<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>❓等保Wiki on ClearSec Wiki</title><link>https://www.clearsec.org/wikis/docs/gradeprotectionwiki/</link><description>Recent content in ❓等保Wiki on ClearSec Wiki</description><generator>Hugo</generator><language>zh-cn</language><atom:link href="https://www.clearsec.org/wikis/docs/gradeprotectionwiki/index.xml" rel="self" type="application/rss+xml"/><item><title>§0.1重大风险隐患与高风险</title><link>https://www.clearsec.org/wikis/docs/gradeprotectionwiki/0.1%E9%87%8D%E5%A4%A7%E9%A3%8E%E9%99%A9%E9%9A%90%E6%82%A3/</link><pubDate>Thu, 20 Mar 2025 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/gradeprotectionwiki/0.1%E9%87%8D%E5%A4%A7%E9%A3%8E%E9%99%A9%E9%9A%90%E6%82%A3/</guid><description>&lt;div class="pageinfo pageinfo-primary"&gt;
&lt;h3 id="公网安20251001号关于进一步做好网络安全等级保护有关工作的函"&gt;公网安〔2025〕1001号《关于进一步做好网络安全等级保护有关工作的函》&lt;/h3&gt;
&lt;p&gt;自2025年3月20日起，运营者要采取实战化手段深入排查梳理本单位本部门存在的各类风险隐患，使用《网络安全等级测评报告模板》(2025版)(附件3)，切实提升政治站位，扛起安全责任，摒弃“重测评结论不重测评质量，重报告分数不重问题整改”的观念，充分发挥等级测评作用，真实反映和客观评价信息系统安全防护水平。各行业主管部门要收集掌握测评过程中发现的各类问题隐患，督促运营者及时开展安全建设整改，对共性问题进行专项整治。&lt;/p&gt;
&lt;/div&gt;
&lt;div class="td-card-group card-group p-0 mb-4"&gt;
 &lt;div class="td-card card border me-4"&gt;
&lt;div class="card-header"&gt;
 重大风险隐患判定
 &lt;/div&gt;
&lt;div class="card-body"&gt;
 &lt;p class="card-text"&gt;
 &lt;p&gt;根据《公网安〔2025〕1001号-附件3 网络安全等级测评报告模板（2025版）》“附录G 重大风险隐患触发项参照表”某个安全问题被认定为重大风险隐患需要同时满足三个条件&lt;br&gt;&lt;/p&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;原则&lt;/th&gt;
					&lt;th&gt;说明&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;相关性&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;安全问题可能导致系统面临高风险，且未采取任何缓解措施。&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;严重性&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;安全事件一旦发生，将造成严重后果，如业务中断、重要数据泄露/篡改、获取系统管理权限等。&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;高发性&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;实际运行中，由该问题导致安全事件发生概率较大。&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;✅ 高风险是风险评估层面的“可能性 + 损失”结果，而重大风险隐患是已存在的严重安全问题实例。也就是说，重大风险隐患不仅是潜在风险，还必须实际存在且容易被利用，造成严重影响。&lt;br&gt;
✅ 所有重大风险隐患通常都属于高风险问题（但反之不成立）&lt;br&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;《公网安〔2025〕1001号-附件3 网络安全等级测评报告模板（2025版）》触发项表（附录G）提供了判定重大隐患的可量化标准，测评团队可据此核查。&lt;/li&gt;
&lt;li&gt;附录H提供了整改记录模板，强调整改措施、验证结果和不可利用性说明。&lt;/li&gt;
&lt;/ul&gt;
&lt;/p&gt;
 &lt;/div&gt;
 &lt;/div&gt;
 &lt;div class="td-card card border me-4"&gt;
&lt;div class="card-header"&gt;
 高风险判定
 &lt;/div&gt;
&lt;div class="card-body"&gt;
 &lt;p class="card-text"&gt;
 &lt;p&gt;根据《公网安〔2025〕1001号-附件3 网络安全等级测评报告模板（2025版）》，高风险问题分析在“5.1	低中高风险安全问题分析”章节。&lt;br&gt;&lt;/p&gt;
&lt;p&gt;针对等级测评结果中存在的 &lt;strong&gt;所有安全问题&lt;/strong&gt;，结合关联资产和威胁分别分析安全问题可能产生的危害结果，找出可能对系统、单位、社会及国家造成的最大安全危害（损失），并根据 &lt;strong&gt;最大安全危害（损失）&lt;/strong&gt; 的严重程度进一步确定安全问题的风险等级，最大安全危害（损失）结果应结合安全问题所影响业务的重要程度、相关系统组件的重要程度、安全问题严重程度以及安全事件影响范围等进行综合分析。&lt;br&gt;&lt;/p&gt;
&lt;p&gt;根据《TISEAA 001-2020 高风险判定指引》，应判为高风险的场景：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;违反国家法律法规规定的相关要求；&lt;/li&gt;
&lt;li&gt;不符合或未实现 GB/T 22239—2019 中各等级关键安全要求及基本安全功能， 且没有等效或补偿措施；&lt;/li&gt;
&lt;li&gt;存在可被利用， 且能造成严重后果的安全漏洞；&lt;/li&gt;
&lt;li&gt;通过综合风险分析， 对业务信息安全和系统服务安全&lt;strong&gt;可能&lt;/strong&gt;产生重大隐患的安全问题。&lt;/li&gt;
&lt;/ul&gt;
&lt;/p&gt;
 &lt;/div&gt;
 &lt;/div&gt;
&lt;/div&gt;
&lt;h3 id="高风险-vs-重大风险隐患的定义对比"&gt;高风险 vs 重大风险隐患的定义对比&lt;/h3&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;项目&lt;/th&gt;
					&lt;th&gt;高风险&lt;/th&gt;
					&lt;th&gt;重大风险隐患&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;概念类型&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;风险等级&lt;/td&gt;
					&lt;td&gt;具体的安全问题&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;来源&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;风险分析/评估（例如章节 5.1 的风险等级判定）&lt;/td&gt;
					&lt;td&gt;等保测评发现，并满足附录 G 的触发项&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;依据方式&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;通过“最大安全危害（损失）” → 分类为低/中/高&lt;/td&gt;
					&lt;td&gt;必须满足 “相关性 + 严重性 + 高发性” 的三原则&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;是否要求实际漏洞/隐患存在&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;不要求实际可利用漏洞，只分析风险结果&lt;/td&gt;
					&lt;td&gt;必须是存在且可被利用的安全问题&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;是否纳入重大隐患报告&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;否&lt;/td&gt;
					&lt;td&gt;是&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id="重大风险隐患描述"&gt;重大风险隐患描述&lt;/h2&gt;
&lt;h3 id="一机房出入口访问控制措施缺失"&gt;一、机房出入口访问控制措施缺失&lt;/h3&gt;
&lt;p&gt;【相关性】：在对XXX系统进行等级测评的过程中，测评人员通过安全检查发现机房出入口未部署有效的访问控制措施，符合《网络安全等级保护高风险判定实施指引》中的问题描述&amp;quot;机房出入口无任何访问控制措施，例如未安装电子或机械门锁（包括机房大门处于未上锁状态），且机房门口无专人值守等&amp;quot;。同时机房未设置视频监控等物理安全防护措施，也未建立人员进出登记管理制度，通过整体测评和风险分析后，被认定为高风险安全问题。&lt;/p&gt;</description></item><item><title>§0测评依据24 9</title><link>https://www.clearsec.org/wikis/docs/gradeprotectionwiki/0%E6%B5%8B%E8%AF%84%E4%BE%9D%E6%8D%AE24-9/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/gradeprotectionwiki/0%E6%B5%8B%E8%AF%84%E4%BE%9D%E6%8D%AE24-9/</guid><description>&lt;p&gt;旧版：
&lt;del&gt;测评依据：&lt;/del&gt;
&lt;del&gt;(1)	GB/T 22239-2019：《信息安全技术 网络安全等级保护基本要求》（以下简称《基本要求》）&lt;/del&gt;
&lt;del&gt;参考依据：&lt;/del&gt;
&lt;del&gt;(1)	《中华人民共和国网络安全法》&lt;/del&gt;
&lt;del&gt;(2)	GB 17859-1999：《信息安全技术 计算机信息系统安全保护等级划分准则》&lt;/del&gt;
&lt;del&gt;(3)	GB/T 20984-2022：《信息安全技术 信息安全&lt;strong&gt;风险评估&lt;/strong&gt;方法》&lt;/del&gt;
&lt;del&gt;(4)	&lt;strong&gt;GB/T 28449-2018&lt;/strong&gt;：《信息安全技术 网络安全等级保护测评过程指南》&lt;/del&gt;
&lt;del&gt;(5)	&lt;strong&gt;GB/T 22239-2019&lt;/strong&gt;：《信息安全技术 网络安全等级保护基本要求》&lt;/del&gt;
&lt;del&gt;(6)	GB/T 25058-2019：《信息安全技术 网络安全等级保护实施指南》&lt;/del&gt;
&lt;del&gt;(7)	&lt;strong&gt;GB/T 22240-2020&lt;/strong&gt;：《信息安全技术 网络安全等级保护定级指南》&lt;/del&gt;
&lt;del&gt;(8)	&lt;strong&gt;T/ISEAA 001-2020&lt;/strong&gt;：《网络安全等级保护测评高风险判定指引》&lt;/del&gt;
&lt;del&gt;参考资料：&lt;/del&gt;
&lt;del&gt;(1)	《XXX系统安全等级保护定级报告》&lt;/del&gt;
&lt;del&gt;(2)	《XXX单位网络安全等级保护测评项目合同书》&lt;/del&gt;&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;为什么不引用**28448**了？猜测是公司在检查内容基础上定义了判断标准和方法。
28448\28449现状分析（对测评方）
25058/25070方法指导（对建设方）
22239/安全要求
22240/安全等级
&lt;/code&gt;&lt;/pre&gt;&lt;blockquote&gt;
&lt;p&gt;测评依据
《信息安全技术网络安全等级保护基本要求》（GB/T22239-2019）（以下简称《基本要求》）
《信息安全技术网络安全等级保护测评要求》（GB/T28448-2019)
参考依据
《中华人民共和国网络安全法》
GB17859-1999：《计算机信息系统安全保护等级划分准则》
GB/T20984-2022：《信息安全技术信息安全风险评估方法》
GB/T28449-2018：《信息安全技术网络安全等级保护测评过程指南》
GB/T25058-2019：《信息安全技术网络安全等级保护实施指南》
GB/T22240-2020：《信息安全技术网络安全等级保护定级指南》公网安[2025]2391号：《网络安全等级保护测评高风险判定实施指引(试行）》
参考资料
《XXX系统网络安全等级保护定级报告》
《XXX有限公司网络安全等级保护测评项目合同书》&lt;/p&gt;
&lt;/blockquote&gt;</description></item><item><title>§1密码应用基础知识</title><link>https://www.clearsec.org/wikis/docs/gradeprotectionwiki/1%E5%AF%86%E7%A0%81%E5%BA%94%E7%94%A8%E5%9F%BA%E7%A1%80%E7%9F%A5%E8%AF%86/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/gradeprotectionwiki/1%E5%AF%86%E7%A0%81%E5%BA%94%E7%94%A8%E5%9F%BA%E7%A1%80%E7%9F%A5%E8%AF%86/</guid><description>&lt;h1 id="密码应用基础知识"&gt;密码应用基础知识&lt;/h1&gt;
&lt;h2 id="密码与信息安全"&gt;密码与信息安全&lt;/h2&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A71%E5%AF%86%E7%A0%81%E5%BA%94%E7%94%A8%E5%9F%BA%E7%A1%80%E7%9F%A5%E8%AF%86/abf26ac93856d367cf7c11ec97cd558e_MD5.svg" alt=""&gt;&lt;/p&gt;
&lt;h3 id="信息安全三要素cia"&gt;信息安全三要素（CIA）&lt;/h3&gt;
&lt;blockquote&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;机密性(Confidentiality)&lt;/strong&gt;：保证机密信息在传输、存储和使用过程中不被未授权的第三方进行窃听，或窃听者无法了解信息的真实含义。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;完整性(Integrity)&lt;/strong&gt;：确保收到的数据和对方所发出的信息完全一样，防止数据在传输或存储过程中被非法篡改。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;可用性(Availability)&lt;/strong&gt;：保证合法用户对信息和资源的使用不会被不正当地拒绝。&lt;/li&gt;
&lt;/ol&gt;
&lt;/blockquote&gt;
&lt;p&gt;除CIA外，还有一些属性也是要求达到的，如可控性(Controllability)和可追溯性(Traceability)等。&lt;/p&gt;
&lt;h3 id="密码的含义"&gt;密码的含义&lt;/h3&gt;
&lt;blockquote&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;密码 (cipher)&lt;/strong&gt; ：原始信息（称为明文）按指定規则（称为算法）转换（此过程称为加密）为使非授权者无法了解的特定符号，这些转换而来的符号（称为密文），必须具有已授权者可以恢复（此过程称为解密）的特性；所谓已授权是指它合法地拥有了可以解密密文的关键信息（称为密钥）。——密码学定义&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;密码 (cipher)&lt;/strong&gt; ：是指采用特定变换的方法对信息等进行加密保护、安全认证的技术、产品和服务。按照所保护信息的不同分为商用密码（不涉及国家秘密）、普通密码和核心密码（涉及国家秘密）。——《中华人民共和国密码法》&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;密码 (Password)&lt;/strong&gt;：即口令、暗语等，用于认证用途的一组文字或字符。——日常用语&lt;/li&gt;
&lt;/ol&gt;
&lt;/blockquote&gt;
&lt;h3 id="密码的功能"&gt;密码的功能&lt;/h3&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;&lt;strong&gt;功能范畴&lt;/strong&gt;&lt;/th&gt;
					&lt;th&gt;&lt;strong&gt;功能&lt;/strong&gt;&lt;/th&gt;
					&lt;th&gt;&lt;strong&gt;含义&lt;/strong&gt;&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;加密保护&lt;/td&gt;
					&lt;td&gt;机密性(Confidentiality)&lt;/td&gt;
					&lt;td&gt;也称保密性，指确保信息不会泄露给未经授权的个人、计算机和其他实体的性质。&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;/td&gt;
					&lt;td&gt;完整性(Integrity)&lt;/td&gt;
					&lt;td&gt;指确保信息不会遭遇未经授权篡改或破坏的性质。&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;安全认证&lt;/td&gt;
					&lt;td&gt;真实性(Authenticity)&lt;/td&gt;
					&lt;td&gt;指确保主体或资源的身份是所声称身份的特性，真实性适用于诸如用户、过程、系统和信息这样的实体。&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;/td&gt;
					&lt;td&gt;不可否认性(Non-repudiation)&lt;/td&gt;
					&lt;td&gt;也称抗抵赖性，确保网络信息系统的信息交互过程中参与者不能否认或抵赖曾经完成的操作。&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h3 id="密码与信息安全的关系"&gt;密码与信息安全的关系&lt;/h3&gt;
&lt;blockquote&gt;
&lt;ol&gt;
&lt;li&gt;密码是保障网络与信息安全的核心技术和基础支撑：是解决网络与信息安全问题最有效、最可靠、最经济的手段；它就像网络空间的 DNA ，是构筑网络信息系统免疫体系和网络信任体系的基石，是保护党和国家根本利益的战略性资源，是国之重器。&lt;/li&gt;
&lt;li&gt;信息安全不能全靠密码技术：信息安全是数学、计算机科学、电子与通信、密码学的交叉学科。除密码技术外，灾备技术、审计技术、物理安全、通信技术、安全管理等也是非常重要的信息安全技术。&lt;/li&gt;
&lt;/ol&gt;
&lt;/blockquote&gt;
&lt;h2 id="密码算法基础"&gt;密码算法基础&lt;/h2&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%C2%A71%E5%AF%86%E7%A0%81%E5%BA%94%E7%94%A8%E5%9F%BA%E7%A1%80%E7%9F%A5%E8%AF%86/a9ef1fbd1e46e74142ec8074d0297cd0_MD5.svg" alt=""&gt;&lt;/p&gt;
&lt;h3 id="对称密码体制"&gt;对称密码体制&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;基本原理&lt;/strong&gt;：加密和解密使用相同的密钥。&lt;br&gt;
&lt;strong&gt;工作流程&lt;/strong&gt;：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;在数据发送前，双方先通过安全通道交换共同的密钥；&lt;/li&gt;
&lt;li&gt;发送方使用对称密码算法和密钥加密明文后生成密文；&lt;/li&gt;
&lt;li&gt;密文在不安全的信道上传输；&lt;/li&gt;
&lt;li&gt;接收方收到密文后，使用相同的算法的逆过程和相同的密钥解密密文，得到明文。&lt;/li&gt;
&lt;/ol&gt;
&lt;h4 id="对称密码体制流密码算法stream-cipher"&gt;对称密码体制——流密码算法（Stream cipher）&lt;/h4&gt;
&lt;p&gt;&lt;strong&gt;基本原理&lt;/strong&gt;：将明文信息按字符（具体是二进制位）逐位地加密的一类密码学算法。&lt;br&gt;
