评的相关内容。
等保测评技术层面主要测试什么内容?
1、机房
本测评单位将对信息系统运营使用单位重要信息系统的机房、配电间、消防间等相关物理环境进行测评,分析其中的问题以及不符合要求的地方。
2、业务应用软件
本测评单位将对信息系统运营使用单位重要信息系统进行测评,从应用软件的安全机制方向,分析应用系统中存在的安全隐患与问题。
3、主机操作系统
本测评单位将对信息系统运营使用单位重要信息系统相关的服务器的操作系统进行测评,从访问控制、安全审计、剩余信息保护、入侵防范、恶意代码防范、资源控制等方向分析其中的安全隐患与问题。
4、数据库系统
本测评单位将对信息系统运营使用单位重要信息系统所使用的数据库进行测评,从身份鉴别、访问控制、安全审计、资源控制方向分析其中的安全隐患与问题。
5、网络设备
本测评单位将对信息系统运营使用单位重要信息系统的网络设备进行测评,从访问控制、安全审计、网络设备防护等方向分析其中的安全隐患与问题。
等保测评有哪些主要的环节?
定级-备案-测评-系统安全建设-监督检查
定级:确定安全保护等级,填写定级备案表、编写定级报告
备案:准备备案材料,到属地公安机关备案
等保测评:准备和接受测评机构的测评
建议整改:建设符合等级要求的安全技术和管理体系
监督检查:接受公安机关定期的网络安全检测
以上就是公司宝给大家整理的“等保测评技术层面主要测试什么内容”的相关内容,现在大多数企业都会找第三方机构进行业务的办理,有专业的人员辅助办理,省时又省力,想要进行等保测评办理的公司可以直接扫描下方二维码咨询公司宝。
相关推荐:
下一篇: 等保测评的依据 等级保护测评工作的流程