没有合适的资源?快使用搜索试试~ 我知道了~
等保2.0-VS-等保1.0(三级)对比复习过程.docx
1.该资源内容由用户上传,如若侵权请联系客服进行举报
2.虚拟产品一经售出概不退款(资源遇到问题,请及时私信上传者)
2.虚拟产品一经售出概不退款(资源遇到问题,请及时私信上传者)
版权申诉
5星 · 超过95%的资源 1 下载量 177 浏览量
2022-06-20
04:32:54
上传
评论
收藏 281KB DOCX 举报
温馨提示
试读
12页
等保2.0-VS-等保1.0(三级)对比复习过程.docx等保2.0-VS-等保1.0(三级)对比复习过程.docx等保2.0-VS-等保1.0(三级)对比复习过程.docx等保2.0-VS-等保1.0(三级)对比复习过程.docx等保2.0-VS-等保1.0(三级)对比复习过程.docx等保2.0-VS-等保1.0(三级)对比复习过程.docx等保2.0-VS-等保1.0(三级)对比复习过程.docx等保2.0-VS-等保1.0(三级)对比复习过程.docx
资源推荐
资源详情
资源评论
精品文档
等保 2.0 VS 等保 1.0(三级)对比
网络安全等级保护基本要求通用要求技术部分与信息安全等级保护基本要求技术部分结构由原来的五个层面:
物理安全、网络安全、主机安全、应用安全、数据安全,调整为四个部分:物理和环境安全、网络和通信安
全、设备和计算安全、应用和数据安全;技术要求“从面到点”提出安全要求,“物理和环境安全”主要对机
房设施提出要求,“网络和通信安全”主要对网络整体提出要求,“设备和计算安全”主要对构成节点(包括
网络设备、安全设备、操作系统、数据库、中间件等)提出要求,“应用和数据安全”主要对业务应用和数据
提出要求。(标粗内容为三级和二级的变化,标红部门为新标准主要变化)
1.1、物理和环境安全 VS 原来物理安全
控制点未发生变化,要求项数由原来的 32 项调整为 22 项。控制点要求项数修改情况如下图:
1
3
23
3
4
2
1
4
3
3
2
1
3
2
8 温湿度控制
9 电力供应
10 电磁防护
8 温湿度控制
9 电力供应
10 电磁防护
要求项的变化如下:
网络安全等级保护基本要求通用要求—物理和环境
安全(三级)
物 a)机房和办公场地应选择在具有防震、防风和
位 b)机房场地应避免设在建筑物的顶层或地下
置 室,否则应加强防水和防潮措施。
的 的
选 选
择 择
物 a)机房出入口应安排专人值守,控制、鉴别和
理 记录进入的人员;
物 a)机房出入口应配置电子门禁系统,控制、鉴
理 别和记录进入的人员。
精品文档
精品文档
防 a)应将设备或主要部件进行固定,并设置明显
盗 的不易除去的标记;
窃 b)应将通信线缆铺设在隐蔽处,可铺设在地下
和 或管道中;和
c)应将通信线缆铺设在隐蔽处,可铺设在地下
防 防
c)应设置机房防盗报警系统或设置有专人值守
破 破
的视频监控系统。
d)应对介质分类标识,存储在介质库或档案室
坏 坏
防 a)应将各类机柜、设施和设备等通过接地系统
雷 安全接地;
击 b)应采取措施防止感应雷,例如设置防雷保安
器或过压保护装置等。
防 a)机房应设置火灾自动消防系统,能够自动检
火 测火情、自动报警,并自动灭火;
b)机房及相关的工作房间和辅助房应采用具有
耐火等级的建筑材料;
c)应对机房划分区域进行管理,区域和区域之
间设置隔离防火措施。
防 a)应采取措施防止雨水通过机房窗户、屋顶和
水 墙壁渗透;
和 b)应采取措施防止机房内水蒸气结露和地下积
防 水的转移与渗透;
潮 潮
c)应采取措施防止机房内水蒸气结露和地下积
水的转移与渗透;
c)应安装对水敏感的检测仪表或元件,对机房
进行防水检测和报警。
防 a)应安装防静电地板并采用必要的接地防静电
静 措施;
电 b)应采取措施防止静电的产生,例如采用静电
消除器、佩戴防静电手环等。(新增)
温 机房应设置温、湿度自动调节设施,使机房
湿 温、湿度的变化在设备运行所允许的范围之
度 内。
温 机房应设置温、湿度自动调节设施,使机房
湿 温、湿度的变化在设备运行所允许的范围之
度 内。
精品文档
精品文档
控 控
制 制
电 a)应在机房供电线路上配置稳压器和过电压防
力 护设备;
供 b)应提供短期的备用电力供应,至少满足设备
应 在断电情况下的正常运行要求;
c)应设置冗余或并行的电力电缆线路为计算机
系统供电;
d)应建立备用供电系统。
电 a 电源线和通信线缆应隔离铺设,避免互相干
防 b)应对关键设备实施电磁屏蔽。
护
c)应对关键设备和磁介质实施电磁屏蔽。
1.2、网络和通信安全 VS 原来网络安全
新标准减少了结构安全、边界完整性检查、网络设备防护 三个控制点,增加了网络架构、通信传输、边界防
护、集中管控四个控制点。
原结构安全中部分要求项纳入了网络架构控制点中,原应用安全中通信完整性和保密性的要求项纳入了通信传
输控制点中,原边界完整性检查和访问控制中部分要求项内容纳入了边界防护控制点中,原网络设备防护控制
点要求并到设备和计算安全要求中。
要求项总数原来为 33 项,调整为还是 33 项,但要求项内容有变化。
控制点和控制点要求项数修改情况如下图:
5
2
4
5
4
2
5
6
全
4 边界完整性检查
5 入侵防范
4 访问控制
5 入侵防范
6 恶意代码防范
7 安全审计
8 集中管控
具体要求项的变化如下表:
信息安全等级保护基本要求–网络安全(三级) 网络安全等级保护基本要求通用要求—网络和通信
安全(三级)
结 a)应保证主要网络设备的业务处理能力具备冗
构 余空间,满足业务高峰期需要;
网 a)应保证网络设备的业务处理能力具备冗余空
络 间,满足业务高峰期需要;
精品文档
剩余11页未读,继续阅读
资源评论
- weixin_437982192023-05-20资源很实用,内容详细,值得借鉴的内容很多,感谢分享。
苦茶子12138
- 粉丝: 1w+
- 资源: 6万+
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功