@Allure
2年前 提问
1个回答

等保2.0中等保保护对象包括哪些

007bug
2年前

每个级别测评范围和抽查范围的区别,一级可以不用管,因为是自行管理。四级基本不会遇到,所以重点关注二级和三级即可,二、三级抽查的测评对象的种类包括:

  • 主机房(包括其环境、设备和设施等)和部分辅机房

    应将放置了服务于定级对象的局部(包括整体)或对定级对象的局部(包括整体)安全性起重要作用的设备、设施的辅机房选取作为测评对象

  • 存放环境

    存储被测定级对象重要数据的介质的存放环境

  • 办公场地

  • 网络拓扑结构

    整个系统的网络拓扑结构

  • 安全设备

    包括防火墙、入侵检测设备和防病毒网关等

  • 边界网络设备

    对整个定级对象或其局部的安全性起作用的网络互联设备,如核心交换机、汇聚层交换机、路由器等

  • 服务器

    承载被测定级对象主要业务或数据的服务器(包括其操作系统和数据库)

  • 管理终端和主要业务应用系统终端

  • 业务应用系统

    能够完成被测定级对象不同业务使命的业务应用系统

  • 业务备份系统

  • 信息安全相关人员

    信息安全主管人员、各方面的负责人员、具体负责安全管理的当事人、业务负责人

  • 管理制度和记录

    涉及到定级对象安全的所有管理制度和记录