没有合适的资源?快使用搜索试试~ 我知道了~
等保2.0_VS_等保1.0(三级)对比.docx
1.该资源内容由用户上传,如若侵权请联系客服进行举报
2.虚拟产品一经售出概不退款(资源遇到问题,请及时私信上传者)
2.虚拟产品一经售出概不退款(资源遇到问题,请及时私信上传者)
版权申诉
0 下载量 169 浏览量
2022-06-20
04:33:32
上传
评论
收藏 203KB DOCX 举报
温馨提示
试读
21页
等保2.0_VS_等保1.0(三级)对比.docx等保2.0_VS_等保1.0(三级)对比.docx等保2.0_VS_等保1.0(三级)对比.docx等保2.0_VS_等保1.0(三级)对比.docx等保2.0_VS_等保1.0(三级)对比.docx等保2.0_VS_等保1.0(三级)对比.docx等保2.0_VS_等保1.0(三级)对比.docx等保2.0_VS_等保1.0(三级)对比.docx
资源推荐
资源详情
资源评论
.
等保 2.0 VS 等保 1.0〔三级对比
网络安全等级保护基本要求通用要求技术部分与信息安全等级保护基本要求技术部分结构由原来的五个层面 :
物理安全、网络安全、主机安全、应用安全、数据安全,调整为四个部分:物理和环境安全、网络和通信安
全、设备和计算安全、应用和数据安全;技术要求"从面到点"提出安全要求,"物理和环境安全"主要对机房设施
提出要求,"网络和通信安全"主要对网络整体提出要求,"设备和计算安全"主要对构成节点〔包括网络设备、安全
设备、操作系统、数据库、中间件等提出要求,"应用和数据安全"主要对业务应用和数据提出要求。〔标粗内容
为三级和二级的变化,标红部门为新标准主要变化
1.1、物理和环境安全 VS 原来物理安全
控制点未发生变化,要求项数由原来的 32 项调整为 22 项。控制点要求项数修改情况如下图:
新控制点
2
4
6
3
3
4
2
1
4
3
2
1
3
2
3
3
2
1
3
2
6 防水和防潮
7 防静电
8 温湿度控制
9 电力供应
10 电磁防护 10 电磁防护
1 / 21
.
要求项的变化如下:
网络安全等级保护基本要求通用要求—物理和环境安
全〔三级
a>机房和办公场地应选择在具有防震、防风和防 物 a>机房和办公场地应选择在具有防震、防风和
雨等能力的建筑内; 防雨等能力的建筑内;
b>机房场地应避免设在建筑物的顶层或地下室,
否则应加强防水和防潮措施。
a>机房出入口应配置电子门禁系统,控制、鉴别
和记录进入的人员。
d>重要区域应配置电子门禁系统,控制、鉴别和
记录进入的人员。
防
盗
a>应将主要设备放置在机房内;
b>应将设备或主要部件进行固定,并设置明显的
防
盗
a>应将设备或主要部件进行固定,并设置明显的
不易除去的标记;
2 / 21
.
不易除去的标记;
b>应将通信线缆铺设在隐蔽处,可铺设在地下或
管道中;
c>应设置机房防盗报警系统或设置有专人值守
的视频监控系统。
e>应利用光、电等技术设置机房防盗报警系
统;
f>应对机房设置监控报警系统。
a>机房建筑应设置避雷装置;
a>应将各类机柜、设施和设备等通过接地系统
安全接地;
b>应采取措施防止感应雷,例如设置防雷保安器
或过压保护装置等。
a>机房应设置火灾自动消防系统,能够自动检测
火情、自动报警,并自动灭火;
b>机房及相关的工作房间和辅助房应采用具有
耐火等级的建筑材料;
b>机房及相关的工作房间和辅助房应采用具有
耐火等级的建筑材料;
c>应对机房划分区域进行管理,区域和区域之间
设置隔离防火措施。
防
水
和
防
防
水
和
防
a>应采取措施防止雨水通过机房窗户、屋顶和
墙壁渗透;
b>应采取措施防止雨水通过机房窗户、屋顶和
墙壁渗透;
b>应采取措施防止机房内水蒸气结露和地下积
水的转移与渗透;
3 / 21
.
潮 c>应采取措施防止机房内水蒸气结露和地下积水 潮 c>应安装对水敏感的检测仪表或元件,对机房进
a>主要设备应采用必要的接地防静电措施;
b>机房应采用防静电地板。
a>应安装防静电地板并采用必要的接地防静电
措施;
b>应采取措施防止静电的产生,例如采用静电消
除器、佩戴防静电手环等。<新增>
机房应设置温、湿度自动调节设施,使机房温、湿 温 机房应设置温、湿度自动调节设施,使机房温、
度的变化在设备运行所允许的范围之内。 湿度的变化在设备运行所允许的范围之内。
a>应在机房供电线路上配置稳压器和过电压防护 电 a>应在机房供电线路上配置稳压器和过电压防
设备;
b>应提供短期的备用电力供应,至少满足主要设
备在断电情况下的正常运行要求;
c>应设置冗余或并行的电力电缆线路为计算机系
统供电;
b>应提供短期的备用电力供应,至少满足设备在
断电情况下的正常运行要求;
c>应设置冗余或并行的电力电缆线路为计算机
系统供电;
电
磁
a>应采用接地方式防止外界电磁干扰和设备寄
生耦合干扰;
电
磁
a 电源线和通信线缆应隔离铺设,避免互相干扰;
4 / 21
.
b>电源线和通信线缆应隔离铺设,避免互相干
扰;
b>应对关键设备实施电磁屏蔽。
c>应对关键设备和磁介质实施电磁屏蔽。
1.2、网络和通信安全 VS 原来网络安全
新标准减少了结构安全、边界完整性检查、网络设备防护三个控制点,增加了网络架构、通信传输、边界防
护、集中管控四个控制点。
原结构安全中部分要求项纳入了网络架构控制点中,原应用安全中通信完整性和保密性的要求项纳入了通信传
输控制点中,原边界完整性检查和访问控制中部分要求项内容纳入了边界防护控制点中,原网络设备防护控制点
要求并到设备和计算安全要求中。
要求项总数原来为 33 项,调整为还是 33 项,但要求项内容有变化。
控制点和控制点要求项数修改情况如下图:
7
8
4
2
2
2
8
网
络
和
通
信
安
全
1 网络架构
2 通信传输
3 边界防护
4 访问控制
5 入侵防范
6 恶意代码防范
7 安全审计
5
2
4
5
4
2
5
4 边界完整性检查
5 入侵防范
6 恶意代码防范
7 网络设备防护
5 / 21
剩余20页未读,继续阅读
资源评论
苦茶子12138
- 粉丝: 1w+
- 资源: 6万+
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功