没有合适的资源?快使用搜索试试~ 我知道了~
等保2.0-VS-等保1.0(三级)对比复习过程.pdf
1.该资源内容由用户上传,如若侵权请联系客服进行举报
2.虚拟产品一经售出概不退款(资源遇到问题,请及时私信上传者)
2.虚拟产品一经售出概不退款(资源遇到问题,请及时私信上传者)
版权申诉
0 下载量 4 浏览量
2022-06-20
04:16:29
上传
评论
收藏 708KB PDF 举报
温馨提示
![preview](https://dl-preview.csdnimg.cn/85700370/0001-fbc10474110c9994edfb0fa594047bdb_thumbnail.jpeg)
![preview-icon](https://csdnimg.cn/release/downloadcmsfe/public/img/scale.ab9e0183.png)
试读
12页
等保2.0-VS-等保1.0(三级)对比复习过程.pdf等保2.0-VS-等保1.0(三级)对比复习过程.pdf等保2.0-VS-等保1.0(三级)对比复习过程.pdf等保2.0-VS-等保1.0(三级)对比复习过程.pdf等保2.0-VS-等保1.0(三级)对比复习过程.pdf等保2.0-VS-等保1.0(三级)对比复习过程.pdf等保2.0-VS-等保1.0(三级)对比复习过程.pdf等保2.0-VS-等保1.0(三级)对比复习过程.pdf
资源推荐
资源详情
资源评论
![pdf](https://img-home.csdnimg.cn/images/20210720083512.png)
![pdf](https://img-home.csdnimg.cn/images/20210720083512.png)
![docx](https://img-home.csdnimg.cn/images/20210720083331.png)
![pdf](https://img-home.csdnimg.cn/images/20210720083512.png)
![docx](https://img-home.csdnimg.cn/images/20210720083331.png)
![pdf](https://img-home.csdnimg.cn/images/20210720083512.png)
![pdf](https://img-home.csdnimg.cn/images/20210720083512.png)
![pdf](https://img-home.csdnimg.cn/images/20210720083512.png)
![docx](https://img-home.csdnimg.cn/images/20210720083331.png)
![docx](https://img-home.csdnimg.cn/images/20210720083331.png)
![docx](https://img-home.csdnimg.cn/images/20210720083331.png)
![pdf](https://img-home.csdnimg.cn/images/20210720083512.png)
![docx](https://img-home.csdnimg.cn/images/20210720083331.png)
![docx](https://img-home.csdnimg.cn/images/20210720083331.png)
![pdf](https://img-home.csdnimg.cn/images/20210720083512.png)
![pdf](https://img-home.csdnimg.cn/images/20210720083512.png)
![pdf](https://img-home.csdnimg.cn/images/20210720083512.png)
![rar](https://img-home.csdnimg.cn/images/20210720083606.png)
![](https://csdnimg.cn/release/download_crawler_static/85700370/bg1.jpg)
精品文档
等保 2.0 VS 等保 1.0(三级)对比