&lt;strong&gt;实现&lt;/strong&gt;：例如数学上的异或（XOR、⊕）操作提供了一种极好的方案：相同为假（0）、相异为真（1）。&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;0 ⊕ 0 = 0&lt;br&gt;
0 ⊕ 1 = 1&lt;br&gt;
1 ⊕ 0 = 1&lt;br&gt;
1 ⊕ 1 = 0&lt;/p&gt;</description></item><item><title>§2测评指导书开发要点和审核要点</title><link>https://www.clearsec.org/wikis/docs/gradeprotectionwiki/2%E6%B5%8B%E8%AF%84%E6%8C%87%E5%AF%BC%E4%B9%A6%E5%BC%80%E5%8F%91%E8%A6%81%E7%82%B9%E5%92%8C%E5%AE%A1%E6%A0%B8%E8%A6%81%E7%82%B9/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/gradeprotectionwiki/2%E6%B5%8B%E8%AF%84%E6%8C%87%E5%AF%BC%E4%B9%A6%E5%BC%80%E5%8F%91%E8%A6%81%E7%82%B9%E5%92%8C%E5%AE%A1%E6%A0%B8%E8%A6%81%E7%82%B9/</guid><description>&lt;p&gt;作业指导书是现场测评的主要测评工具，主要包括：&lt;/p&gt;
&lt;blockquote&gt;
&lt;ol&gt;
&lt;li&gt;安全物理环境作业指导书&lt;/li&gt;
&lt;li&gt;安全通信网络作业指导书&lt;/li&gt;
&lt;li&gt;安全区域边界作业指导书&lt;/li&gt;
&lt;li&gt;安全计算环境作业指导书&lt;/li&gt;
&lt;li&gt;安全管理中心作业指导书&lt;/li&gt;
&lt;li&gt;安全管理作业指导书&lt;/li&gt;
&lt;/ol&gt;
&lt;/blockquote&gt;
&lt;h1 id="作业指导书开发基本步骤"&gt;作业指导书开发基本步骤&lt;/h1&gt;
&lt;blockquote&gt;
&lt;ol&gt;
&lt;li&gt;从《基本要求》中选择“控制点”（测评指标）和“要求项”（测评项）；&lt;/li&gt;
&lt;li&gt;从《测评要求》中选择“测评方法”；&lt;/li&gt;
&lt;li&gt;结合信息系统实际情况调整“测评方法”；&lt;/li&gt;
&lt;li&gt;形成最终作业指导书&lt;/li&gt;
&lt;/ol&gt;
&lt;/blockquote&gt;
&lt;h2 id="作业指导书开发要点和审核要点"&gt;作业指导书开发要点和审核要点&lt;/h2&gt;
&lt;blockquote&gt;
&lt;ol&gt;
&lt;li&gt;对于部分要求项包含多个细分要求的，作业指导书应覆盖全部细分要求，不应出现部分要求测评方法或预期结果缺漏的情况；&lt;/li&gt;
&lt;li&gt;测评方法或预期结果需能够完整描述测评对象的安全状态，建议采用“测评方法——具体对象/事项——安全状态描述”的三段式描述；&lt;/li&gt;
&lt;li&gt;当某一层面适用多类型对象时，作业指导书应根据不同类型对象分别编制作业指导书；&lt;/li&gt;
&lt;/ol&gt;
&lt;/blockquote&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;em&gt;&lt;strong&gt;❗ 比如安全计算环境中，针对不同厂家的设备、不同品牌的数据库、不同类型的操作系统等均应编制不同的作业指导书。&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/Pasted%20image%2020241114172246.png" alt=""&gt;&lt;/p&gt;</description></item><item><title>§3测评方案的编制和审核要点</title><link>https://www.clearsec.org/wikis/docs/gradeprotectionwiki/3%E6%B5%8B%E8%AF%84%E6%96%B9%E6%A1%88%E7%9A%84%E7%BC%96%E5%88%B6%E5%92%8C%E5%AE%A1%E6%A0%B8%E8%A6%81%E7%82%B9/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/gradeprotectionwiki/3%E6%B5%8B%E8%AF%84%E6%96%B9%E6%A1%88%E7%9A%84%E7%BC%96%E5%88%B6%E5%92%8C%E5%AE%A1%E6%A0%B8%E8%A6%81%E7%82%B9/</guid><description>&lt;h1 id="测评方案的编制要点"&gt;测评方案的编制要点&lt;/h1&gt;
&lt;h2 id="项目基本信息"&gt;项目基本信息&lt;/h2&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;&lt;strong&gt;编制要点&lt;/strong&gt;&lt;/th&gt;
					&lt;th&gt;&lt;strong&gt;注意事项&lt;/strong&gt;&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;具有被测系统简介&lt;/td&gt;
					&lt;td&gt;描述主要介绍被测系统基本情况。&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;具有项目工作目标&lt;/td&gt;
					&lt;td&gt;描述主要介绍项目的工作目标及测评目的等。&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;测评依据的标准准确合理&lt;/td&gt;
					&lt;td&gt;作为测评依据的标准应保证其是最新版，名称和年份注意和最新保持一致。&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id="测评对象描述"&gt;测评对象描述&lt;/h2&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;&lt;strong&gt;编制要点&lt;/strong&gt;&lt;/th&gt;
					&lt;th&gt;&lt;strong&gt;注意事项&lt;/strong&gt;&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;系统定级结果&lt;/td&gt;
					&lt;td&gt;被测对象名称、安全保护等级、业务信息安全保护等级、系统服务安全保护等级。&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;业务和采用的技术&lt;/td&gt;
					&lt;td&gt;被测对象承载的业务和主要功能，以及采用云计算/移动互联/物联网/工业控制/大数据等技术情况。&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;网络结构&lt;/td&gt;
					&lt;td&gt;1. 网络拓扑图清晰可辨、安全区域划分清楚，整体结构清晰完整，关键设备信息完；&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;/td&gt;
					&lt;td&gt;2. 如果被测网络结构较为复杂、资产数量较多，可采用总、分图的方式绘制网络拓扑图，也可以结合网络结构描述和资产清单对网络拓扑图进行补充说明；&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;/td&gt;
					&lt;td&gt;3. 网络结构描述要求全面准确，应包括区域的划分和描述、域间的连接和防护、外部连接、无法再拓扑图上描述清楚的内容（如核心交换机双主控、VPN、内置防火墙、双机热备）等。&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;物理机房&lt;/td&gt;
					&lt;td&gt;机房名称、物理位置、重要程度。&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;网络设备&lt;/td&gt;
					&lt;td&gt;设备名称、是否虚拟设备、系统及版本、品牌及型号、用途、重要程度。&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;安全设备&lt;/td&gt;
					&lt;td&gt;设备名称、是否虚拟设备、系统及版本、品牌及型号、用途、重要程度。&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;服务器&lt;/td&gt;
					&lt;td&gt;设备名称、所属业务应用系统/平台、是否虚拟设备、操作系统及版本、数据库管理系统及版本、中间件及版本、重要程度。&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;终端&lt;/td&gt;
					&lt;td&gt;设备名称、是否虚拟设备、系统及版本、品牌及型号、用途、重要程度。&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;其他系统或设备&lt;/td&gt;
					&lt;td&gt;设备名称、是否虚拟设备、系统及版本、品牌及型号、用途、重要程度。&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;系统管理软件/平台&lt;/td&gt;
					&lt;td&gt;系统管理软件/平台名称、主要功能、版本、所在设备名称、重要程度。&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;业务应用系统/平台&lt;/td&gt;
					&lt;td&gt;业务应用系统/平台名称、主要功能、版本、所在设备名称、重要程度。&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;数据资源&lt;/td&gt;
					&lt;td&gt;数据类别（鉴别数据、业务数据、审计数据、配置数据、个人信息等）、所属业务应用、安全防护需求、重要程度。&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;安全相关人员&lt;/td&gt;
					&lt;td&gt;姓名、岗位/角色、联系方式、所属单位。&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;安全管理文档&lt;/td&gt;
					&lt;td&gt;文档名称、主要内容。&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;em&gt;❗适用时&lt;/em&gt;&lt;/td&gt;
					&lt;td&gt;按《信息安全技术 网络安全等级保护测评过程指南》（GB/T 28449-2018）附录C“新技术新应用等级测评实施补充”的要求确定特有的测评对象及其相关资产。&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id="测评方法和范围"&gt;测评方法和范围&lt;/h2&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;&lt;strong&gt;编制要点&lt;/strong&gt;&lt;/th&gt;
					&lt;th&gt;&lt;strong&gt;注意事项&lt;/strong&gt;&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;测评指标&lt;/td&gt;
					&lt;td&gt;测评指标选取与被测系级情况相一致，根据测评对象的定级结果选择相应的测评指标，包括安全通用要求指标、安全扩展要求指标、其他安全要求指标。&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;测评对象选择方法&lt;/td&gt;
					&lt;td&gt;对不同级别的等级保护对象进行等级测评时，一般采用抽查的方法，并明确抽查原则。&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;测评对象选择结果&lt;/td&gt;
					&lt;td&gt;1. 依据《网络安全等级保护测评过程指南》(GB/T 28449-2018）附录D “测评对象确定准则和样例“，选择测评对象及抽样数量。&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;2. 热备设备要一句抽样原则抽选，不能仅抽选1台。&lt;/td&gt;
					&lt;td&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;3. 应结合测评对象的实际数量考察抽样结果，避免由于设备数量不足，抽样数量没有达到抽样要求的情况。&lt;/td&gt;
					&lt;td&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;测评方法&lt;/td&gt;
					&lt;td&gt;依据《网络安全等级保护测评过程指南》(GB/T 28449-2018），等级测评现场实施过程中将综合采用访谈、核查和测试等测评方法。&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id="验证测试"&gt;验证测试&lt;/h2&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;&lt;strong&gt;编制要点&lt;/strong&gt;&lt;/th&gt;
					&lt;th&gt;&lt;strong&gt;注意事项&lt;/strong&gt;&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;验证测试工具&lt;/td&gt;
					&lt;td&gt;主要介绍使用的测试工具情况，如包括工具名称、功能介绍、升级计划（保证规则库处于最新状态）及其系统版本和规则库版本等内容。&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;漏洞扫描和渗透测试&lt;/td&gt;
					&lt;td&gt;&lt;em&gt;❗明确测试接入示意图清晰，接入点设置合理，漏洞扫描和渗透测试目标全面。&lt;/em&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;1. 测试工具的接入采取从外到内，从其他网络到本地网络的逐步逐点接入，即：测试工具从被测定级对象边界外接入、在被测定级对象内部与测评对象不同区域网络及同一网络区域内接入等几种方式；&lt;/td&gt;
					&lt;td&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;2. 漏洞扫描和渗透测试目际包括但不限于网络设备、安全设备、操作系统、数据库眚理系应用系中间件、重要终端（如业务应用管理终端、设备运维管理终端）以及新技术新应用相关的特征要素（如移动APP、PLC)等。&lt;/td&gt;
					&lt;td&gt;&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id="安全风险和规避措施"&gt;安全风险和规避措施&lt;/h2&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;&lt;strong&gt;编制要点&lt;/strong&gt;&lt;/th&gt;
					&lt;th&gt;&lt;strong&gt;注意事项&lt;/strong&gt;&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;安全风险揭示&lt;/td&gt;
					&lt;td&gt;必须有漏洞扫描和渗透测试的风险揭示、规避措施及测评机构在风险意外发生后的应急处理方案。&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;规避措施&lt;/td&gt;
					&lt;td&gt;&lt;em&gt;❗应综合利用风险规避手段，合理设计漏洞扫描和渗透测试方案。充分利用风险规避手段开展漏洞扫描和渗透测试，其主要手段包括但不限于：&lt;/em&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;1.避开业务高峰期，在生产网络资源处于空闲状态时进行漏洞扫描和渗透测试；&lt;/td&gt;
					&lt;td&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;2.具备模拟/仿真环境的情况下，确认其于生产环境一致，并在模拟/仿真环境下开展漏洞扫描和渗透测试；&lt;/td&gt;
					&lt;td&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;3.非互联网服务的等级保护对象，限于正式的管理要求（如主管部门文件、行业标准等），无法开展漏洞扫描和渗透测试，也不具备模拟/仿真环境的情况下，应由测评委托单位正式声明放弃验证测试（漏洞扫描和渗透测试）。&lt;/td&gt;
					&lt;td&gt;&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id="测评方案的审核要点"&gt;测评方案的审核要点&lt;/h2&gt;
&lt;h2 id="测评方案中被测系统和调查对象的实质性内容是否与调查表一致"&gt;测评方案中被测系统和调查对象的实质性内容是否与调查表一致？&lt;/h2&gt;
&lt;blockquote&gt;
&lt;ol&gt;
&lt;li&gt;“实质性内容不一致”是指测评方案与调查表在调查对象的种类、数量有较大出入；&lt;/li&gt;
&lt;li&gt;调查对象的描述有一定调整则不属于实质性内容不一致。&lt;/li&gt;
&lt;/ol&gt;
&lt;/blockquote&gt;
&lt;h2 id="测评方案项目基本信息是否全面准确"&gt;测评方案项目基本信息是否全面准确？&lt;/h2&gt;
&lt;blockquote&gt;
&lt;ol&gt;
&lt;li&gt;具有被系统简介描述；&lt;/li&gt;
&lt;li&gt;具有项目工作目标描述；&lt;/li&gt;
&lt;li&gt;测评依据的标准准确合理。&lt;/li&gt;
&lt;/ol&gt;
&lt;/blockquote&gt;
&lt;h2 id="测评方案中抽选的被测对象的信息是否全面准确"&gt;测评方案中抽选的被测对象的信息是否全面准确？&lt;/h2&gt;
&lt;blockquote&gt;
&lt;ol&gt;
&lt;li&gt;抽选的被测对象信息“全面”指方案中被测对象的类别及信息的描述完整，不能缺失有关信息，测评方案中应包括所有测评对象及相关信息；&lt;/li&gt;
&lt;li&gt;方案内容“准确”是指测评方案中填写的内容要反映被抽选对象的实际情况，不能表述模糊、错误，不能应付工作；&lt;/li&gt;
&lt;li&gt;针对数据资源，应关注方案中是否合理选取了鉴别数据、重要业务数据、重要审计数据、重要配置数据和重要个人信息等数据对象。&lt;/li&gt;
&lt;/ol&gt;
&lt;/blockquote&gt;
&lt;h2 id="测评方案中漏洞扫描和渗透测试内容合理全面"&gt;测评方案中漏洞扫描和渗透测试内容合理、全面？&lt;/h2&gt;
&lt;blockquote&gt;
&lt;ol&gt;
&lt;li&gt;必须有漏洞扫描和渗透测试的风险提示、规避措施及测评机构在风险意外发生后的应急处理方案；&lt;/li&gt;
&lt;li&gt;应综合利用风险规避手段，合理设计漏洞扫描和渗透测试方案；若无法开展，应由测评委托单位正式声明放弃验证测试（漏洞扫描和渗透测试）。&lt;/li&gt;
&lt;li&gt;方案中应包括工具升级计划，保证规则库处于最新状态；&lt;/li&gt;
&lt;li&gt;漏洞扫描和渗透测试接入示意图清晰，且接入点设置合理，漏洞扫描和渗透测试目标全面。&lt;/li&gt;
&lt;/ol&gt;
&lt;/blockquote&gt;
&lt;h2 id="测评方案关键内容是否准确"&gt;测评方案关键内容是否准确？&lt;/h2&gt;
&lt;blockquote&gt;
&lt;ol&gt;
&lt;li&gt;测评指标选取与被测系统定级情况相一致；&lt;/li&gt;
&lt;li&gt;网络拓扑图绘制规范、网络结构描述清晰准确、网络拓扑图和设备信息基本对应，可以反映出被测设备的基本部署情况；&lt;/li&gt;
&lt;li&gt;被测对象的抽选结果满足测评要求。&lt;/li&gt;
&lt;/ol&gt;
&lt;/blockquote&gt;
&lt;h2 id="测评方案是否具有业主方签字确认"&gt;测评方案是否具有业主方签字确认？&lt;/h2&gt;
&lt;blockquote&gt;
&lt;ol&gt;
&lt;li&gt;测试方案编制完成后入场前必须要求委托业主方签字。&lt;/li&gt;
&lt;/ol&gt;
&lt;/blockquote&gt;</description></item><item><title>§4测评报告的编制和审核要点</title><link>https://www.clearsec.org/wikis/docs/gradeprotectionwiki/4%E6%B5%8B%E8%AF%84%E6%8A%A5%E5%91%8A%E7%9A%84%E7%BC%96%E5%88%B6%E5%92%8C%E5%AE%A1%E6%A0%B8%E8%A6%81%E7%82%B9/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/gradeprotectionwiki/4%E6%B5%8B%E8%AF%84%E6%8A%A5%E5%91%8A%E7%9A%84%E7%BC%96%E5%88%B6%E5%92%8C%E5%AE%A1%E6%A0%B8%E8%A6%81%E7%82%B9/</guid><description>&lt;h1 id="测评报告模板"&gt;测评报告模板&lt;/h1&gt;
&lt;p&gt;&lt;strong&gt;网络安全等级测评基本信息表&lt;br&gt;
声明&lt;br&gt;
等级测评结论&lt;br&gt;
等级测评结论扩展表（云计算安全）&lt;br&gt;
等级测评结论扩展表（大数据安全）&lt;br&gt;
