亚洲中文精品视频在线_久久精品一区二区无码_中文字幕乱码熟女免费_久久免费碰免费视频

        首頁 > 資質(zhì)許可 > 怎么辦理三級等級保護(hù)?三級等保技術(shù)要求是怎樣

        怎么辦理三級等級保護(hù)?三級等保技術(shù)要求是怎樣

        更新時間:2021-09-01 18:08:17
        分享到:
        238 點贊

        在互聯(lián)網(wǎng)行業(yè)的迅速發(fā)展下,很多企業(yè)都選擇了加入互聯(lián)網(wǎng)行列,而在現(xiàn)在網(wǎng)絡(luò)安全問題也越來越受到大家的關(guān)注,對于網(wǎng)絡(luò)的安全問題除了大家多注意防范以外,也需要相關(guān)部門進(jìn)行監(jiān)督管理。網(wǎng)絡(luò)信息安全問題可以從很多方面進(jìn)行維護(hù),對于互聯(lián)網(wǎng)企業(yè)來說,進(jìn)行信息安全等級保護(hù)是比較普遍的維護(hù)方式。那么,企業(yè)如何去辦理三級等保呢?辦理三級等保在技術(shù)上面有哪些要求?和公司寶小編一起來了解下。

        怎么辦理三級等級保護(hù)

        隨著最新相關(guān)數(shù)據(jù)安全法的實施,很多企業(yè)都開始辦理信息系統(tǒng)安全等級評測,在各種等級保護(hù)中,比較常見的就是辦理三級等保,這些企業(yè)來說如何辦理三級等保呢?

        三級等保辦理

        1)、首先企業(yè)根據(jù)相關(guān)主管部門要求與行業(yè)實際情況,結(jié)合自身業(yè)務(wù)情況,編寫定級報告,填寫定級備案表;

        2)、定級備案填表寫完整后,將定級材料提交至公安機(jī)關(guān)進(jìn)行備案審核;

        3)、對系統(tǒng)進(jìn)行調(diào)研,并開展差距評估,依照國家相關(guān)標(biāo)準(zhǔn)進(jìn)行方案設(shè)計,完成相應(yīng)設(shè)備采購及調(diào)整、策略配置調(diào)試,完善管理制度等工作;

        4)、找專業(yè)的測評機(jī)構(gòu)對系統(tǒng)進(jìn)行全面測評了,獲得合格測評報告;

        5)、領(lǐng)取等保三級備案證明。

        三級等保技術(shù)要求是怎樣

        對于三級等保辦理的要求是相對嚴(yán)格的,在技術(shù)上面要求包含物理、網(wǎng)絡(luò)、主機(jī)、應(yīng)用、數(shù)據(jù)這5個方面。

        一、具體物理安全方面的要求有:

        1.機(jī)房應(yīng)區(qū)域劃分至少分為主機(jī)房和監(jiān)控區(qū)兩個部分;

        2.機(jī)房應(yīng)配備電子門禁系統(tǒng)、防盜報警系統(tǒng)、監(jiān)控系統(tǒng);

        3.機(jī)房不應(yīng)該有窗戶,應(yīng)配備專用的氣體滅火、備用發(fā)電機(jī);

        二、具體網(wǎng)絡(luò)安全方面的要求有:

        1.應(yīng)繪制與當(dāng)前運行情況相符合的拓?fù)鋱D;

        2.交換機(jī)、防火墻等設(shè)備配置應(yīng)符合要求;

        3.應(yīng)配備網(wǎng)絡(luò)審計設(shè)備、入侵檢測或防御設(shè)備;

        4.交換機(jī)和防火墻的身份鑒別機(jī)制要滿足等保要求;

        5.網(wǎng)絡(luò)鏈路、核心網(wǎng)絡(luò)設(shè)備和安全設(shè)備,需要提供冗余性設(shè)計。

        三、具體主機(jī)安全方面的要求有:

        1.服務(wù)器的自身配置應(yīng)符合要求;

        2.服務(wù)器(應(yīng)用和數(shù)據(jù)庫服務(wù)器)應(yīng)具有冗余性;

        3.服務(wù)器和重要網(wǎng)絡(luò)設(shè)備需要在上線前進(jìn)行漏洞掃描評估,不應(yīng)有中高級別以上的漏洞;

        4.應(yīng)配備專用的日志服務(wù)器保存主機(jī)、數(shù)據(jù)庫的審計日志。

        四、具體應(yīng)用安全方面的要求有:

        1.應(yīng)用自身的功能應(yīng)符合等保要求,例如身份鑒別機(jī)制、審計日志、通信和存儲加密等;

        2.應(yīng)用處應(yīng)考慮部署網(wǎng)頁防篡改設(shè)備;

        3.應(yīng)用的安全評估應(yīng)不存在中高級風(fēng)險以上的漏洞;

        4.應(yīng)用系統(tǒng)產(chǎn)生的日志應(yīng)保存至專用的日志服務(wù)器。

        五、具體數(shù)據(jù)安全方面的要求有:

        1.應(yīng)提供數(shù)據(jù)的本地備份機(jī)制,每天備份至本地,且場外存放;

        2.如系統(tǒng)中存在核心關(guān)鍵數(shù)據(jù),應(yīng)提供異地數(shù)據(jù)備份功能,通過網(wǎng)絡(luò)等將數(shù)據(jù)傳輸至異地進(jìn)行備份;

        3.三級等保的管理制度要求安全管理制度、安全管理機(jī)構(gòu)、人員安全管理、系統(tǒng)建設(shè)管理、系統(tǒng)運維管理。

        好了,以上就是公司寶小編整理的所有三級等保辦理流程以及技術(shù)要求相關(guān)內(nèi)容,很多人看到上面列出來的技術(shù)要求后,覺得辦理起來非常麻煩,整體來說,企業(yè)開展三級等級保護(hù)工作確實不容易,很多企業(yè)會選擇找專業(yè)的代理機(jī)構(gòu)進(jìn)行代辦理,這樣可以更快速辦理完成。如果對于以上內(nèi)容還有其他疑問或者需要代辦理的等級保護(hù)測評的,可以點擊公司寶在線客服或者掃描下面的二維碼進(jìn)行了解。


        相關(guān)推薦:

        三級信息系統(tǒng)安全等級保護(hù)要求資料有哪些

        二級信息系統(tǒng)安全等級保護(hù)要求提交什么資料

        辦理等級保護(hù)測評備案常見問題匯總

        標(biāo)簽: 等保測評 三級等級保護(hù)辦理 三級等保測評辦理公司

        分享到微信朋友圈 ×
        打開微信,點擊底部的“發(fā)現(xiàn)”,
        使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。