网络安全等级保护基本要求通用要求技术部分与信息安全等级保护基本要求技术部分结构由原来的五个层面:
物理安全、网络安全、主机安全、应用安全、数据安全,调整为四个部分:物理和环境安全、网络和通信安
全、设备和计算安全、应用和数据安全;技术要求“从面到点”提出安全要求,“物理和环境安全”主要对机
房设施提出要求,“网络和通信安全”主要对网络整体提出要求,“设备和计算安全”主要对构成节点(包括
网络设备、安全设备、操作系统、数据库、中间件等)提出要求,“应用和数据安全”主要对业务应用和数据
提出要求。(标粗内容为三级和二级的变化,标红部门为新标准主要变化)
1.1、物理和环境安全 VS 原来物理安全
控制点未发生变化,要求项数由原来的 32 项调整为 22 项。控制点要求项数修改情况如下图:
原控制点
2 物理访问控制
3 防盗窃和防破坏 6
4 防雷击
5 防火
6 防水和防潮
7 防静电
8 温湿度控制
9 电力供应
10 电磁防护
要求项的变化如下:
信息安全等级保护基本要求—物理安全(三级)
物
理
位
置
的
选
择
物
理
a)机房出入口应安排专人值守,控制、鉴别和
记录进入的人员;
a)机房和办公场地应选择在具有防震、防风和
防雨等能力的建筑内;
b)机房场地应避免设在建筑物的高层或地下
室,以及用水设备的下层或隔壁。
网络安全等级保护基本要求通用要求—物理和环境
安全(三级)
物
理
位
置
的
选
择
物
理
a)机房出入口应配置电子门禁系统,控制、鉴
别和记录进入的人员。
a)机房和办公场地应选择在具有防震、防风和
防雨等能力的建筑内;
b)机房场地应避免设在建筑物的顶层或地下
室,否则应加强防水和防潮措施。
3
4
2
1
4
3
5 防火
6 防水和防潮
7 防静电
8 温湿度控制
9 电力供应
10 电磁防护
3
2
1
3
2
3
3
要求项数
物理和
环境安
全
3 防盗窃和防破坏
4 防雷击
4
物理安全 1 物理位置的选择 2
新控制点
1 物理位置的选择
2 物理访问控制
要求项数
2
1
3
2
精品文档
![](https://csdnimg.cn/release/download_crawler_static/85700370/bg2.jpg)
精品文档
访
问
控
b)需进入机房的来访人员应经过申请和审批流
程,并限制和监控其活动范围;
c)应对机房划分区域进行管理,区域和区域之
或安装等过渡区域;
d)重要区域应配置电子门禁系统,控制、鉴别
和记录进入的人员。
防
盗
窃
和
防
破
坏
d)应对介质分类标识,存储在介质库或档案室
中;
e)应利用光、电等技术设置机房防盗报警系
统;
f)应对机房设置监控报警系统。
防
雷
击
b)应设置防雷保安器,防止感应雷;
c)机房应设置交流电源地线。
防 a)机房应设置火灾自动消防系统,能够自动检
b)机房及相关的工作房间和辅助房应采用具有
耐火等级的建筑材料;
c)机房应采取区域隔离防火措施,将重要设备
与其他设备隔离开。
防
水
和
防
a)水管安装,不得穿过机房屋顶和活动地板
下;
b)应采取措施防止雨水通过机房窗户、屋顶和
墙壁渗透;
水的转移与渗透;
d)应安装对水敏感的检测仪表或元件,对机房
进行防水检测和报警。
防
静
电
温
湿
度
机房应设置温、湿度自动调节设施,使机房
温、湿度的变化在设备运行所允许的范围之
内。
a)主要设备应采用必要的接地防静电措施;
b)机房应采用防静电地板。
防
静
a)应安装防静电地板并采用必要的接地防静电
措施;
消除器、佩戴防静电手环等。(新增)
温
湿
度
机房应设置温、湿度自动调节设施,使机房
温、湿度的变化在设备运行所允许的范围之
内。
防
水
和
防
防
火 测火情、自动报警,并自动灭火;
a)机房建筑应设置避雷装置; 防
雷
a)应将各类机柜、设施和设备等通过接地系统
安全接地;
器或过压保护装置等。
a)机房应设置火灾自动消防系统,能够自动检
b)机房及相关的工作房间和辅助房应采用具有
耐火等级的建筑材料;
c)应对机房划分区域进行管理,区域和区域之
间设置隔离防火措施。
a)应采取措施防止雨水通过机房窗户、屋顶和
墙壁渗透;
b)应采取措施防止机房内水蒸气结露和地下积
水的转移与渗透;
进行防水检测和报警。
火 测火情、自动报警,并自动灭火;
a)应将主要设备放置在机房内;
b)应将设备或主要部件进行固定,并设置明显
的不易除去的标记;