总体评价&lt;br&gt;
主要安全问题及整改建议&lt;br&gt;
目录&lt;br&gt;
1   测评项目概述&lt;/strong&gt;&lt;br&gt;
    1.1   测评目的&lt;br&gt;
    1.2   测评依据&lt;br&gt;
    1.3   测评过程&lt;br&gt;
    1.4   报告分发范围&lt;br&gt;
&lt;strong&gt;2   被测对象描述&lt;/strong&gt;&lt;br&gt;
    2.1   被测对象概述&lt;br&gt;
    2.2   测评指标&lt;br&gt;
    2.3   测评对象&lt;br&gt;
&lt;strong&gt;3   单项测评结果分析&lt;/strong&gt;（3.1-3.11子目录结构相同）&lt;br&gt;
    3.1   安全物理环境&lt;br&gt;
     &lt;em&gt;3.1.1  已有安全控制措施汇总分析&lt;br&gt;
     3.1.2  已有安全控制措施汇总分析&lt;/em&gt;&lt;br&gt;
    3.2   安全通信环境&lt;br&gt;
    3.3   安全区域边界&lt;br&gt;
    3.4   安全计算环境&lt;br&gt;
    3.5   安全管理中心&lt;br&gt;
    3.6   安全管理制度&lt;br&gt;
    3.7   安全管理机构&lt;br&gt;
    3.8   安全管理人员&lt;br&gt;
    3.9   安全建设管理&lt;br&gt;
    3.10   安全运维管理&lt;br&gt;
    3.11   其他安全要求指标&lt;br&gt;
    3.12   验证测试&lt;br&gt;
     &lt;em&gt;3.12.1  漏洞扫描&lt;/em&gt;&lt;br&gt;
      3.12.1.1  漏洞扫描结果统计&lt;br&gt;
      3.12.1.2  漏洞扫描问题描述&lt;br&gt;
     &lt;em&gt;3.12.2  渗透测试&lt;/em&gt;&lt;br&gt;
      3.12.2.1  渗透测试过程说明&lt;br&gt;
      3.12.2.2  渗透测试问题描述&lt;br&gt;
    3.13   单项测评小结&lt;br&gt;
     &lt;em&gt;3.13.1  控制点符合情况汇总&lt;br&gt;
     3.13.2  安全问题汇总&lt;/em&gt;&lt;br&gt;
&lt;strong&gt;4   整体测评&lt;/strong&gt;&lt;br&gt;
    4.1   安全控制点间安全测评&lt;br&gt;
    4.2   区域间安全测评&lt;br&gt;
    4.3   整体测评结果汇总&lt;br&gt;
&lt;strong&gt;5   安全问题风险分析&lt;/strong&gt;&lt;br&gt;
&lt;strong&gt;6   等级测评结论&lt;/strong&gt;&lt;br&gt;
&lt;strong&gt;7   安全问题整改建议&lt;br&gt;
附录A   被测对象资产&lt;br&gt;
附录B   上次测评问题整改情况说明&lt;br&gt;
附录C   单项测评结果汇总&lt;br&gt;
附录D   单项测评结果记录&lt;br&gt;
附录E   漏洞扫描结果记录&lt;br&gt;
附录F   渗透测试结果记录&lt;br&gt;
附录G   威胁列表&lt;br&gt;
附录H   云计算平台测评及整改情况&lt;br&gt;
附录I   大数据平台测评及整改情况&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>国标22239 2019 基本要求 控制点要求项测评对象</title><link>https://www.clearsec.org/wikis/docs/gradeprotectionwiki/%E5%9B%BD%E6%A0%8722239-2019-%E5%9F%BA%E6%9C%AC%E8%A6%81%E6%B1%82-%E6%8E%A7%E5%88%B6%E7%82%B9%E8%A6%81%E6%B1%82%E9%A1%B9%E6%B5%8B%E8%AF%84%E5%AF%B9%E8%B1%A1/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/gradeprotectionwiki/%E5%9B%BD%E6%A0%8722239-2019-%E5%9F%BA%E6%9C%AC%E8%A6%81%E6%B1%82-%E6%8E%A7%E5%88%B6%E7%82%B9%E8%A6%81%E6%B1%82%E9%A1%B9%E6%B5%8B%E8%AF%84%E5%AF%B9%E8%B1%A1/</guid><description>&lt;h1 id="基本原理"&gt;基本原理&lt;/h1&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/%E5%9B%BD%E6%A0%8722239-2019-%E5%9F%BA%E6%9C%AC%E8%A6%81%E6%B1%82-%E6%8E%A7%E5%88%B6%E7%82%B9%E8%A6%81%E6%B1%82%E9%A1%B9%E6%B5%8B%E8%AF%84%E5%AF%B9%E8%B1%A1/d2aba3cec28e54cd3ec52fc1de068ba8_MD5.svg" alt=""&gt;&lt;/p&gt;
&lt;h2 id="文本描述框架"&gt;文本描述框架&lt;/h2&gt;
&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td rowspan="2" style="text-align: center;"&gt;&lt;/td&gt; &lt;td colspan="10" style="text-align: center;"&gt;基本要求&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="5" style="text-align: center;"&gt;安全技术&lt;/td&gt; &lt;td colspan="5" style="text-align: center;"&gt;安全管理&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td style="text-align: center;"&gt;**安全控制层面**&lt;/td&gt; &lt;td style="text-align: center;"&gt;安全物理环境&lt;/td&gt; &lt;td style="text-align: center;"&gt;安全通信网络&lt;/td&gt; &lt;td style="text-align: center;"&gt;安全区域边界&lt;/td&gt; &lt;td style="text-align: center;"&gt;安全计算环境&lt;/td&gt; &lt;td style="text-align: center;"&gt;安全管理中心&lt;/td&gt; &lt;td style="text-align: center;"&gt;安全管理制度&lt;/td&gt; &lt;td style="text-align: center;"&gt;安全管理机构&lt;/td&gt; &lt;td style="text-align: center;"&gt;安全管理人员&lt;/td&gt; &lt;td style="text-align: center;"&gt;安全建设管理&lt;/td&gt; &lt;td style="text-align: center;"&gt;安全运维管理&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td style="text-align: center;"&gt;**安全控制点**&lt;/td&gt; &lt;td style="text-align: center;"&gt;物理位置选择...&lt;/td&gt; &lt;td style="text-align: center;"&gt;通信传输...&lt;/td&gt; &lt;td style="text-align: center;"&gt;访问控制...&lt;/td&gt; &lt;td style="text-align: center;"&gt;安全设备...&lt;/td&gt; &lt;td style="text-align: center;"&gt;审计管理...&lt;/td&gt; &lt;td style="text-align: center;"&gt;管理制度...&lt;/td&gt; &lt;td style="text-align: center;"&gt;人员配备...&lt;/td&gt; &lt;td style="text-align: center;"&gt;人员离岗...&lt;/td&gt; &lt;td style="text-align: center;"&gt;安全方案设计...&lt;/td&gt; &lt;td style="text-align: center;"&gt;安全事件处置...&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td style="text-align: center;"&gt;**安全要求项**&lt;/td&gt; &lt;td colspan="10" style="text-align: center;"&gt;要求项a、要求项b、要求项c、要求项d...&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;
&lt;h2 id="等级保护20的变化1个思路3个特点10个变化"&gt;等级保护2.0的变化（1个思路，3个特点，10个变化）&lt;/h2&gt;
&lt;h2 id="保障思路"&gt;保障思路&lt;/h2&gt;
&lt;p&gt;由1.0防御审计的被动保障向感知预警、动态防护、安全监测、应急响应的主动保障体系转变。&lt;/p&gt;
&lt;h2 id="3个特点"&gt;3个特点&lt;/h2&gt;
&lt;blockquote&gt;
&lt;ol&gt;
&lt;li&gt;对象范围扩大：将云计算安全、移动互联网安全、物联网安全、工业控制系统安全、大数据安全（附录形式）纳入范围。&lt;/li&gt;
&lt;li&gt;分类结构统一：调整了标准结构、基本要求与设计要求，构建“一个中心，三重防护（以“安全管理中心”为中心，以“安全通信网络，安全区域边界，安全计算环境”三重防护体系）”。&lt;/li&gt;
&lt;li&gt;强化可信计算：把可信验证列入各个级别并逐级提出各个环节的主要可信验证。&lt;/li&gt;
&lt;/ol&gt;
&lt;/blockquote&gt;
&lt;h2 id="10个变化"&gt;10个变化&lt;/h2&gt;
&lt;ol&gt;
&lt;li&gt;名称变化：《信息系统安全等级等保护基本要求》→《网络安全等级保护基本要求》&lt;/li&gt;
&lt;li&gt;对象变化：信息系统→等级保护对象（网络和信息系统）&lt;/li&gt;
&lt;li&gt;安全要求的变化：安全要求→安全通用要求&amp;amp;安全扩展要求&lt;/li&gt;
&lt;li&gt;章节结构的变化：&lt;/li&gt;
&lt;/ol&gt;
&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td rowspan="5" style="text-align: center;"&gt;第三级安全要求&lt;/td&gt; &lt;td style="text-align: center;"&gt;安全通用要求&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td style="text-align: center;"&gt;云计算扩展要求&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td style="text-align: center;"&gt;移动互联扩展要求&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td style="text-align: center;"&gt;物联网扩展要求&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td style="text-align: center;"&gt;工业控制扩展要求&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;
&lt;ol start="5"&gt;
&lt;li&gt;分类结构的变化&lt;/li&gt;
&lt;/ol&gt;
&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td rowspan="5" style="text-align: center;"&gt;技术部分&lt;/td&gt; &lt;td style="text-align: center;"&gt;物理环境&lt;/td&gt; &lt;td rowspan="5" style="text-align: center;"&gt;管理部分&lt;/td&gt; &lt;td style="text-align: center;"&gt;管理制度&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td style="text-align: center;"&gt;通信网络&lt;/td&gt; &lt;td style="text-align: center;"&gt;管理机构&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td style="text-align: center;"&gt;区域边界&lt;/td&gt; &lt;td style="text-align: center;"&gt;管理人员&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td style="text-align: center;"&gt;计算环境&lt;/td&gt; &lt;td style="text-align: center;"&gt;建设管理&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td style="text-align: center;"&gt;管理中心&lt;/td&gt; &lt;td style="text-align: center;"&gt;运维管理&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;
&lt;ol start="6"&gt;
&lt;li&gt;增加云计算安全扩展要求：基础设施的位置，虚拟化安全保护，镜像和快照，云服务商选择，云计算环境管理。&lt;/li&gt;
&lt;li&gt;增加移动互联安全扩展要求：无线接入点的物理位置，移动终端管控，移动应用管理，移动应用软件采购，移动应用软件开发。&lt;/li&gt;
&lt;li&gt;新增物联网安全扩展要求：感知节点的物理防护，感知节点设备安全，感知网关节点的设备安全，感知节点的管理，数据融合处理。&lt;/li&gt;
&lt;li&gt;新增工业控制安全扩展要求：室外控制设备防护，工控系统网络安全架构安全，拨号使用控制，无限使用控制，控制设备安全。&lt;/li&gt;
&lt;li&gt;应用场景：&lt;/li&gt;
&lt;/ol&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;附录C&lt;/th&gt;
					&lt;th&gt;→&lt;/th&gt;
					&lt;th&gt;等保安全框架和关基技术&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;附录D&lt;/td&gt;
					&lt;td&gt;→&lt;/td&gt;
					&lt;td&gt;云计算应用场景&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;附录E&lt;/td&gt;
					&lt;td&gt;→&lt;/td&gt;
					&lt;td&gt;描述移动互联应用场景&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;附录F&lt;/td&gt;
					&lt;td&gt;→&lt;/td&gt;
					&lt;td&gt;描述物联网应用场景&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;附录G&lt;/td&gt;
					&lt;td&gt;→&lt;/td&gt;
					&lt;td&gt;描述工业控制系统应用场景&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;附录H&lt;/td&gt;
					&lt;td&gt;→&lt;/td&gt;
					&lt;td&gt;描述大数据应用场景&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id="描述模型"&gt;描述模型&lt;/h2&gt;
&lt;h2 id="pdrr模型protectiondetectionreactionrecovery防护检测响应恢复"&gt;PDRR模型（Protection,Detection,Reaction,Recovery：防护、检测、响应、恢复）&lt;/h2&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;第一级系统&lt;/th&gt;
					&lt;th&gt;防护&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;第二级系统&lt;/td&gt;
					&lt;td&gt;防护/检测&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;第三级系统&lt;/td&gt;
					&lt;td&gt;策略/防护/检测/恢复&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;第四级系统&lt;/td&gt;
					&lt;td&gt;策略/防护/检测/恢复/响应&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id="cmm模型capacity-maturity-model系统安全工程成熟度模型"&gt;CMM模型（Capacity Maturity Model：系统安全工程成熟度模型）&lt;/h2&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;第一级系统&lt;/th&gt;
					&lt;th&gt;一般执行（部分活动建制度）&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;第二级系统&lt;/td&gt;
					&lt;td&gt;计划执行（主要过程建制度）&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;第三级系统&lt;/td&gt;
					&lt;td&gt;统一策略（管理制度体系化）&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;第四级系统&lt;/td&gt;
					&lt;td&gt;持续改进（管理制度体系化/验证/改进）&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id="安全技术章节"&gt;安全技术章节&lt;/h2&gt;
&lt;h2 id="物理环境安全"&gt;物理环境安全&lt;/h2&gt;
&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td rowspan="22" style="text-align: center;"&gt;安全物理环境&lt;/td&gt; &lt;td rowspan="2" style="text-align: center;"&gt;物理位置选择&lt;/td&gt; &lt;td&gt;1.机房场地应选择在具有防震、防风和防雨等能力的建筑内。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;2.机房场地应避免设在建筑物的顶层或地下室，否则应加强防水和防潮措施。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td style="text-align: center;"&gt;物理访问控制&lt;/td&gt; &lt;td&gt;1.机房出入口应配置电子门禁系统，控制，鉴别和记录进入的人员。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="3" style="text-align: center;"&gt;防盗窃和防破坏&lt;/td&gt; &lt;td&gt;1.应将设备或主要部件进行固定，并设置明显的不易除去的标识。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;2.应将通信线缆设在隐蔽安全处。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;3.应设置机房防盗报警系统或设置有专人值守的视频监控系统。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="2" style="text-align: center;"&gt;防雷击&lt;/td&gt; &lt;td&gt;1.应将各类机柜、设施和设备等通过接通系统安全接地。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;2.应采取措施防止感应雷，例如设置防雷安保器或过压保护装置等。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="3" style="text-align: center;"&gt;防火&lt;/td&gt; &lt;td&gt;1.机房应设置火灾自动消防系统，能够自动检测火情、自动报警、并自动灭火。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;2.机房及相关的工作房间和辅助房应采用具有耐火等级的建筑材料。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;3.应对机房划分区域进行管理，区域和区域之间设置隔离防火措施。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="3" style="text-align: center;"&gt;防水和防潮&lt;/td&gt; &lt;td&gt;1.应采取措施防止雨水通过机房窗户、屋顶和墙壁渗透。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;2.应采取措施防止机房内水蒸气结露和地下积水的转移与渗透。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;3.应安装对水敏感的检测仪表和元件，对机房进行防水检测和报警。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="2" style="text-align: center;"&gt;防静电&lt;/td&gt; &lt;td&gt;1.应采取防静电地板或地面并采用必要的接地防静电措施。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;2.应采取措施防止静电的产生，例如采用静电消除器、佩戴防静电手环等。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td style="text-align: center;"&gt;温湿度控制&lt;/td&gt; &lt;td&gt;1.应设置温湿度自动调节设施，使机房温湿度的变化在设备运行所允许的范围之内。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="3" style="text-align: center;"&gt;电力供应&lt;/td&gt; &lt;td&gt;1.应在机房供电线路上配置稳压器和过电压防护设备。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;2.应提供短期的备用电力供应，至少满足设备在断电情况下的正常运行要求。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;3.应设置冗余或并行的电力电缆线路为计算机系统供电。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="2" style="text-align: center;"&gt;电磁防护&lt;/td&gt; &lt;td&gt;1.电源线和通信线缆应隔离铺设，避免互相干扰。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;2.应对关键设备实施电磁屏蔽。&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;
