深圳代辦等保測評 等保測評主要測試什么
等保測評主要測試什么?
1、安全技術(shù)測評
包括:安全物理環(huán)境、安全通信網(wǎng)絡(luò)、安全區(qū)域邊界、安全計算環(huán)境、安全管理中心
2、安全管理測評
包括:安全管理制度、安全管理機構(gòu)、人員安全管理、系統(tǒng)建設(shè)管理、系統(tǒng)運維管理
等保測評技術(shù)層面主要測試哪些?
1、機房
本測評單位將對信息系統(tǒng)運營使用單位重要信息系統(tǒng)的機房、配電間、消防間等相關(guān)物理環(huán)境進行測評,分析其中的問題以及不符合要求的地方。
2、業(yè)務(wù)應(yīng)用軟件
本測評單位將對信息系統(tǒng)運營使用單位重要信息系統(tǒng)進行測評,從應(yīng)用軟件的安全機制方向,分析應(yīng)用系統(tǒng)中存在的安全隱患與問題。
3、主機操作系統(tǒng)
本測評單位將對信息系統(tǒng)運營使用單位重要信息系統(tǒng)相關(guān)的服務(wù)器的操作系統(tǒng)進行測評,從訪問控制、安全審計、剩余信息保護、入侵防范、惡意代碼防范、資源控制等方向分析其中的安全隱患與問題。
4、數(shù)據(jù)庫系統(tǒng)
本測評單位將對信息系統(tǒng)運營使用單位重要信息系統(tǒng)所使用的數(shù)據(jù)庫進行測評,從身份鑒別、訪問控制、安全審計、資源控制方向分析其中的安全隱患與問題。
5、網(wǎng)絡(luò)設(shè)備
本測評單位將對信息系統(tǒng)運營使用單位重要信息系統(tǒng)的網(wǎng)絡(luò)設(shè)備進行測評,從訪問控制、安全審計、網(wǎng)絡(luò)設(shè)備防護等方向分析其中的安全隱患與問題。