等保制度和技术要求

国家信息安全等级保护制度(二级)相关要求包含技术要求和管理要求,技术要求包含:物理安全、网络安全、主机安全、应用安全及数据安全及备份恢复;管理要求包含:安全管理机构、安全管理制度、人员安全管理、系统建设管理、系统运维管理。

一、 技术要求

1、物理安全

1.1物理位置的选择

机房和办公场地应选择在具有防震、防风和防雨等能力的建筑内;

1.2 物理访问控制

(1)机房出入口应有专人值守,鉴别进入的人员身份并登记在案;

(2)应批准进入机房的来访人员,限制和监控其活动范围。

1.3 防盗窃和防破坏

(1)应将主要设备放置在物理受限的范围内;

(2)应对设备或主要部件进行固定,并设置明显的不易除去的标记;

(3)应将通信线缆铺设在隐蔽处,如铺设在地下或管道中等;

(4)应对介质分类标识,存储在介质库或档案室中;

(5)应安装必要的防盗报警设施,以防进入机房的盗窃和破坏行为。

1.4 防雷击

<

等保2.0存在的问题相关推荐

  1. 设置访问权限_一项一项教你测等保2.0——Windows访问控制

    一.前言 随着社会的进步和科技的发展,新技术.新业务下的产品与服务不断创新与升级,云服务.大数据.物联网.移动互联及工业控制等新技术广泛应用,使用多年的等保1.0相关系列标准在适用性.时效性.易用性. ...

  2. 网络安全:等保2.0落地在即,触发五百亿新增市场

    报告数据来源:华创证券.东方财富.东吴证券 前 言: 据公安部十一局七处处长祝国邦:<网络安全等级保护技术>2.0版本将于5月13日发布.相比等保1.0只针对网络和信息系统,等保2.0把云 ...

  3. 防治交换机窃听技术_等保2.0建设基本要求(技术部分)解读(下)

    网御星云对等保2.0基本要求技术部分,以四级为例,对安全计算环境.安全管理中心的控制点逐项解读内容如下: 01 安全计算环境 1.1 身份鉴别 a) 应对登录的用户进行身份标识和鉴别,身份标识具有唯一 ...

  4. 信息安全技术 网络安全等级保护测评要求_【诚资讯】等保2.0版本出炉!信息安全技术 网络安全等级保护基本要求正式发布...

    2019年5月10日,<信息安全技术 网络安全等级保护基本要求>.<信息安全技术 网络安全等级保护测评要求>.<信息安全技术 网络安全等级保护安全设计技术要求>(以 ...

  5. linux授权文件夹给用户_一项一项教你测等保2.0——Linux访问控制

    一.前言 前边我们已经讲了windows系统下的访问控制,现在我们讲讲Linux系统下的访问控制,其实两个系统下的测评项都是一样的,不一样的就是不同的系统查看系统配置的方法不一样,windows系统使 ...

  6. 针对《等保2.0》要求的云上最佳实践——网络安全篇

    简介:伴随着国内企业上云步伐的加快,越来越多的企业需要对云上关键业务进行等级保护自查或完成相关认证.本文以<GB/T 22239-2019 信息安全技术 网络安全等级保护基本要求>中所要求 ...

  7. 等保2.0标准_信息安全技术标准与等保2.0

    1. 等保2.0 等保2.0相关的<信息安全技术网络安全等级保护基本要求>.<信息安全技术网络安全等级保护测评要求>.<信息安全技术网络安全等级保护安全设计技术要求> ...

  8. 阿里云积极落实等级保护制度,政务云全国首个通过等保2.0合规评测

    2019独角兽企业重金招聘Python工程师标准>>> 5月16日,阿里云"电子政务云平台系统"正式通过网络安全等级保护三级测评.这是等保2.0正式国家标准GB/ ...

  9. 等保2.0安全管理制度对比_一手资料!等保2.0云计算安全与风险评估

    一.等保2.0对云计算发展提出"新要求" 与等保1.0的标准体系相比,等保2.0在适用性.时效性.易用性.可操作性上得到进一步扩充和完善,以适应云计算.物联网.工业控制系统等新技术 ...

  10. 云上安全工作乱如麻,等保2.0来一下

    "甘孜某集团OA和财务系统遭受勒索病毒攻击,罚50000元,责任人再罚5000元!" "宜宾某馆藏书目查询平台的页面被攻击篡改.罚80000元,责任人再罚10000元!& ...

最新文章

  1. 【WebRTC---源码篇】(一)全局初始化
  2. MySQL 添加、查看字段注释
  3. C++四种强制类型转换解析
  4. 洛谷 P3952时间复杂度 (本地AC测评RE的伪题解)
  5. keil 函数最多可以传几个参数_Keil C51中如何让一个函数返回多个值?我把数组指针传入函数中,但发现编译后DATA区会随...
  6. 机器学习笔记 - 基于最简单的编码器/解码器架构SegNet进行语义分割
  7. 中控考勤机无线连接不上服务器,中控考勤机安装及常见问题【图解】
  8. 马蜂窝张矗:绩效考核是为了激发工作潜力,而不是逃避问题
  9. 怎么做一个企业级的BI项目?三步教你迅速搭建
  10. 如何正确安装 Google Picasa 2 中文版?
  11. 转发电子通信类期刊投稿攻略
  12. Windows下NexusPHP搭建PT站过程
  13. Python中文数字对照表,学生成绩管理【笔记】
  14. Unhandled exception:java.lang.IllegalAccessException提示报错
  15. 【JavaScript】9.基本引用类型-原始值包装类型
  16. 【Jquery选择器】
  17. 利用 css 和 html 实现简单的双心
  18. 【Leetcode】883. 三维形体投影面积
  19. LeetCode 399 除法求值 题解
  20. 星型模型和雪花模型 (数据仓库模型)

热门文章

  1. vivoXFold参数配置 vivo X Fold评测
  2. mysql数据库修改列排序规则_更改数据库排序规则
  3. Android Studio 简单计算器布局(模仿win10电脑计算器)
  4. C语言 指针 int* p=a 与iny* p=a 的区别
  5. 【flowable】八、flowable流程变量
  6. CSS之左右固定,中间自适应
  7. 《信息系统项目管理师》第十一章项目风险管理
  8. (CVPR-2022)将内核扩展到31x31:重新审视cnn中的大型内核设计
  9. 【宝藏级】PyEcharts 超详细的使用指南
  10. NPO与X7R、X5R、Y5V、Z5U神马的有啥区别