&lt;h2 id="安全通信网络"&gt;安全通信网络&lt;/h2&gt;
&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td rowspan="8" style="text-align: center;"&gt;安全通信网络&lt;/td&gt; &lt;td rowspan="5" style="text-align: center;"&gt;网络架构&lt;/td&gt; &lt;td&gt;1. 应保证网络设备的业务处理能力满足业务高峰期需要。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;2. 应保证网路各个部分的带宽满足业务高峰期需要。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;3. 应划分不同的网络区域，并按照方便管理和控制的原则为各网络区域分配地址。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;4. 应避免将重要网络区域部署在边界处，重要网络区域与其他网络区域之间应采取可靠的技术隔离手段。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;5. 应提供通信线路，关键网络设备和关键计算设备的硬件冗余，保证系统的可用性。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="2" style="text-align: center;"&gt;通信传输&lt;/td&gt; &lt;td&gt;1. 应采用校验技术或密码技术保证通信过程中数据的完整性。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;2. 应采用密码技术保证通信过程中数据的保密性。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td style="text-align: center;"&gt;可信验证&lt;/td&gt; &lt;td&gt;1. 可基于可信根对通信设备的系统引导程序、系统程序、重要配置参数和通信应用程序等进行可信验证，并在应用程序的关键执行环节进行动态可信验证，在检测到其可信性收到破坏后进行报警，并将验证结果形成审计记录送至安全管理中心。&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;
&lt;h2 id="安全区域边界"&gt;安全区域边界&lt;/h2&gt;
&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td rowspan="20" style="text-align: center;"&gt;安全区域边界&lt;/td&gt; &lt;td rowspan="4" style="text-align: center;"&gt;边界防护&lt;/td&gt; &lt;td&gt;1. 应保证跨越边界的访问和数据流通过边界设备提供的受控接口进行通信。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;2. 应能够对非授权设备私自联到内部网络的行为进行检查或限制。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;3. 应能够对内部用户非授权联到外部网络的行为进行检查或限制。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;4. 应限制无线网络的使用，保证无线网络通过受控边界设备接入内部网络。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="5" style="text-align: center;"&gt;访问控制&lt;/td&gt; &lt;td&gt;1. 应在网络边界或区域之间根据访问控制策略设置访问控制规则，默认情况下允许通信外受控接口拒绝所有通信。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;2. 应删除多余或无效的访问控制规则，优化访问控制列表，并保证访问控制规则数量最小化。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;3. 应对源地址、目的地址、源端口、目的端口和协议等进行检查，以允许/拒绝数据包进出。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;4. 应能根据会话状态信息实现基于应用协议和应用内容的访问控制。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;5. 应对进出网络的数据流实现基于应用协议和应用内容的访问控制。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="4" style="text-align: center;"&gt;入侵防范&lt;/td&gt; &lt;td&gt;1. 应在关键网络节点处检测、防止或限制从外部发起的网络攻击行为。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;2. 应在关键网络节点处检测、防止或限制从内部发起的网络攻击行为。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;3. 应采取技术措施对网络行为进行分析，实现对网络攻击特别是新型网络攻击行为的分析。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;4. 当检测到攻击行为时，记录攻击源IP、攻击类型、攻击目标、攻击时间，在发生严重入侵事件时应提供报警。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="2" style="text-align: center;"&gt;恶意代码和垃圾邮件防范&lt;/td&gt; &lt;td&gt;1. 应在关键网络节点处对恶意代码进行检测和清除，并维护恶意代码防护机制的升级和更新。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;2. 应在关键网络节点处对垃圾邮件进行检测和防护，并维护垃圾邮件防护机制的升级和更新。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="4" style="text-align: center;"&gt;安全审计&lt;/td&gt; &lt;td&gt;1. 应在网络边界、重要网络节点进行安全审计，审计覆盖到每个用户，对重要用户的行为和重要安全事件进行审计。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;2. 审计记录应包括时间的日期和时间、用户、事件类型、事件是否成功及其他与审计相关的信息。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;3. 应对审计记录进行保护，定期备份，避免受到未预期的删除，修改或覆盖等。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;4. 应能对远程访问的用户行为，访问互联网的用户行为等进行行为审计和数据分析。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td style="text-align: center;"&gt;可信验证&lt;/td&gt; &lt;td&gt;1. 可基于可信根对通信设备的系统引导程序、系统程序、重要配置参数和通信应用程序等进行可信验证，并在应用程序的关键执行环节进行动态可信验证，在检测到其可信性收到破坏后进行报警，并将验证结果形成审计记录送至安全管理中心。&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;
## 安全计算环境
&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td rowspan="140" style="text-align: center;"&gt;安全计算环境&lt;/td&gt; &lt;td rowspan="22" style="text-align: center;"&gt;网络设备（路由器、交换机）&lt;/td&gt; &lt;td rowspan="4"&gt;身份鉴别&lt;/td&gt; &lt;td colspan="2"&gt;1. 应对登录的用户进行身份标识和鉴别，身份标识具有唯一性，身份鉴别信息具有复杂度要求并定期更换。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;2. 应具有登录失败处理功能，应配置并启用结束会话、限制非法登录次数和当登陆链接超时自动退出等相关措施。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;3. 当进行远程管理时，应采取必要措施防止鉴别信息在网络传输过程中被窃听。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;4. 应采用口令、密码技术、生物技术等两种或两种以上组合的鉴别技术对用户进行身份鉴别，且其中一种鉴别技术只要应使用密码技术来实现。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="7"&gt;访问控制&lt;/td&gt; &lt;td colspan="2"&gt;1. 应对登录的用户分配账户和权限。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;2. 应重命名或删除默认账户，修改默认账户的默认口令。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;3. 应及时删除或停用多余的、过期的账户，避免共享账户的存在。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;4. 应授予管理用户所需的最小权限，实现故案例用户的权限分离。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;5. 应由授权主体配置访问控制策略，访问控制策略规定主体对客体的访问规则。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;6. 访问控制的粒度应达到主体为用户级或进程级，客体为文件、数据表级。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;7. 应对重要主体和客体设置安全标记，并控制主体对安全标记信息资源的访问。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="4"&gt;安全审计&lt;/td&gt; &lt;td colspan="2"&gt;1. 应启用安全审计功能，审计覆盖到每个用户，对重要的用户行为和重要的安全事件进行审计。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;2. 审计记录包括时间的日期和时间、用户、事件类型、时间是否成功及其他与审计相关的信息。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;3. 应对审计记录进行保护，定期备份，避免受到未预期的删除、修改或覆盖等。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;4. 应对审计进程进行保护，防止未授权的终端。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="6"&gt;入侵防范&lt;/td&gt; &lt;td colspan="2"&gt;1. 应遵循最小安装的原则，仅安装需要的组件和应用程序。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;2. 应关闭不需要的系统服务、默认共享和高危端口。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;3. 应通过设定终端接入方式或网络地址范围对通过网络进行管理的终端进行限制。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;4. 应提供数据有效性检验功能，保证通过人机接口输入或通过通信接口输入的内容符合系统设定要求。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;5. 应能发现可能存在的已知漏洞，并在经过充分测试评估后，及时修补漏洞。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;6. 应能够检测到对重要节点进行入侵的行为，并在发生严重入侵事件时提供报警。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;可信验证&lt;/td&gt; &lt;td colspan="2"&gt;1. 可基于可信根对计算设备的引导程序、系统程序、重要配置参数和应用程序进行可信验证，并在应用程序的关键执行环节进行动态可信验证，在检测到其可信性受到破坏后进行报警，并将验证解雇哦形成审计记录送至安全管理中心。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="22" style="text-align: center;"&gt;安全设备（防火墙）&lt;/td&gt; &lt;td rowspan="4"&gt;身份鉴别&lt;/td&gt; &lt;td colspan="2"&gt;1. 应对登录的用户进行身份标识和鉴别，身份标识具有唯一性，身份鉴别信息具有复杂度要求并定期更换。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;2. 应具有登录失败处理功能，应配置并启用结束会话、限制非法登录次数和当登陆链接超时自动退出等相关措施。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;3. 当进行远程管理时，应采取必要措施防止鉴别信息在网络传输过程中被窃听。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;4. 应采用口令、密码技术、生物技术等两种或两种以上组合的鉴别技术对用户进行身份鉴别，且其中一种鉴别技术只要应使用密码技术来实现。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="7"&gt;访问控制&lt;/td&gt; &lt;td colspan="2"&gt;1. 应对登录的用户分配账户和权限。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;2. 应重命名或删除默认账户，修改默认账户的默认口令。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;3. 应及时删除或停用多余的、过期的账户，避免共享账户的存在。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;4. 应授予管理用户所需的最小权限，实现故案例用户的权限分离。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;5. 应由授权主体配置访问控制策略，访问控制策略规定主体对客体的访问规则。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;6. 访问控制的粒度应达到主体为用户级或进程级，客体为文件、数据表级。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;7. 应对重要主体和客体设置安全标记，并控制主体对安全标记信息资源的访问。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="4"&gt;安全审计&lt;/td&gt; &lt;td colspan="2"&gt;1. 应启用安全审计功能，审计覆盖到每个用户，对重要的用户行为和重要的安全事件进行审计。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;2. 审计记录包括时间的日期和时间、用户、事件类型、时间是否成功及其他与审计相关的信息。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;3. 应对审计记录进行保护，定期备份，避免受到未预期的删除、修改或覆盖等。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;4. 应对审计进程进行保护，防止未授权的终端。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="6"&gt;入侵防范&lt;/td&gt; &lt;td colspan="2"&gt;1. 应遵循最小安装的原则，仅安装需要的组件和应用程序。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;2. 应关闭不需要的系统服务、默认共享和高危端口。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;3. 应通过设定终端接入方式或网络地址范围对通过网络进行管理的终端进行限制。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;4. 应提供数据有效性检验功能，保证通过人机接口输入或通过通信接口输入的内容符合系统设定要求。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;5. 应能发现可能存在的已知漏洞，并在经过充分测试评估后，及时修补漏洞。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;6. 应能够检测到对重要节点进行入侵的行为，并在发生严重入侵事件时提供报警。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;可信验证&lt;/td&gt; &lt;td colspan="2"&gt;1. 可基于可信根对计算设备的引导程序、系统程序、重要配置参数和应用程序进行可信验证，并在应用程序的关键执行环节进行动态可信验证，在检测到其可信性受到破坏后进行报警，并将验证解雇哦形成审计记录送至安全管理中心。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="22" style="text-align: center;"&gt;服务器（Linux服务器、Windows服务器）&lt;/td&gt; &lt;td rowspan="4"&gt;身份鉴别&lt;/td&gt; &lt;td colspan="2"&gt;1. 应对登录的用户进行身份标识和鉴别，身份标识具有唯一性，身份鉴别信息具有复杂度要求并定期更换。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;2. 应具有登录失败处理功能，应配置并启用结束会话、限制非法登录次数和当登陆链接超时自动退出等相关措施。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;3. 当进行远程管理时，应采取必要措施防止鉴别信息在网络传输过程中被窃听。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;4. 应采用口令、密码技术、生物技术等两种或两种以上组合的鉴别技术对用户进行身份鉴别，且其中一种鉴别技术只要应使用密码技术来实现。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="7"&gt;访问控制&lt;/td&gt; &lt;td colspan="2"&gt;1. 应对登录的用户分配账户和权限。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;2. 应重命名或删除默认账户，修改默认账户的默认口令。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;3. 