@Allure
2年前 提问
1个回答
等保2.0中等保保护对象包括哪些
007bug
2年前
每个级别测评范围和抽查范围的区别,一级可以不用管,因为是自行管理。四级基本不会遇到,所以重点关注二级和三级即可,二、三级抽查的测评对象的种类包括:
主机房(包括其环境、设备和设施等)和部分辅机房
应将放置了服务于定级对象的局部(包括整体)或对定级对象的局部(包括整体)安全性起重要作用的设备、设施的辅机房选取作为测评对象
存放环境
存储被测定级对象重要数据的介质的存放环境
办公场地
网络拓扑结构
整个系统的网络拓扑结构
安全设备
包括防火墙、入侵检测设备和防病毒网关等
边界网络设备
对整个定级对象或其局部的安全性起作用的网络互联设备,如核心交换机、汇聚层交换机、路由器等
服务器
承载被测定级对象主要业务或数据的服务器(包括其操作系统和数据库)
管理终端和主要业务应用系统终端
业务应用系统
能够完成被测定级对象不同业务使命的业务应用系统
业务备份系统
信息安全相关人员
信息安全主管人员、各方面的负责人员、具体负责安全管理的当事人、业务负责人
管理制度和记录
涉及到定级对象安全的所有管理制度和记录