上海等保测评主要是测什么内容?做等保测评可以获得什么?随着网络信息技术的快速发展,为了进一步规范对网站的管理,国家要求商家及企业进行等保测评,下面就和公司宝一起来看看等保测评的相关内容。
主要测以下十个层面:技术层面:物理安全、主机安全、网络安全、应用安全和数据安全与备份;管理层面:安全管理制度、安全管理机构、人员安全管理、系统建设管理、系统运维管理。
技术层面具体的对象是:
1、机房,本测评单位将对信息系统运营使用单位重要信息系统的机房、配电间、消防间等相关物理环境进行测评,分析其中的问题以及不符合要求的地方。
2、业务应用软件,本测评单位将对信息系统运营使用单位重要信息系统进行测评,从应用软件的安全机制方向,分析应用系统中存在的安全隐患与问题。
3、主机操作系统,本测评单位将对信息系统运营使用单位重要信息系统相关的服务器的操作系统进行测评,从访问控制、安全审计、剩余信息保护、入侵防范、恶意代码防范、资源控制等方向分析其中的安全隐患与问题。
4、数据库系统,本测评单位将对信息系统运营使用单位重要信息系统所使用的数据库进行测评,从身份鉴别、访问控制、安全审计、资源控制方向分析其中的安全隐患与问题。
5、网络设备,本测评单位将对信息系统运营使用单位重要信息系统的网络设备进行测评,从访问控制、安全审计、网络设备防护等方向分析其中的安全隐患与问题。
具体测评内容控制点及要求项比较多,统计如下:二级系统控制点66个,要求项175;三级系统控制点73个,要求项290个;最终经过等级保护测评之后,我们获得的成果主要是:被测系统取得的备案证明资料、等级保护测评报告和安全建设整改方案,还有就是通过等级保护测评之后我们的系统信息安全防护能力得到了提高,安全风险被有效降低。
以上就是公司宝给大家整理的“上海等保测评主要是测什么内容”的相关内容,现在大部分企业都会找专业的代办机构进行业务的办理,因为双方在办业务之前都会签订正规的合同,而且办事流程都是透明的,想要进行等保测评的企业可以直接扫描下方二维码咨询公司宝。
相关推荐:
预约专家 解答问题
提交预约后,公司宝专家会尽快联系您并为您解答