应及时删除或停用多余的、过期的账户，避免共享账户的存在。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;4. 应授予管理用户所需的最小权限，实现故案例用户的权限分离。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;5. 应由授权主体配置访问控制策略，访问控制策略规定主体对客体的访问规则。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;6. 访问控制的粒度应达到主体为用户级或进程级，客体为文件、数据表级。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;7. 应对重要主体和客体设置安全标记，并控制主体对安全标记信息资源的访问。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="4"&gt;安全审计&lt;/td&gt; &lt;td colspan="2"&gt;1. 应启用安全审计功能，审计覆盖到每个用户，对重要的用户行为和重要的安全事件进行审计。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;2. 审计记录包括时间的日期和时间、用户、事件类型、时间是否成功及其他与审计相关的信息。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;3. 应对审计记录进行保护，定期备份，避免受到未预期的删除、修改或覆盖等。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;4. 应对审计进程进行保护，防止未授权的终端。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="5"&gt;入侵防范&lt;/td&gt; &lt;td colspan="2"&gt;1. 应遵循最小安装的原则，仅安装需要的组件和应用程序。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;2. 应关闭不需要的系统服务、默认共享和高危端口。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;3. 应通过设定终端接入方式或网络地址范围对通过网络进行管理的终端进行限制。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;4. 应能发现可能存在的已知漏洞，并在经过充分测试评估后，及时修补漏洞。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;5. 应能够检测到对重要节点进行入侵的行为，并在发生严重入侵事件时提供报警。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;恶意代码防范&lt;/td&gt; &lt;td colspan="2"&gt;1. 应采用免受恶意代码攻击的技术措施或主动免疫可信验证机制及时识别入侵和病毒行为，并将其有效阻断。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;可信验证&lt;/td&gt; &lt;td colspan="2"&gt;1. 可基于可信根对计算设备的引导程序、系统程序、重要配置参数和应用程序进行可信验证，并在应用程序的关键执行环节进行动态可信验证，在检测到其可信性受到破坏后进行报警，并将验证解雇哦形成审计记录送至安全管理中心。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="11" style="text-align: center;"&gt;终端设备&lt;/td&gt; &lt;td rowspan="3"&gt;身份鉴别&lt;/td&gt; &lt;td colspan="2"&gt;1. 应对登录的用户进行身份标识和鉴别，身份标识具有唯一性，身份鉴别信息具有复杂度要求并定期更换。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;2. 应具有登录失败处理功能，应配置并启用结束会话、限制非法登录次数和当登陆链接超时自动退出等相关措施。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;3. 当进行远程管理时，应采取必要措施防止鉴别信息在网络传输过程中被窃听。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="3"&gt;访问控制&lt;/td&gt; &lt;td colspan="2"&gt;1. 应对登录的用户分配账户和权限。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;2. 应重命名或删除默认账户，修改默认账户的默认口令。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;3. 应及时删除或停用多余的、过期的账户，避免共享账户的存在。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="3"&gt;入侵防范&lt;/td&gt; &lt;td colspan="2"&gt;1. 应遵循最小安装的原则，仅安装需要的组件和应用程序。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;2. 应关闭不需要的系统服务、默认共享和高危端口。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;3. 应能发现可能存在的已知漏洞，并在经过充分测试评估后，及时修补漏洞。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;恶意代码防范&lt;/td&gt; &lt;td colspan="2"&gt;1. 应采用免受恶意代码攻击的技术措施或主动免疫可信验证机制及时识别入侵和病毒行为，并将其有效阻断。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;可信验证&lt;/td&gt; &lt;td colspan="2"&gt;1. 可基于可信根对计算设备的引导程序、系统程序、重要配置参数和应用程序进行可信验证，并在应用程序的关键执行环节进行动态可信验证，在检测到其可信性受到破坏后进行报警，并将验证解雇哦形成审计记录送至安全管理中心。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="19" style="text-align: center;"&gt;系统管理软件（Oracle、MySQL）&lt;/td&gt; &lt;td rowspan="4"&gt;身份鉴别&lt;/td&gt; &lt;td colspan="2"&gt;1. 应对登录的用户进行身份标识和鉴别，身份标识具有唯一性，身份鉴别信息具有复杂度要求并定期更换。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;2. 应具有登录失败处理功能，应配置并启用结束会话、限制非法登录次数和当登陆链接超时自动退出等相关措施。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;3. 当进行远程管理时，应采取必要措施防止鉴别信息在网络传输过程中被窃听。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;4. 应采用口令、密码技术、生物技术等两种或两种以上组合的鉴别技术对用户进行身份鉴别，且其中一种鉴别技术只要应使用密码技术来实现。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="7"&gt;访问控制&lt;/td&gt; &lt;td colspan="2"&gt;1. 应对登录的用户分配账户和权限。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;2. 应重命名或删除默认账户，修改默认账户的默认口令。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;3. 应及时删除或停用多余的、过期的账户，避免共享账户的存在。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;4. 应授予管理用户所需的最小权限，实现故案例用户的权限分离。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;5. 应由授权主体配置访问控制策略，访问控制策略规定主体对客体的访问规则。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;6. 访问控制的粒度应达到主体为用户级或进程级，客体为文件、数据表级。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;7. 应对重要主体和客体设置安全标记，并控制主体对安全标记信息资源的访问。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="8"&gt;安全审计&lt;/td&gt; &lt;td colspan="2"&gt;1. 应启用安全审计功能，审计覆盖到每个用户，对重要的用户行为和重要的安全事件进行审计。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;2. 审计记录包括时间的日期和时间、用户、事件类型、时间是否成功及其他与审计相关的信息。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;3. 应对审计记录进行保护，定期备份，避免受到未预期的删除、修改或覆盖等。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;4. 应对审计进程进行保护，防止未授权的终端。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;入侵防范&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;1. 应遵循最小安装的原则，仅安装需要的组件和应用程序。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;2. 应通过设定终端接入方式或网络地址范围对通过网络进行管理的终端进行限&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;3. 应能发现可能存在的已知漏洞，并在经过充分测试评估后，及时修补漏洞。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="23" style="text-align: center;"&gt;应用系统&lt;/td&gt; &lt;td rowspan="4"&gt;身份鉴别&lt;/td&gt; &lt;td colspan="2"&gt;1. 应对登录的用户进行身份标识和鉴别，身份标识具有唯一性，身份鉴别信息具有复杂度要求并定期更换。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;2. 应具有登录失败处理功能，应配置并启用结束会话、限制非法登录次数和当登陆链接超时自动退出等相关措施。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;3. 当进行远程管理时，应采取必要措施防止鉴别信息在网络传输过程中被窃听。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;4. 应采用口令、密码技术、生物技术等两种或两种以上组合的鉴别技术对用户进行身份鉴别，且其中一种鉴别技术只要应使用密码技术来实现。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="7"&gt;访问控制&lt;/td&gt; &lt;td colspan="2"&gt;1. 应对登录的用户分配账户和权限。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;2. 应重命名或删除默认账户，修改默认账户的默认口令。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;3. 应及时删除或停用多余的、过期的账户，避免共享账户的存在。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;4. 应授予管理用户所需的最小权限，实现故案例用户的权限分离。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;5. 应由授权主体配置访问控制策略，访问控制策略规定主体对客体的访问规则。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;6. 访问控制的粒度应达到主体为用户级或进程级，客体为文件、数据表级。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;7. 应对重要主体和客体设置安全标记，并控制主体对安全标记信息资源的访问。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="4"&gt;安全审计&lt;/td&gt; &lt;td colspan="2"&gt;1. 应启用安全审计功能，审计覆盖到每个用户，对重要的用户行为和重要的安全事件进行审计。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;2. 审计记录包括时间的日期和时间、用户、事件类型、时间是否成功及其他与审计相关的信息。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;3. 应对审计记录进行保护，定期备份，避免受到未预期的删除、修改或覆盖等。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;4. 应对审计进程进行保护，防止未授权的终端。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="3"&gt;入侵防范&lt;/td&gt; &lt;td colspan="2"&gt;1. 应遵循最小安装的原则，仅安装需要的组件和应用程序。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;2. 应提供数据有效性检验功能，保证通过人机接口输入或通过通信接口输入的内容符合系统设定要求。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;3. 应能发现可能存在的已知漏洞，并在经过充分测试评估后，及时修补漏洞。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;数据备份恢复&lt;/td&gt; &lt;td colspan="2"&gt;1. 应提供重要数据处理系统的热冗余，保证系统的高可用性。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="2"&gt;剩余信息保护&lt;/td&gt; &lt;td colspan="2"&gt;1. 应保证鉴别信息所在的存储空间被释放或重新分配前得到完全清除。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;2. 应保证敏感数据所在的存储空间被释放或重新分配前得到完全清除。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="2"&gt;个人信息保护&lt;/td&gt; &lt;td colspan="2"&gt;1. 应仅采集和保存业务必须的用户个人信息。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;2. 应禁止未授权访问和非法使用用户个人信息。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="21" style="text-align: center;"&gt;数据&lt;/td&gt; &lt;td rowspan="4"&gt;鉴别数据&lt;/td&gt; &lt;td rowspan="2"&gt;1. 数据完整性&lt;/td&gt; &lt;td&gt;应采用校验技术或密码技术保证重要数据在传输过程中的完整性，包括但不限于鉴别数据，重要业务数据，重要审计数据，重要配置数据，重要视频数据和重要个人信息等。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;应采用校验技术或密码技术保证重要数据在存储过程中的完整性，包括但不限于鉴别数据，重要业务数据，重要审计数据，重要配置数据，重要视频数据和重要个人信息等。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="2"&gt;2. 数据保密性&lt;/td&gt; &lt;td&gt;应采用密码技术保证重要数据在传输过程中的保密性。包括但不限于鉴别数据，重要业务数据和重要个人信息等。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;应采用密码技术保证重要数据在存储过程中的保密性。包括但不限于鉴别数据，重要业务数据和重要个人信息等。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="6"&gt;重要业务数据&lt;/td&gt; &lt;td rowspan="2"&gt;1. 数据完整性&lt;/td&gt; &lt;td&gt;应采用校验技术或密码技术保证重要数据在传输过程中的完整性，包括但不限于鉴别数据，重要业务数据，重要审计数据，重要配置数据，重要视频数据和重要个人信息等。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;应采用校验技术或密码技术保证重要数据在存储过程中的完整性，包括但不限于鉴别数据，重要业务数据，重要审计数据，重要配置数据，重要视频数据和重要个人信息等。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="2"&gt;2. 数据保密性&lt;/td&gt; &lt;td&gt;应采用密码技术保证重要数据在传输过程中的保密性。包括但不限于鉴别数据，重要业务数据和重要个人信息等。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;应采用密码技术保证重要数据在存储过程中的保密性。包括但不限于鉴别数据，重要业务数据和重要个人信息等。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="2"&gt;3. 数据备份恢复&lt;/td&gt; &lt;td&gt;应提供重要数据的本地备份与恢复功能。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;应提供异地实时备份功能，利用通信网络将重要数据实施备份至备份场地。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="3"&gt;重要审计数据&lt;/td&gt; &lt;td rowspan="2"&gt;1. 数据完整性&lt;/td&gt; &lt;td&gt;应采用校验技术或密码技术保证重要数据在传输过程中的完整性，包括但不限于鉴别数据，重要业务数据，重要审计数据，重要配置数据，重要视频数据和重要个人信息等。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;应采用校验技术或密码技术保证重要数据在存储过程中的完整性，包括但不限于鉴别数据，重要业务数据，重要审计数据，重要配置数据，重要视频数据和重要个人信息等。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;2. 数据备份恢复&lt;/td&gt; &lt;td&gt;应提供重要数据的本地备份与恢复功能。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="3"&gt;主要配置数据&lt;/td&gt; &lt;td rowspan="2"&gt;1. 数据完整性&lt;/td&gt; &lt;td&gt;应采用校验技术或密码技术保证重要数据在传输过程中的完整性，包括但不限于鉴别数据，重要业务数据，重要审计数据，重要配置数据，重要视频数据和重要个人信息等。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;应采用校验技术或密码技术保证重要数据在存储过程中的完整性，包括但不限于鉴别数据，重要业务数据，重要审计数据，重要配置数据，重要视频数据和重要个人信息等。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;2. 数据备份恢复&lt;/td&gt; &lt;td&gt;应提供重要数据的本地备份与恢复功能。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="5"&gt;重要个人信息&lt;/td&gt; &lt;td rowspan="2"&gt;1. 数据完整性&lt;/td&gt; &lt;td&gt;应采用校验技术或密码技术保证重要数据在传输过程中的完整性，包括但不限于鉴别数据，重要业务数据，重要审计数据，重要配置数据，重要视频数据和重要个人信息等。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;应采用校验技术或密码技术保证重要数据在存储过程中的完整性，包括但不限于鉴别数据，重要业务数据，重要审计数据，重要配置数据，重要视频数据和重要个人信息等。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="2"&gt;2. 数据保密性&lt;/td&gt; &lt;td&gt;应采用密码技术保证重要数据在传输过程中的保密性。包括但不限于鉴别数据，重要业务数据和重要个人信息等。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;应采用密码技术保证重要数据在存储过程中的保密性。包括但不限于鉴别数据，重要业务数据和重要个人信息等。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;3. 数据备份恢复&lt;/td&gt; &lt;td&gt;应提供重要数据的本地备份与恢复功能。&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;
&lt;h2 id="安全管理中心"&gt;安全管理中心&lt;/h2&gt;
