网络安全等保2.0合规建设指南:三级等保测评流程与整改要点

网络安全等保2.0合规建设指南:三级等保测评流程与整改要点

来源:景行ICT 作者:景行ICT 0 次浏览

等保2.0标准概述

网络安全等级保护2.0(简称等保2.0)是国家网络安全保护的基本制度,于2019年12月1日正式实施。相比等保1.0,等保2.0扩展了云计算、移动互联、物联网、工业控制系统等新技术场景。

三级等保测评流程

1. 定级与备案

确定系统安全保护等级,编制定级报告,向所在地设区的市级公安机关备案。

2. 安全建设整改

依据等保要求进行安全物理、安全通信网络、安全区域边界、安全计算环境、安全管理中心五大方面的整改建设。

3. 等级测评

邀请具有资质的测评机构进行测评,出具测评报告,三级系统要求测评分数≥70分且无高风险问题。

4. 监督检查

公安机关定期对三级系统进行监督检查,每年至少一次测评。

三级等保整改要点

层面要求常见措施
安全物理机房物理访问控制电子门禁、视频监控、防雷防静电
安全通信网络通信传输加密VPN、HTTPS、网络分区隔离
安全区域边界边界访问控制下一代防火墙、IDS/IPS、上网行为管理
安全计算环境身份鉴别与访问控制双因素认证、堡垒机、主机加固
安全管理中心集中安全管理SOC平台、日志审计、集中管控

景行ICT等保合规服务

景行ICT提供等保2.0全流程合规建设服务,包括定级备案辅导、整改方案设计、安全设备供应、测评迎检支持,助力企业顺利通过等保测评。

标签:等保2.0网络安全三级等保合规建设徐州