等保测评技术层面主要测试什么内容?等保测评的主要环节有哪些?等保测评是对于需要进行等级保护的信息或信息系统根据等级保护测评指南开展相关的测评活动,是由公安部主导的这项网络安全测评活动,下面就和我们一起来看看等保测评的相关内容。
等保测评技术层面主要测试什么内容?
1、机房
本测评单位将对信息系统运营使用单位重要信息系统的机房、配电间、消防间等相关物理环境进行测评,分析其中的问题以及不符合要求的地方。
2、业务应用软件
本测评单位将对信息系统运营使用单位重要信息系统进行测评,从应用软件的安全机制方向,分析应用系统中存在的安全隐患与问题。
3、主机操作系统
本测评单位将对信息系统运营使用单位重要信息系统相关的服务器的操作系统进行测评,从访问控制、安全审计、剩余信息保护、入侵防范、恶意代码防范、资源控制等方向分析其中的安全隐患与问题。
4、数据库系统
本测评单位将对信息系统运营使用单位重要信息系统所使用的数据库进行测评,从身份鉴别、访问控制、安全审计、资源控制方向分析其中的安全隐患与问题。
5、网络设备
本测评单位将对信息系统运营使用单位重要信息系统的网络设备进行测评,从访问控制、安全审计、网络设备防护等方向分析其中的安全隐患与问题。
等保测评有哪些主要的环节?
定级-备案-测评-系统安全建设-监督检查
定级:确定安全保护等级,填写定级备案表、编写定级报告
备案:准备备案材料,到属地公安机关备案
等保测评:准备和接受测评机构的测评
建议整改:建设符合等级要求的安全技术和管理体系
监督检查:接受公安机关定期的网络安全检测
个体工商户和公司该如何选择北京ICP经营许可证可以代办理变更吗?北京ICP证变更流程香港公司年审时间 香港公司年审代办机构个人如何注销营业执照上海市市场监督管理局关于开展2021年度“优化营商环境 建功新时代”主题立功竞赛活动 ...北京美容美发店需要注册商标吗 注册商标的好处ISO14001环境管理体系认证标准 ISO14001是什么管理体系海南公司如何变更名称 海南公司变更名称流程