&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td rowspan="12" style="text-align: center;"&gt;安全管理中心&lt;/td&gt; &lt;td rowspan="2" style="text-align: center;"&gt;系统管理&lt;/td&gt; &lt;td&gt;1. 应对系统管理员进行身份鉴别，只允许通过特定的命令或操作界面进行系统管理操作，并对这些操作进行审计&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;2. 应对系统管理员对系统的资源和运行进行配置、控制和管理，包括用户身份、系统资源配置、系统加载和启动、系统运行的异常处理、数据和设备的备份与恢复等。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="2" style="text-align: center;"&gt;审计管理&lt;/td&gt; &lt;td&gt;1. 应对审计管理员进行身份鉴别，只允许其通过特定的命令或操作界面进行安全审计操作，并对这些操作进行审计。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;2. 应通过审计管理员对审计记录进行分析，并根据分析结果进行处理，包括根据安全审计策略对审计记录进行存储、管理和查询等。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="2" style="text-align: center;"&gt;安全管理&lt;/td&gt; &lt;td&gt;1. 应对安全管理员进行身份鉴别，只允许其通过特定的命令或操作界面进行安全管理操作，并对这些操作进行审计。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;2. 应通过安全管理员对系统中的安全策略进行配置，包括安全参数的设置，主主体、客体进行统一安全标记，对主题进行授权，配置可信验证策略等。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="6" style="text-align: center;"&gt;集中管控&lt;/td&gt; &lt;td&gt;1. 应划分出特定的管理区域，对分布在网络中的设备或安全组件进行管控。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;2. 应能够建立一条安全的信息传输路径，对网络中的安全设备或安全组件进行管理。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;3. 应对网络链路、安全设备、网络设备和服务器等设备的运行情况进行集中监测。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;4. 应对分散在各个设备上的审计数据进行手机汇总和集中分析，并保证审计记录的留存时间符合法律法规要求。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;5. 应对安全策略、恶意代码、补丁升级等安全相关事项进行集中管理。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;6. 应能对网络中发生的各类安全事件进行识别、报警和分析。&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;
&lt;h2 id="安全管理章节"&gt;安全管理章节&lt;/h2&gt;
&lt;h2 id="安全管理制度"&gt;安全管理制度&lt;/h2&gt;
&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td rowspan="7" style="text-align: center;"&gt;安全管理制度&lt;/td&gt; &lt;td style="text-align: center;"&gt;安全策略&lt;/td&gt; &lt;td&gt;1. 应制定网络安全工作的总体方针和安全策略，阐明机构安全工作的总体目标、范围、原则和安全框架。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="3" style="text-align: center;"&gt;安全制度&lt;/td&gt; &lt;td&gt;1. 应对安全管理活动中的各类管理内容建立安全管理制度。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;2. 应对管理人员或操作人员执行的日常管理操作建立操作规程。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;3. 应形成由安全策略、管理制度、操作规程、记录表单构成的安全管理制度体系。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="2" style="text-align: center;"&gt;制定与发布&lt;/td&gt; &lt;td&gt;1. 应指定或授权专门的部门或人员负责安全管理制度的制定。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;2. 安全管理制度通过正式、有效的方式发布，并进行版本控制&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td style="text-align: center;"&gt;审核与修订&lt;/td&gt; &lt;td&gt;1. 应定期对安全管理制度的合理性和适用性进行论证和审定，对存在不足或需要改进的安全管理制度进行修订。&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;
&lt;h2 id="安全管理机构"&gt;安全管理机构&lt;/h2&gt;
&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td rowspan="14" style="text-align: center;"&gt;安全管理机构&lt;/td&gt; &lt;td rowspan="3" style="text-align: center;"&gt;岗位设置&lt;/td&gt; &lt;td&gt;1. 应成立指导和管理网络安全工作的委员会或领导小组，其最高领导应由单位主管领导担任或授权&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;2. 应设立网络安全管理工作的职能部门，设立安全主管、安全管理等各个方面的负责人岗位，并定义各负责人的职责。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;3. 应设立系统管理员、审计管理员、安全管理员等岗位，并定义部门及各个工作岗位的职责。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="2" style="text-align: center;"&gt;人员配置&lt;/td&gt; &lt;td&gt;1. 应配置一定数量的系统管理员、审计管理员、安全管理员等。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;2. 应配置专职的安全管理员，不可兼任。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="3" style="text-align: center;"&gt;审批与授权&lt;/td&gt; &lt;td&gt;1. 应根据各个部门和岗位的职责，明确授权审批事项、审批部门和批准人等。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;2. 应针对系统变更、重要操作、物理访问和系统接入等事项建立审批程序，并按照审批程序执行审批过程，对重要活动建立逐级审批制度。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;3. 应定期审查审批事项，及时更新需授权和审批的项目、审批部门和审批人等信息。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="3" style="text-align: center;"&gt;沟通与合作&lt;/td&gt; &lt;td&gt;1. 应加强各类管理人员、组织内部机构和网络安全管理部门之间的沟通合作，定期召开协调会议，共同协作处理网络安全问题。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;2. 应加强与网络安全职能部门、各类供应商、业界专家及安全组织的合作与沟通。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;3. 应建立外联单位审批表，包括外联单位名称、合作内容、联系人和联系方式等信息。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="3" style="text-align: center;"&gt;审核与检查&lt;/td&gt; &lt;td&gt;1. 应定期进行常规安全检查，检查内容包括系统日常运行、系统漏洞和数据备份等情况。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;2. 应定期进行全面安全检查，检查内容包括现有安全技术措施的有效性、安全配置与安全策略的一致性、安全管理制度的执行情况等。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;3. 应制定安全检查表格实施安全检查，汇总安全检查数据，形成安全检查报告，并对检查结果进行通报。&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;
&lt;h2 id="安全管理人员"&gt;安全管理人员&lt;/h2&gt;
&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td rowspan="12" style="text-align: center;"&gt;安全管理人员&lt;/td&gt; &lt;td rowspan="3" style="text-align: center;"&gt;人员录用&lt;/td&gt; &lt;td&gt;1. 应制定专门的人员或部门负责人员录用。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;2. 应对被录用人员的身份、安全背景、专业资格或资质等进行审查，对其具有的技术技能进行考核。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;3. 应与被录用人员签署保密协议，与关键岗位人员签署岗位责任协议。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="2" style="text-align: center;"&gt;人员离岗&lt;/td&gt; &lt;td&gt;1. 应及时终止离岗人员的所有访问权限，取回各种身份证件、钥匙、徽章等以及机构提供的软硬件设备。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;2. 应办理严格的调离手续，并承诺调离后的保密义务后方可离开。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="3" style="text-align: center;"&gt;安全意识教育和培训&lt;/td&gt; &lt;td&gt;1. 应对各类人员进行安全意识教育和岗位技能培训，并告知相关的安全责任和惩戒措施。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;2. 应针对不同的岗位制定不同的培训计划，对安全基础知识、岗位操作规程等进行培训。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;3. 应定期对不同岗位的人员进行技能考核。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="4" style="text-align: center;"&gt;外部人员访问管理&lt;/td&gt; &lt;td&gt;1. 应在外部人员物理访问受控区域前先提出书面申请，批准后由专人全程陪同，并登记备案。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;2. 应在外部人员接入受控网络访问系统前提出书面申请，批准后由专人开设账户、分配权限、并登记备案。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;3. 外部人员离场后应及时清除所有的访问权限。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;4. 获得系统访问授权的外部人员应签署保密协议，不得进行非授权操作，不得复制和泄露任何敏感信息。&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;
&lt;h2 id="安全建设管理"&gt;安全建设管理&lt;/h2&gt;
&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td rowspan="34" style="text-align: center;"&gt;安全建设管理&lt;/td&gt; &lt;td rowspan="4" style="text-align: center;"&gt;定级和备案&lt;/td&gt; &lt;td&gt;1. 应以书面的形式说明保护对象的等级保护等级及确定等级的方法和理由。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;2. 应组织相关部门和有关安全技术专家对定级结果的合理性和正确性进行论证和审定。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;3. 应保证定级结果经过相关部门的批准。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;4. 应将备案材料报主管部门和相应公安机关备案。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="3" style="text-align: center;"&gt;安全方案设计&lt;/td&gt; &lt;td&gt;1. 应根据安全保护等级选择基本安全措施，依据风险分析的结果补充和调整安全措施。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;2. 应根据保护对象的安全保护等级及其他级别保护对象的关系进行安全整体规划和安全方案设计，设计内容应包含密码技术相关内容，并形成配套文件。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;3. 应组织相关部门和有关安全专家对安全整体规划及其配套文件的合理性和正确性进行论证和审定，经过批准后才能正式实施。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="3" style="text-align: center;"&gt;安全产品采购和使用&lt;/td&gt; &lt;td&gt;1. 应确保网络产品采购和使用符合国家的有关规定。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;2. 应确保密码产品与服务的采购和使用符合国家密码主管部门的要求。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;3. 应预先对产品进行选型测试，确定产品的候选范围，并定期审定和更新候选产品名单。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="7" style="text-align: center;"&gt;自行软件开发&lt;/td&gt; &lt;td&gt;1. 应将开发环境与实际运行环境物理分开，测试数据和测试结果受到控制。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;2. 应制定软件开发管理制度，明确说明开发过程的控制方法和人员行为准则。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;3. 应制定代码编写安全规范，要求开发人员参照规范编写代码。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;4. 应具备软件设计的相关文档和使用指南，并对文档使用进行控制。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;5. 应保证在软件开发过程中对安全性进行测试，在软件安装前对可能存在的恶意代码进行检测。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;6. 应对程序资源库的修改、更新、发布进行授权和批准，并严格进行版本控制。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;7. 应保证开发人员为专职人员，开发人员的开发活动受到控制、监视和审查。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="3" style="text-align: center;"&gt;外包软件开发&lt;/td&gt; &lt;td&gt;1. 应在软件交付前检测其中可能存在的恶意代码。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;2. 应保证开发单位提供软件设计文档和使用指南。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;3. 应保证开发单位提供软件源代码，并审查软件中可能存在的后门和隐蔽信道。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="3" style="text-align: center;"&gt;工程实施&lt;/td&gt; &lt;td&gt;1. 应制定或授权专门的部门或人员负责工程实施过程的管理。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;2. 应制定安全工程实施方案控制工程实施过程。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;3. 应通过第三方工程监理控制项目的实施过程。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="2" style="text-align: center;"&gt;测试验收&lt;/td&gt; &lt;td&gt;1. 应制定测试验收方案，并依据测试验收方案实施测试验收，形成测试验收报告。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;2. 应进行上线前的安全性测试，并出具安全测试报告，安全测试报告应包含密码应安全性测试相关内容。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="3" style="text-align: center;"&gt;系统交付&lt;/td&gt; &lt;td&gt;1. 应制定交付清单，并根据交付清单对所交接的设备、软件和文档等进行清点。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;2. 应对负责运行维护的技术人员进行相应的技能培训。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;3. 应提供建设过程文档和运行维护文档。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="3" style="text-align: center;"&gt;等级测评&lt;/td&gt; &lt;td&gt;1. 应定期进行等级测评，发现不符合相应等级保护标准要求的及时整改。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;2. 应在发生重大变更或级别发生变化时进行等级测评。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;3. 应确保测评机构的选择符合国家有关规定。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="3" style="text-align: center;"&gt;服务供应商管理&lt;/td&gt; &lt;td&gt;1. 应确保服务供应商的选择符合国家的有关规定。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;2. 应与选定的服务供应商签订相关协议，明确整个服务供应链各方需履行的网络安全相关义务。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;3. 应定期监督、评审和审核服务供应商提供的服务，并对其变更服务内容加以控制。&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;
&lt;h2 id="安全运维管理"&gt;安全运维管理&lt;/h2&gt;
