等保2.0标准概述
网络安全等级保护2.0(简称等保2.0)是国家网络安全保护的基本制度,于2019年12月1日正式实施。相比等保1.0,等保2.0扩展了云计算、移动互联、物联网、工业控制系统等新技术场景。
三级等保测评流程
1. 定级与备案
确定系统安全保护等级,编制定级报告,向所在地设区的市级公安机关备案。
2. 安全建设整改
依据等保要求进行安全物理、安全通信网络、安全区域边界、安全计算环境、安全管理中心五大方面的整改建设。
3. 等级测评
邀请具有资质的测评机构进行测评,出具测评报告,三级系统要求测评分数≥70分且无高风险问题。
4. 监督检查
公安机关定期对三级系统进行监督检查,每年至少一次测评。
三级等保整改要点
| 层面 | 要求 | 常见措施 |
|---|---|---|
| 安全物理 | 机房物理访问控制 | 电子门禁、视频监控、防雷防静电 |
| 安全通信网络 | 通信传输加密 | VPN、HTTPS、网络分区隔离 |
| 安全区域边界 | 边界访问控制 | 下一代防火墙、IDS/IPS、上网行为管理 |
| 安全计算环境 | 身份鉴别与访问控制 | 双因素认证、堡垒机、主机加固 |
| 安全管理中心 | 集中安全管理 | SOC平台、日志审计、集中管控 |
景行ICT等保合规服务
景行ICT提供等保2.0全流程合规建设服务,包括定级备案辅导、整改方案设计、安全设备供应、测评迎检支持,助力企业顺利通过等保测评。




