信息安全等级保护测评认证2.0标准

来源:本站 作者:中联信科 日期:2022-06-14 10:33:37 浏览: 574

哪些组织机构能执行等级保护评测

具有由国家网络安全等级保护工作协调小组办公室授予的互联网安全等级保护评测组织机构推荐资格证书的组织,才能够进行等级保护评测工作。


2019年5月10日《信息安全技术网络安全等级保护基本要求》宣布公布,2019年12月1日正式执行,即等保2.0。

等保2.0标准是怎么样的?

什么叫等级保护?

等级保护,即互联网安全等级保护规范。2007年在我国信息内容安全等级保护规章制度开始执行。

等级保护,是在我国非保密信息管理系统互联网安全基本建设的主要规范。是在我国信息内容安全保障的基本制度,基本策略,基本方法 。对网络和信息系统按照重要性等级分级别保护,安全保护等级越高,规定安全保护能力就越强。

为何要执行等保2.0?

伴随着现代信息技术的快速发展和互联网安全局势的转变,等级保护1.0已没法有效应对新的安全风险性和新技术应用所产生的新威胁。

为融入新技术应用的发展趋势,云计算技术,物联网技术,移动互联网和工业自动化行业信息管理系统的等级保护工作的需要,由公安部带头组织机构进行了信息科技新的领域等级保护重点标准申报国家标准的工作,等级保护宣布进到2.0时期。

等保2.0的实行对公司有哪些干扰?

“等保2.0”新标准中,每一级都增加了云计算技术安全,移动互联网安全,物联网技术安全,工业生产自动控制系统安全和互联网大数据安全5个拓展规定,以解决新起技术性安全要求。

等保2.0将贯彻落实到系统软件搭建的每一阶段,从系统软件定级,系统软件办理备案,基本建设、整顿,等级评测,再到监管与查验,每一阶段企业都需要重点关注。

上一篇:三级等保测评的关键点和意义 ← 下一篇:等保测评认证三级的费用大概是多少? →