❓等保Wiki

等保 2.0 与密评的标准依据库:国标 22239 基本要求、22240 定级指南、28448 测评要求、28449 测评过程指南、高风险判定指引与测评报告编制要点。

等保测评与密评的「标准依据库」:把散落在国标、团标与指导书中的规则整理成可检索条目, 回答「依据什么测、按什么判、报告怎么写」三类问题。

测评依据与制度

判定与报告

密评(商用密码应用安全性评估)

相关板块


在沪等保测评 立整立改测评项与重大风险隐患判定案例指引(试行)

在沪测评机构自律委员会两份试行口径改编:24 项高风险建议立整立改测评项(测评过程中必须整改,含标准章条、触发情形、适用定级对象)+ 26 个「不触发重大风险隐患」判定案例(严重性/高发性不成立口径与适用边界),与联盟团标高风险判定指引(2025版)、公网安〔2025〕1001号配套使用。

联盟团标 网络安全等级保护测评高风险判定指引(2025版)

等保测评高风险判定指引(2025 送审讨论稿,中关村信息安全测评联盟):81 条判例——通用 42 条(全部对齐 L2/L3 指标码)+ 云计算 16 + 移动互联 10 + 物联网 4 + 工业控制 9,每条含判例编号、标准要求、适用范围、问题描述、可能的缓解措施、整改建议与风险等级,附 GB/T 28448-2019 检查点对照表。

§0.1重大风险隐患与高风险

重大风险隐患与高风险怎么区分:公网安〔2025〕1001 号下的定义对比,机房、弱口令、高危漏洞、云平台、工控等 20 余种重大风险隐患情形清单与处置。

§0测评依据24 9

等保测评依据有哪些:GB/T 22239 基本要求、GB/T 22240 定级指南、GB/T 28448 测评要求、GB/T 28449 测评过程指南与公网安〔2025〕1001 号等现行依据清单及新旧版适用关系。

§1密码应用基础知识

密码应用基础知识:密码算法体系与国密算法、签名证书与 PKI、密码产品分类,商用密码应用安全性评估(密评)的知识铺垫。

§2测评指导书开发要点和审核要点

等保测评指导书(作业指导书)开发与审核要点:现场测评常用的 10 类作业指导书构成一览与审核关注项。

§3测评方案的编制和审核要点

等保测评方案编制与审核要点:项目信息、测评对象与指标、工具与进度安排的写法,及方案审核关注项清单。

§4测评报告的编制和审核要点

等保测评报告怎么写:2025 版报告模板逐章拆解——基本信息表、单项测评、整体测评、风险分析与结论,附报告审核要点与常见问题。

国标22239 2019 基本要求 控制点要求项测评对象

GB/T 22239-2019 等保 2.0 基本要求速查:第一至四级控制点、要求项与测评对象参考对照表,现场测评与整改对照的基础底表。

国标22240 2020 定级指南

等级保护定级怎么定:GB/T 22240-2020 定级要素、定级对象与定级流程(确定对象→初定等级→专家评审→主管核准→备案审核),附定级备案实务要点。

国标28448 2019 测评要求 检查内容

GB/T 28448-2019 测评要求检查内容索引:按安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心等控制点组织的测评检查内容入口。

国标28449 2018 测评过程指南

等保测评流程四阶段:GB/T 28449-2018 测评过程指南——测评准备、方案编制、现场测评、分析与报告编制活动的活动内容与输出文档。

联盟团标 网络安全等级保护测评高风险判定指引(2020版·已过时)

【已过时】2020 版《网络安全等级保护测评高风险判定指引》(T/ISEAA 001—2020)的 29 项判例全文。已被 2025 版送审稿取代(81 项判例,新增云计算/移动互联/物联网/工业控制扩展判例),最新内容见「联盟团标 网络安全等级保护测评高风险判定指引(2025版)」。