没有合适的资源?快使用搜索试试~ 我知道了~
温馨提示
等保2.0系列标准即将发布, 网络安全等级保护基本要求通用要求在信息安全等级保护基本要 求技术部分的基础上进行了一些调整,就网络安全等级保护基本要求通用要求在信息安全等级 保护基本要求进行了详细对比,下面以三级为例进行一个对比。 网络安全等级保护基本要求通用要求技术部分与信息安全等级保护基本要求技术部分结构由原来 的五个层面: 物理安全、网络安全、主机安全、应用安全、数据安全,调整为四个部分:物理和 环境安全、网络和通信安全、设备和计算安全、应用和数据安全;技术要求“从面到点”提出安 全要求,“物理和环境安全”主要对机房设施提出要求,“网络和通信安全”主要对网络整体提 出要求,“设备和计算安全”主要对构成节点(包括网络设备、安全设备、操作系统、数据库、 中间件等)提出要求,“应用和数据安全”主要对业务应用和数据提出要求。(标粗内容为三级 和二级的变化,标红部门为新标准主要变化)
资源推荐
资源详情
资源评论
等保2.0系列标准即将发布,网络安全等级保护基本要求通用要求在信息安全等级保护基本要
求技术部分的基础上进行了一些调整,就网络安全等级保护基本要求通用要求在信息安全等级
保护基本要求进行了详细对比,下面以三级为例进行一个对比。
网络安全等级保护基本要求通用要求技术部分与信息安全等级保护基本要求技术部分结构由原来
的五个层面:物理安全、网络安全、主机安全、应用安全、数据安全,调整为四个部分:物理和
环境安全、网络和通信安全、设备和计算安全、应用和数据安全;技术要求“从面到点”提出安
全要求,“物理和环境安全”主要对机房设施提出要求,“网络和通信安全”主要对网络整体提
出要求,“设备和计算安全”主要对构成节点(包括网络设备、安全设备、操作系统、数据库、
中间件等)提出要求,“应用和数据安全”主要对业务应用和数据提出要求。
(
标
粗
内
容
为三
级
和
二
级
的
变
化
,
标
红
部
门
为
新
标
准
主
要
变
化
)
物
理
与
环
境
安
全
VS
原
来
物
理
安
全
控制点未发生变化,要求项数由原来的32项调整为22项。控制点要求项数修改情况如下
图:
原控制点 要求项数 新控制点 要求项数
物理安
全
1 物理位置的选
择
2 物理和
环境安
全
1 物理位置的选择 2
2 物理访问控制 4 2 物理访问控制 1
3 防盗窃和防破
坏
6 3 防盗窃和防破坏 3
4 防雷击 3 4 防雷击 2
5 防火 3 5 防火 3
6 防水和防潮 4 6 防水和防潮 3
7 防静电 2 7 防静电 2
8 温湿度控制 1 8 温湿度控制 1
9 电力供应 4 9 电力供应 3
10 电磁防护 3 10 电磁防护 2
要求项的变化如下:
信息安全等级保护基本要求—物理安全(三
级)
网络安全等级保护基本要求通用要求—物理和
环境安全(三级)
物
理
a) 机房和办公场地应选择在具有防震、防
风和防雨等能力的建筑内;
物
理
a) 机房和办公场地应选择在具有防震、防
风和防雨等能力的建筑内;
等保2.0通用要求VS等保1.0(三级)技术部分要求详细对比
位
置
的
选
择
位
置
的
选
择
b) 机房场地应避免设在建筑物的高层或
地下室,以及用水设备的下层或隔壁。
b) 机房场地应避免设在建筑物的顶层或地
下室,否则应加强防水和防潮措施。
物
理
访
问
控
制
a) 机房出入口应安排专人值守,控制、鉴
别和记录进入的人员;
物
理
访
问
控
制
a) 机房出入口应配置电子门禁系统,控
制、鉴别和记录进入的人员。
b) 需进入机房的来访人员应经过申请和
审批流程,并限制和监控其活动范围;
c) 应对机房划分区域进行管理,区域和
区域之间设置物理隔离装置,在重要区域
前设置交付或安装等过渡区域;
d) 重要区域应配置电子门禁系统,控
制、鉴别和记录进入的人员。
防
盗
窃
和
防
破
坏
a) 应将主要设备放置在机房内;
防
盗
窃
和
防
破
坏
b) 应将设备或主要部件进行固定,并设
置明显的不易除去的标记;
a) 应将设备或主要部件进行固定,并设置
明显的不易除去的标记;
c) 应将通信线缆铺设在隐蔽处,可铺设在
地下或管道中;
b) 应将通信线缆铺设在隐蔽处,可铺设在
地下或管道中;
d) 应对介质分类标识,存储在介质库或
档案室中;
e) 应利用光、电等技术设置机房防盗报
警系统;
c) 应设置机房防盗报警系统或设置有专人
值守的视频监控系统。
f) 应对机房设置监控报警系统。
防
雷
击
a) 机房建筑应设置避雷装置;
防
雷
击
a) 应将各类机柜、设施和设备等通过接地
系统安全接地;
b) 应设置防雷保安器,防止感应雷; b) 应采取措施防止感应雷,例如设置防雷
保安器或过压保护装置等。
c) 机房应设置交流电源地线。
防
火
a) 机房应设置火灾自动消防系统,能够
自动检测火情、自动报警,并自动灭火;
防
火
a) 机房应设置火灾自动消防系统,能够自
动检测火情、自动报警,并自动灭火;
b) 机房及相关的工作房间和辅助房应采
用具有耐火等级的建筑材料;
b) 机房及相关的工作房间和辅助房应采用
具有耐火等级的建筑材料;
c) 机房应采取区域隔离防火措施,将重
要设备与其他设备隔离开。
c) 应对机房划分区域进行管理,区域和区
域之间设置隔离防火措施。
防
水
和
防
潮
a) 水管安装,不得穿过机房屋顶和活动地
板下;
防
水
和
防
潮
b) 应采取措施防止雨水通过机房窗户、
屋顶和墙壁渗透;
a) 应采取措施防止雨水通过机房窗户、屋
顶和墙壁渗透;
c) 应采取措施防止机房内水蒸气结露和地 b) 应采取措施防止机房内水蒸气结露和地
剩余14页未读,继续阅读
资源评论
It_sec_Trary
- 粉丝: 4
- 资源: 6
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功