c)应将通信线缆铺设在隐蔽处,可铺设在地下
或管道中;
防
盗
窃
和
防
破
坏
a)应将设备或主要部件进行固定,并设置明显
的不易除去的标记;
b)应将通信线缆铺设在隐蔽处,可铺设在地下
或管道中;
c)应设置机房防盗报警系统或设置有专人值守
的视频监控系统。
访
问
控
制制
间设置物理隔离装置,在重要区域前设置交付
击
b)应采取措施防止感应雷,例如设置防雷保安
潮
c)应采取措施防止机房内水蒸气结露和地下积
潮
c)应安装对水敏感的检测仪表或元件,对机房
电
b)应采取措施防止静电的产生,例如采用静电
精品文档
![](https://csdnimg.cn/release/download_crawler_static/85700370/bg3.jpg)
精品文档
控
制
电
力
供
a)应在机房供电线路上配置稳压器和过电压防
护设备;
b)应提供短期的备用电力供应,至少满足主要
c)应设置冗余或并行的电力电缆线路为计算机
系统供电;
d)应建立备用供电系统。
电
磁
防
a)应采用接地方式防止外界电磁干扰和设备寄
生耦合干扰;
b)电源线和通信线缆应隔离铺设,避免互相干
c)应对关键设备和磁介质实施电磁屏蔽。
电
磁
防
护
a 电源线和通信线缆应隔离铺设,避免互相干
扰;
b)应对关键设备实施电磁屏蔽。
控
制
电
力
供
a)应在机房供电线路上配置稳压器和过电压防
护设备;
b)应提供短期的备用电力供应,至少满足设备
c)应设置冗余或并行的电力电缆线路为计算机
系统供电;
应
设备在断电情况下的正常运行要求;
应
在断电情况下的正常运行要求;
护
扰;
1.2、网络和通信安全 VS 原来网络安全
新标准减少了结构安全、边界完整性检查、网络设备防护 三个控制点,增加了网络架构、通信传输、边界防
护、集中管控四个控制点。
原结构安全中部分要求项纳入了网络架构控制点中,原应用安全中通信完整性和保密性的要求项纳入了通信传
输控制点中,原边界完整性检查和访问控制中部分要求项内容纳入了边界防护控制点中,原网络设备防护控制
点要求并到设备和计算安全要求中。
要求项总数原来为 33 项,调整为还是 33 项,但要求项内容有变化。
控制点和控制点要求项数修改情况如下图:
原控制点
网
络
安
1 结构安全
2 访问控制
3 安全审计
5 入侵防范
6 恶意代码防范
7 网络设备防护
要求项数
7
8
4
2
2
2
8
网
络
和
通
信
安
新控制点
1 网络架构
2 通信传输
3 边界防护
4 访问控制
5 入侵防范
6 恶意代码防范
8 集中管控
具体要求项的变化如下表:
信息安全等级保护基本要求–网络安全(三级)
结
构
a)应保证主要网络设备的业务处理能力具备冗
余空间,满足业务高峰期需要;
网络安全等级保护基本要求通用要求—网络和通信
安全(三级)
网
络
a)应保证网络设备的业务处理能力具备冗余空
间,满足业务高峰期需要;
要求项数
5
2
4
5
4
2
5
6
全
4 边界完整性检查
全
7 安全审计
精品文档
剩余11页未读,继续阅读
资源评论
![avatar-default](https://csdnimg.cn/release/downloadcmsfe/public/img/lazyLogo2.1882d7f4.png)
![avatar](https://profile-avatar.csdnimg.cn/default.jpg!1)
apple_51426592
- 粉丝: 9677
- 资源: 9657
上传资源 快速赚钱
我的内容管理 展开
我的资源 快来上传第一个资源
我的收益
登录查看自己的收益我的积分 登录查看自己的积分
我的C币 登录后查看C币余额
我的收藏
我的下载
下载帮助
![voice](https://csdnimg.cn/release/downloadcmsfe/public/img/voice.245cc511.png)
![center-task](https://csdnimg.cn/release/downloadcmsfe/public/img/center-task.c2eda91a.png)
安全验证
文档复制为VIP权益,开通VIP直接复制
![dialog-icon](https://csdnimg.cn/release/downloadcmsfe/public/img/green-success.6a4acb44.png)