没有合适的资源?快使用搜索试试~ 我知道了~
等级保护三级等保2.0与等保1.0对比.docx.docx
1.该资源内容由用户上传,如若侵权请联系客服进行举报
2.虚拟产品一经售出概不退款(资源遇到问题,请及时私信上传者)
2.虚拟产品一经售出概不退款(资源遇到问题,请及时私信上传者)
版权申诉
46 浏览量
2022-06-20
04:47:35
上传
评论
收藏 136KB DOCX 举报
等级保护三级等保2.0与等保1.0对比.docx.docx等级保护三级等保2.0与等保1.0对比.docx.docx等级保护三级等保2.0与等保1.0对比.docx.docx等级保护三级等保2.0与等保1.0对比.docx.docx等级保护三级等保2.0与等保1.0对比.docx.docx等级保护三级等保2.0与等保1.0对比.docx.docx等级保护三级等保2.0与等保1.0对比.docx.docx等级保护三级等保2.0与等保1.0对比.docx.docx
资源推荐
资源详情
资源评论















等保 2.0 VS 等保 1.0(三级)对比
网络安全等级保护基本要求通用要求技术部分与信息安全等级保护基本要求技术部分由原来的原来基本要
求中各级技术要求的“ 物理安全” 、“ 网络安全” 、“ 主机安全” 、“ 应用安全” 和“ 数据安全和
备份与恢复” 修订为“ 安全物理环境” 、“ 安全通信网络” 、“ 安全区域边界” 、“ 安全计算环境”
和“ 安全管理中心” ; 原各级管理要求的“ 安全管理制度” 、“ 安全管理机构” 、“ 人员安全管
理” 、“ 系统建设管理” 和“ 系统运维管理” 修订为“ 安全管理制度” 、“ 安全管理机构” 、“ 安
全管理人员” 、“ 安全建设管理” 和“ 安全运维管理”
(标粗内容为三级和二级的变化,标红部门为新标准主要变化)
1.1、安全物理环境 VS 原来物理安全
控制点未发生变化,要求项数由原来的 32 项调整为 22 项。控制点要求项数修改情况如下图:
新控制点
安全物 1 物理位置的选择
理环境 2 物理访问控制
3 防盗窃和防破坏
4 防雷击
2
1
3
2
3
3
2
1
3
2
3
3
4
2
1
4
3
8 温湿度控制
9 电力供应
10 电磁防护
10 电磁防护
要求项的变化如下:
网络安全等级保护基本要求通用要求—安全物理环
境(三级)
物 a)机房和办公场地应选择在具有防震、防风和 物 a)机房和办公场地应选择在具有防震、防风和
位 b)机房场地应避免设在建筑物的顶层或地下
置 室,否则应加强防水和防潮措施。
的
选
择
物 a)机房出入口应安排专人值守,控制、鉴别和 物 a)机房出入口应配置电子门禁系统,控制、鉴
理 记录进入的人员; 理 别和记录进入的人员。
访 b)需进入机房的来访人员应经过申请和审批流 访
问 程,并限制和监控其活动范围; 问

防 a)应将设备或主要部件进行固定,并设置明显
盗 的不易除去的标记;
b)应将通信线缆铺设在隐蔽处,可铺设在地下
或管道中;
和
c)应将通信线缆铺设在隐蔽处,可铺设在地下
防
c)应设置机房防盗报警系统或设置有专人值守
的视频监控系统。
破
防 a)应将各类机柜、设施和设备等通过接地系统
雷 安全接地;
击 b)应采取措施防止感应雷,例如设置防雷保安
器或过压保护装置等。
防 a)机房应设置火灾自动消防系统,能够自动检
火 测火情、自动报警,并自动灭火;
b)机房及相关的工作房间和辅助房应采用具有
耐火等级的建筑材料;
c)应对机房划分区域进行管理,区域和区域之
间设置隔离防火措施。
防 a)应采取措施防止雨水通过机房窗户、屋顶和
水 墙壁渗透;
和 b)应采取措施防止机房内水蒸气结露和地下积
防 水的转移与渗透;
潮 潮
c)应采取措施防止机房内水蒸气结露和地下积
水的转移与渗透;
c)应安装对水敏感的检测仪表或元件,对机房
进行防水检测和报警。
防 a)应安装防静电地板并采用必要的接地防静电
静 措施;
电 b)应采取措施防止静电的产生,例如采用静电
消除器、佩戴防静电手环等。(新增)
温 机房应设置温、湿度自动调节设施,使机房
湿 温、湿度的变化在设备运行所允许的范围之
度 内。 度 内。
控
制
控
制

电 a)应在机房供电线路上配置稳压器和过电压防
力 护设备;
供 b)应提供短期的备用电力供应,至少满足设备
应 在断电情况下的正常运行要求;
c)应设置冗余或并行的电力电缆线路为计算机
系统供电;
d)应建立备用供电系统。
电 a 电源线和通信线缆应隔离铺设,避免互相干
防 b)应对关键设备实施电磁屏蔽。
护
c)应对关键设备和磁介质实施电磁屏蔽。
1.2、安全通信网络 VS 原来网络安全
新标准减少了结构安全、边界完整性检查、网络设备防护 三个控制点,增加了网络架构、通信传输、边界防
护、集中管控四个控制点。
原结构安全中部分要求项纳入了网络架构控制点中,原应用安全中通信完整性和保密性的要求项纳入了通信传
输控制点中,原边界完整性检查和访问控制中部分要求项内容纳入了边界防护控制点中,原网络设备防护控制
点要求并到安全区域边界
安全区域边界要求中。
要求项总数原来为 33 项,调整为还是 33 项,但要求项内容有变化。
控制点和控制点要求项数修改情况如下图:
5
2
4
5
4
2
5
6
安
全
3 边界防护
4 访问控制
5 入侵防范
6 恶意代码防范
7 安全审计
8 集中管控
4 边界完整性检查
5 入侵防范
具体要求项的变化如下表:
信息安全等级保护基本要求–网络安全(三级) 网络安全等级保护基本要求通用要求—安全通信网
络(三级)
结 a)应保证主要网络设备的业务处理能力具备冗
构 余空间,满足业务高峰期需要;
网 a)应保证网络设备的业务处理能力具备冗余空
络 间,满足业务高峰期需要;
剩余11页未读,继续阅读
资源评论


苦茶子12138
- 粉丝: 7545
- 资源: 6万+
上传资源 快速赚钱
我的内容管理 收起
我的资源 快来上传第一个资源
我的收益
登录查看自己的收益我的积分 登录查看自己的积分
我的C币 登录后查看C币余额
我的收藏
我的下载
下载帮助


会员权益专享
安全验证
文档复制为VIP权益,开通VIP直接复制