&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td rowspan="48" style="text-align: center;"&gt;安全运维管理&lt;/td&gt; &lt;td rowspan="3" style="text-align: center;"&gt;环境管理&lt;/td&gt; &lt;td&gt;1. 应指定专门的部门或人员负责机房安全，对机房出入进行管理，定期对机房供配电、空调、温湿度控制、消防等设施进行维护管理。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;2. 应建立机房安全管理制度，对有关物理方位、物品带进出和环境安全等方面的管理做出规定。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;3. 应不在重要区域接待来访人员，不随意防止含有敏感信息的纸质文档和移动介质等。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="3" style="text-align: center;"&gt;资产管理&lt;/td&gt; &lt;td&gt;1. 应编制并保存与保护对象相关的资产清单，包含资产责任部门、重要程度和所处位置等。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;2. 应根据资产的重要程度对资产进行标识管理，根据资产的价值选择相应的管理措施。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;3. 应对信息分类与标识方法做出规定，并对信息的使用、传输和存储进行规范化管理。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="2" style="text-align: center;"&gt;介质管理&lt;/td&gt; &lt;td&gt;1. 应将介质存放在安全的环境中，对各类介质进行控制和保护，实行存储环境专人管理，并根据存档介质的目录清单定期盘点。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;2. 应对介质在物理传输过程中的人员选择、打包、交付等情况进行控制，并对介质的归档和查询进行登记记录。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="4" style="text-align: center;"&gt;设备维护管理&lt;/td&gt; &lt;td&gt;1. 应对各种设备（包括备份和冗余设备）、线路等指定专门的部门或人员定期进行维护管理。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;2. 应建立配到设施、软硬件维护方面的管理制度，对其维护进行有效的管理，包括明确维护人员的责任、维修和服务的审批、维修过程的监督控制等。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;3. 信息处理设备应经过审批才能带离机房或办公地点，含有存储介质的设备带出工作环境时其中重要数据应加密。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;4. 含有存储介质的设备在报废或重用前，应进行完全清除或被安全覆盖，保证该设备上的敏感数据和授权软件无法被恢复重用。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="2" style="text-align: center;"&gt;漏洞和风险管理&lt;/td&gt; &lt;td&gt;1. 应采取必要的措施识别安全漏洞和隐患，对发现的安全漏洞和隐患进行修补或评估可能的影响后进行修补。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;2. 应定期开展安全测评，形成安全测评报告，采取措施应对发现的安全问题。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="10" style="text-align: center;"&gt;网络和系统安全管理&lt;/td&gt; &lt;td&gt;1. 应划分不同的管理员角色进行网络和系统的运维管理，明确各个角色的责任和权限。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;2. 应指定专门的部门或人员进行账户管理，对申请账户、建立账户、删除账户等进行控制。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;3. 应建立网络和系统安全管理制度，对安全策略、账户管理、配置管理、日志管日常操作、升级与打补丁、口令更新周期等方面作出规定。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;4. 应制定重要设备的配置和操作手册，依据手册对设备进行安全配置和优化配置等。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;5. 应详细记录运维操作日志，包括日常巡检工作、运行维护记录、参数的设置和修改等内容。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;6. 应指定专门的部门或人员对日志、监测和报警数据等进行分析、统计，及时发现可疑行为。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;7. 应严格控制变更性运维，经过审批后才可改变连接、安装系统组件或调整配置参数，操作过程中应保留不可变更的审计日志，操作结束后应同步更新配置信息库。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;8. 应严格控制运维工具的使用，经过审批后才可接入进行操作，操作过程中应保留不可更改的审计日志，操作结束后应删除工具中的敏感数据。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;9. 应严格控制远程运维的开通，经过审批后才可开通远程运维接口或通道，操作过程中应保留不可更改的审计日志，操作结束后立即关闭接口或通道。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;10. 应保证所有与外部的连接均得到授权和批准，应定期检查违反规定无线上网及其他违反网络安全策略的行为。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="2" style="text-align: center;"&gt;恶意代码防范管理&lt;/td&gt; &lt;td&gt;1. 应提高所有用户的恶意代码防范意识，对外来计算机或存储设备接入系统前进行恶意代码检查等。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;2. 应定期验证防范恶意代码攻击的技术措施的有效性。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="2" style="text-align: center;"&gt;配置管理&lt;/td&gt; &lt;td&gt;1. 应急和保存基本配置信息，包括网络拓扑结构、各个设备安装的软件组件、软件组件的版本和补丁信息、各个设备或软件组件的配置参数等。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;2. 应将基本配置信息改变纳入变更范畴，实施对配置信息改变的控制，并及时跟新基本配置信息库。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="2" style="text-align: center;"&gt;密码管理&lt;/td&gt; &lt;td&gt;1. 应遵循密码相关国家标准和行业标准。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;2. 应使用国家密码管理主管部门认证核准的密码技术和产品。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="3" style="text-align: center;"&gt;变更管理&lt;/td&gt; &lt;td&gt;1. 应明确变更需求，变更前根据变更需求制定变更方案，变更方案经过评审、审批后方可实施。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;2. 应建立变更的申报和审批控制程序，以及程序控制所有的变变更，记录变更实施过程。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;3. 应建立中止变更并从变更中恢复的程序，明确过程控制方法和人员职责，必要时对恢复过程进行演练。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="3" style="text-align: center;"&gt;备份与恢复管理&lt;/td&gt; &lt;td&gt;1. 应识别需要定期备份的重要业务信息、系统数据及软件系统等。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;2. 应规定备份信息的备份方式、备份频度、存储介质、保存期等。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;3. 应根据数据的重要性和数据对系统运行的影响，制定数据的备份策略和恢复策略、备份程序和恢复程序等。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="4" style="text-align: center;"&gt;安全事件处置&lt;/td&gt; &lt;td&gt;1. 应及时向安全管理部门报告所发现的安全弱点和可疑事件。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;2. 应制定安全事件报告和处置管理制度，明确不同安全事件的报告、处置和响应流程，规定安全事件的现场处理、事件报告和后期恢复的管理职责等。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;3. 应在安全事件报告和响应处理过程中，分析和鉴定事件产生的原因，收集证据记录处理过程，总结经验教训。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;4. 对造成系统中断和造成信息泄露的重大安全事件应采用不同的处理程序和报告程序。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="4" style="text-align: center;"&gt;应急预案管理&lt;/td&gt; &lt;td&gt;1. 应规定统一的应急预案框架，包括启动预案的条件、应急组织结构、应急资源保障、事后教育和培训等内容。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;2. 应制定重要事件的应急预案、包括应急处理流程、系统恢复流程等内容。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;3. 应定期对系统相关的人员进行应急预案培训，并进行应急预案的演练。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;4. 应定期对原有的应急预案重新评估，修订完善。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="4" style="text-align: center;"&gt;外包运维管理&lt;/td&gt; &lt;td&gt;1. 应确保外包运维服务商的选择符合国家的有关规定。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;2. 应与选定的外包运维服务是签订相关的协议，明确约定外包运维的范围、工作内容。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;3. 应保证选择的外包运维服务商在技术和管理方面均应具有按照等级保护要求开展安全运维工作的能力，并将能力要求在签订的协议中明确。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;4. 应在与外包运维服务商签订的协议中明确所有相关的安全要求，如可能涉及对敏感信息的访问、处理、存储要求，对IT基础设施中断服务的应急保障要求等。&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;
&lt;h2 id="扩展要求章节"&gt;扩展要求章节&lt;/h2&gt;
&lt;h2 id="云计算安全扩展要求"&gt;云计算安全扩展要求&lt;/h2&gt;
&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td rowspan="68" style="text-align: center;"&gt;云计算安全扩展要求&lt;/td&gt; &lt;td rowspan="22" style="text-align: center;"&gt;概述&lt;/td&gt; &lt;td rowspan="13"&gt;云计算技术&lt;/td&gt; &lt;td&gt;1. 定义&lt;/td&gt; &lt;td colspan="2"&gt;云计算是一种模式，是一种无处不在的、便捷的、按需的、基于网络访问的、共享使用的、可配置的计算资源（例如网络、服务器、存储、应用和服务），可以它通过最少的管理工作与服务提供商的互动快速置备并发布&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="5"&gt;2. 五个基本特征&lt;/td&gt; &lt;td colspan="2"&gt;按需自助&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;无所不在的网络访问&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;资源池化&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;快速弹性&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;可度量的服务&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="3"&gt;3. 三种服务模式&lt;/td&gt; &lt;td colspan="2"&gt;软件即服务（SaaS）：通过网络为最终用户提供服务。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;平台即服务（PaaS）：主要提供一些基础资源、包括服务器、网络、存储等服务。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;基础设施即服务（IaaS）：主要提供一些基础资源，包括服务器、网络、存储等服务。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="4"&gt;4. 四个部署模式&lt;/td&gt; &lt;td colspan="2"&gt;公有云：云计算基础设施为公众或大型行业团体提供服务，由销售云计算服务的云平台所有。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;私有云：云计算基础设施为单一的云平台专门运作，可以由该云平台或第三方管理并可以位于云平台内部或外部。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;社区云：云计算基础设施由若干个云平台共享，支持特定的、有共同关注点的社区（例如使命、安全要求、政策或合规性考虑等），可以由该云平台或第三方管理并可以位于该云平台内部或外部。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="2"&gt;混合云：云基础设施由两个或多个云（私有云、社区云和公共云）组成，以独立实体的形式存在（通过标准的或专有的技术绑定在一起，这些技术促进了数据和应用的可移植性，例如云间的负载均衡），通常用于描述非云化数据中心与云服务提供商的互联。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="9"&gt;云安全等级测评对象及安全职责&lt;/td&gt; &lt;td rowspan="3"&gt;1. 测评范围&lt;/td&gt; &lt;td&gt;IaaS模式&lt;/td&gt; &lt;td&gt;云计算平台/系统由设施、硬件、资源抽象控制层组成。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;PaaS模式&lt;/td&gt; &lt;td&gt;云计算平台/系统包括设施、硬件、资源抽象控制层、虚拟化计算资源和软件平台。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;SaaS模式&lt;/td&gt; &lt;td&gt;云计算平台/系统包括设施、硬件、资源抽象控制层、虚拟化计算资源、软件平台和应用平台。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="6"&gt;2. 测评对象及安全责任&lt;/td&gt; &lt;td rowspan="2"&gt;IaaS模式&lt;/td&gt; &lt;td&gt;1. 云服务商责任对象：基础架构层硬件、虚拟化及服务层的安全防护。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;2. 云租户的责任对象：虚拟机、数据库、中间件、业务应用、数据的安全防护。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="2"&gt;Paas模式&lt;/td&gt; &lt;td&gt;1. 云服务商责任对象：基础架构层硬件、虚拟化及服务层、虚拟机、数据库的安全防护。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;2. 云租户的责任对象：软件开发平台中间件、应用、数据的安全防护。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="2"&gt;SaaS模式&lt;/td&gt; &lt;td&gt;1. 云服务商责任对象：基础架构层硬件、虚拟化及服务层、虚拟机、数据库、中间件、业务应用的安全防护。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;2. 云租户的责任对象：与由于业务应用相关的安全配置、用户访问、用户账户、数据的安全防护。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td style="text-align: center;"&gt;安全物理环境&lt;/td&gt; &lt;td&gt;基础设施位置&lt;/td&gt; &lt;td colspan="3"&gt;应保证云计算基础设施位于中国境内。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="5" style="text-align: center;"&gt;安全通信网络&lt;/td&gt; &lt;td rowspan="5"&gt;网络架构&lt;/td&gt; &lt;td colspan="3"&gt;1. 应保证云计算平台不承载高于其安全等级保护的业务应用系统。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="3"&gt;2. 应实现不同云服务客户虚拟网络之间的隔离。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="3"&gt;3. 应具有根据云服务客户业务需求提供通信传输、边界防护、入侵防范等安全机制的能力。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="3"&gt;4. 应具有根据云服务客户业务需求自主设置安全策略的能力，包括定义访问路径、选择安全组件、配置安全策略。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="3"&gt;5. 应提供开放式接口或开放性安全服务，允许云客户接入第三方安全产品或在云计算平台选择第三方安全服务。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="8" style="text-align: center;"&gt;安全区域边界&lt;/td&gt; &lt;td rowspan="2"&gt;访问控制&lt;/td&gt; &lt;td colspan="3"&gt;1. 应在虚拟化网络边界部署访问控制机制，并设置访问控制规则。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="3"&gt;2. 应在不同等级的网络区域边界部署访问控制机制，设置访问控制规则。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="4"&gt;入侵防范&lt;/td&gt; &lt;td colspan="3"&gt;1. 应能检测到云服务客户发起的网络攻击行为，并能记录攻击类型、攻击时间、攻击流量等。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="3"&gt;2. 应能检测到虚拟网络节点的攻击行为，并能记录攻击类型、攻击时间、攻击流量等。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="3"&gt;3. 应能检测到虚拟机与宿主机、虚拟机与虚拟机之间的异常流量。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="3"&gt;4. 应在检测到网络攻击行为、异常流量情况时进行告警。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="2"&gt;安全审计&lt;/td&gt; &lt;td colspan="3"&gt;1. 应对云服务商和云服务客户在远程管理时执行的特权命令进行审审计，至少包括虚拟机删除、虚拟机重启。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="3"&gt;2. 应保证云服务商对云服务客户系统和数据的操作可被云服务客户审计。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="19" style="text-align: center;"&gt;安全计算环境&lt;/td&gt; &lt;td&gt;身份鉴别&lt;/td&gt; &lt;td colspan="3"&gt;1. 当远程管理云计算平台中设备时，管理终端和云计算平台之间应建立双向身份验证机制。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="2"&gt;访问控制&lt;/td&gt; &lt;td colspan="3"&gt;1. 应当保证虚拟机迁移时，访问控制策略随其迁移。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="3"&gt;2. 应允许云服务客户设置不同虚拟机之间的访问控制策略。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="3"&gt;入侵防范&lt;/td&gt; &lt;td colspan="3"&gt;1. 应能检测虚拟机之间的资源隔离失效，并进行告警。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="3"&gt;2. 应能检测非授权新建虚拟机或者重新启用虚拟机，并进行告警。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="3"&gt;3. 应能够检测恶意代码感染以及在虚拟机间蔓延的情况，并进行告警。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="3"&gt;镜像和快照保护&lt;/td&gt; &lt;td colspan="3"&gt;1. 应针对重要业务系统提供加固的操作系统镜像或操作系统安全加固服务。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="3"&gt;2. 应提供虚拟机镜像、快照完整性校验功能，防止虚拟机镜像被恶意篡改。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="3"&gt;3. 应采取密码技术或其他技术手段防止虚拟机镜像、快照中可能存在的敏感资源被非法访问。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="4"&gt;数据完整性和保密性&lt;/td&gt; &lt;td colspan="3"&gt;1. 应确保云服务客户数据、用户个人信息等存储于中国境内，如需出境应遵循国家相关规定。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="3"&gt;2. 应确保只有在云服务客户收取按下，云服务商或第三方才具有云服务客户数据的管理权限。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="3"&gt;3. 应使用校验码或密码技术确保虚拟机迁移过程中重要数据的完整性，并在检测到完整性受到破坏时采取必要的恢复措施。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="3"&gt;4. 应支持云服务客户部署密钥管理解决方案，保证云服务客户自行实现数据的加密解密过程。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="4"&gt;数据备份恢复&lt;/td&gt; &lt;td colspan="3"&gt;1. 云服务客户应在本地保存其业务数据的备份。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="3"&gt;2. 应提供查询云服务客户数据及备份存储位置的能力。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="3"&gt;3. 云服务商的云存储服务应保证云服务客户数据存在若干可用的副本，各副本之间的内容应保持一致。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="3"&gt;4. 应为云服务客户将业务系统及数据迁移到其他云计算平台和本地系统提供技术支持手段，并协助完成迁移过程。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="2"&gt;剩余信息保护&lt;/td&gt; &lt;td colspan="3"&gt;1. 应保证虚拟机所使用的内存和存储空间回收时得到完全清除。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="3"&gt;2. 云服务客户删除业务应用数据时，云计算平台应将存储中所有副本删除。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="4" style="text-align: center;"&gt;安全管理中心&lt;/td&gt; &lt;td rowspan="4"&gt;集中管控&lt;/td&gt; &lt;td colspan="3"&gt;1. 应能对物理资源和虚拟资源按照策略统一管理调度和分配。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="3"&gt;2. 应保证云计算平台管理流量与云服务客户业务流量分离。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="3"&gt;3. 应根据云服务商和云服务客户的职责划分，手收集各自控制部分的审计数据并实现各自的集中审计。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="3"&gt;4. 应根据云服务商和云服务客户的职责划分，实现各自控制部分，包括虚拟化网络、虚拟机、虚拟化安全设备等的运行状况的集中检测。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="8" style="text-align: center;"&gt;安全建设环境&lt;/td&gt; &lt;td rowspan="5"&gt;云服务商选择&lt;/td&gt; &lt;td colspan="3"&gt;1. 应选择安全合规的云服务商，其所提供的云计算平台应为其所承载的业务系统提供相应等级的安全保护能力。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="3"&gt;2. 应在服务水平协议中规定云服务的各项服务内容和具体技术指标。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="3"&gt;3. 应在服务水平协议中规定云服务商的权限与责任，包括管理范围、职责划分、访问授权、隐私保护、行为准备、违约责任等。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="3"&gt;4. 应在服务水平协议中规定服务合约到期时，完整提供云服务客户数据，并承诺相关数据在云计算平台上清除。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="3"&gt;5. 应与选定的云服务商签订保密协议，要求其不得泄露云服务客户数据。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="3"&gt;供应链管理&lt;/td&gt; &lt;td colspan="3"&gt;1. 应确保供应商的选择符合国家有关规定。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="3"&gt;2. 应将供应链安全事件信息或安全威胁信息及时传达到云服务客户。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td colspan="3"&gt;3. 应该将供应商的重要变更及时传达到云服务客户，并评估变更带来的安全风险，采取措施对危险进行控制。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td style="text-align: center;"&gt;安全运维管理&lt;/td&gt; &lt;td&gt;云计算环境管理&lt;/td&gt; &lt;td colspan="3"&gt;云计算平台的运维地点位于中国境内，境外对境内云计算平台实施运维操作应遵循国家相关规定。&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;
&lt;h2 id="移动互联安全扩展要求"&gt;移动互联安全扩展要求&lt;/h2&gt;
&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td rowspan="19" style="text-align: center;"&gt;移动互联安全扩展要求&lt;/td&gt; &lt;td style="text-align: center;"&gt;安全物理环境&lt;/td&gt; &lt;td&gt;无线接入点的物理位置&lt;/td&gt; &lt;td&gt;1. 应为无限接入设备的安装选择合理位置，避免过度覆盖和电磁干扰。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="8" style="text-align: center;"&gt;安全区域边界&lt;/td&gt; &lt;td&gt;边界防护&lt;/td&gt; &lt;td&gt;1. 应保证有线网络与无线网络之间的访问和数据流通过无线接入网关设备。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;访问控制&lt;/td&gt; &lt;td&gt;1. 无线接入的设备应开启接入认证功能，并支持采用认证服务器认证或国家密码管理机构批准的密码模块进行认证。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="6"&gt;入侵防范&lt;/td&gt; &lt;td&gt;1. 应能够检查测到非授权无线接入设备和非授权移动终端的接入行为。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;2. 应能够检测到针对无线接入设备的网络扫描、DDoS攻击、密钥破解、中间人攻击和欺骗攻击等行为。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;3. 应能够检测到无线接入设备的SSID广播、WPS等高风险功能的额开启状态。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;4. 应禁用无线接入设备和无线接入网关存在风险的的功能，如：SSID广播、WEP认证等。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;5. 应禁止多个AP使用同一个认证密钥。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;6. 应能够阻断非授权接入设备或非授权移动终端。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="5" style="text-align: center;"&gt;安全计算环境&lt;/td&gt; &lt;td rowspan="2"&gt;移动终端管控&lt;/td&gt; &lt;td&gt;1. 应保证移动终端安装、注册并运行终端管理客户端软件。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;2. 移动终端应接受移动管理服务中断的设备生命管理周期、设备远程控制，如：远程锁定、远程擦除等。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="3"&gt;移动应用管控&lt;/td&gt; &lt;td&gt;1. 应具有选择应用软件安装、运行的功能。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;2. 应只允许指定证书签名的应用软件安装和运行。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;3. 应具有软件白名单功能，应能根据白名单控制应用软件安装、运行。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="4" style="text-align: center;"&gt;安全建设管理&lt;/td&gt; &lt;td rowspan="2"&gt;移动应用软件采购&lt;/td&gt; &lt;td&gt;1. 应保证移动移动终端安装、运行的应用软件来自可靠分发渠道或使用可靠证书签名。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;2. 应保证移动终端安装、运行的应用软件由指定的开发者开发。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="2"&gt;移动应用软件开发&lt;/td&gt; &lt;td&gt;1. 应对移动业务应用软件开发者进行资质审查。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;2. 应保证开发移动业务应用软件的签名证书具有合法性。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td style="text-align: center;"&gt;安全运维管理&lt;/td&gt; &lt;td&gt;配置管理&lt;/td&gt; &lt;td&gt;应建立合法无线接入设备和和合法移动终端配置库，用于对非法无线接入设备和非法移动终端的识别。&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;
&lt;h2 id="物联网安全扩展要求"&gt;物联网安全扩展要求&lt;/h2&gt;
&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td rowspan="20" style="text-align: center;"&gt;物联网安全扩展要求&lt;/td&gt; &lt;td rowspan="4" style="text-align: center;"&gt;安全物理环境&lt;/td&gt; &lt;td rowspan="4"&gt;感知节点设备物理防护&lt;/td&gt; &lt;td&gt;1. 感知节点设备所处的物理环境应不对感知节点设备造成物理破环，如挤压、强振动。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;2. 感知节点设备在工作状态所处物理环境应能正确反映环境状态（如温湿度传感器不能安装在阳光直射区域）。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;3. 感知节点设备在工作状态所处物理环境应不对感知节点设备的正常工作造成影响，如强干扰、阻挡屏蔽等。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;4. 关键感知节点设备应具有可供长时间工作的电力供应（关键网关节点设备应具有持久稳定的电力供应能力）。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="3" style="text-align: center;"&gt;安全区域边界&lt;/td&gt; &lt;td&gt;接入控制&lt;/td&gt; &lt;td&gt;1. 应保证只有授权节点可以接入。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="2"&gt;入侵防范&lt;/td&gt; &lt;td&gt;1. 应能够限制与感知节点通信的目标地址，以避免对陌生地址的攻击行为。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;2. 应能够限制与网关节点通信的目标地址，以避免对陌生地址的攻击行为。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="10" style="text-align: center;"&gt;安全计算环境&lt;/td&gt; &lt;td rowspan="3"&gt;感知节点设备安全&lt;/td&gt; &lt;td&gt;1. 应保证只有授权的用户可以对感知节点设备上的软件应用进行配置或变更。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;2. 应具有对其连接的网关节点设备（包括读卡器）进行身份标识和鉴别的能力。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;3. 应具有对其连接的其他感知节点设备（包括路由节点）进行身份标识和鉴别的能力。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="4"&gt;网关节点设备安全&lt;/td&gt; &lt;td&gt;1. 应具备对合法连接设备（包括终端节点、路由节点、数据处理中心）进行标识和鉴别的能力。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;2. 应具备过滤非法节点和伪造节点所发送的数据的能力。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;3. 授权用户应能够在设备使用过程中对关键密钥进行在线更新。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;4. 授权用户应能够在设备使用过程中对关键配置参数进行在线更新。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="2"&gt;抗数据重放&lt;/td&gt; &lt;td&gt;1. 应能够鉴别数据的新鲜性，避免历史数据的重放攻击。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;2. 应能够鉴别历史数据的非法修改，避免数据的修改重放攻击。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;数据融合处理&lt;/td&gt; &lt;td&gt;1. 应对来自传感网的数据进行数据融合处理，使不同种类的数据可以在同一个平台被使用。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="3" style="text-align: center;"&gt;安全运维管理&lt;/td&gt; &lt;td rowspan="3"&gt;感知节点管理&lt;/td&gt; &lt;td&gt;1. 应指定人员定期巡视感知节点设备、网关节点设备的部署环境，对可能影响感知节点设备、网关节点设备正常工作的环境异常进行记录和维护。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;2. 应对感知节点设备、网关节点设备入库、存储、部署、携带、维修、丢失和报废等过程作出明确规定，并进行全程管理。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;3. 应加强对感知节点设备、网关节点设备部署环境的保密性管理，包括负责检查和维护的人员调离工作岗位应立即交还相关检查工具和检查维护记录等。&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;
&lt;h2 id="工业控制系统安全扩展要求"&gt;工业控制系统安全扩展要求&lt;/h2&gt;
&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td rowspan="21" style="text-align: center;"&gt;工业控制系统安全扩展要求&lt;/td&gt; &lt;td rowspan="2" style="text-align: center;"&gt;安全物理环境&lt;/td&gt; &lt;td rowspan="2"&gt;室外控制设备物理防护&lt;/td&gt; &lt;td&gt;1. 室外控制设备应放置于采用铁板或其他防火材料制作的箱体或装置中并紧固；箱体或装置具有透风、散热、防盗、防雨和防火能力等。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;2. 室外控制设备放置应远离强电磁干扰、强热源等环境，如无法避免应及时做好应急处置及检修，保证设备正常运行。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="4" style="text-align: center;"&gt;安全通信环境&lt;/td&gt; &lt;td rowspan="3"&gt;网络架构&lt;/td&gt; &lt;td&gt;1. 工业控制系统与企业其他系统之间应划分为两个区域，区域间应采用单向的技术隔离手段。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;2. 工业控制系统内部应根据业务特点划分为不同的安全域，安全域之间应采用技术隔离手段。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;3. 涉及实时控制和数据传输的工业控制系统，应使用独立的网络设备组网，在物理层面上实现与其他数据网及外部公共信息网的安全隔离。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;通信传输&lt;/td&gt; &lt;td&gt;1. 在工业控制系统内使用广域网进行控制指令或相关数据交换的应采用加密认证技术手段实现身份认证、访问控制和数据加密传输。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="8" style="text-align: center;"&gt;安全区域边界&lt;/td&gt; &lt;td rowspan="2"&gt;访问控制&lt;/td&gt; &lt;td&gt;1. 应在工业控制系统与企业其他系统之间部署访问控制设备，配置访问控制策略，禁止任何穿越区域边界的E-mail、Web、Telnet、Rlogin、FTP等通用网络服务。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;2. 应在工业控制系统内安全域和安全域之间的边界防护机制失效时，及时进行报警。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="2"&gt;拨号使用控制&lt;/td&gt; &lt;td&gt;1. 工业控制系统确需使用拨号访问服务的，应限制具有拨号访问权限的用户数量，并采取用户身份辨别和访问控制等措施。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;2. 拨号服务器和客户端均应使用经安全加固的操作系统，并采取数字证书认证、传输加密和访问控制等措施。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="4"&gt;无线设置控制&lt;/td&gt; &lt;td&gt;1. 应对所有参与无线通信的用户（人员、软件进程或者设备）提供唯一性标识和鉴别。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;2. 应对所有参与无线通信的用户（人员、软件进程或者设备）进行授权以及执行使用进行限制。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;3. 应对无线通信采取传输加密的安全措施，实现传输报文的机密性保护。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;4. 对采用无线通信技术进行控制的工业控制系统，应能识别其物理环境中发射的未经授权的无线设备，报告未经授权试图接入或干扰控制系统的行为。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="5" style="text-align: center;"&gt;安全计算环境&lt;/td&gt; &lt;td rowspan="5"&gt;控制设备安全&lt;/td&gt; &lt;td&gt;1. 控制设备自身应实现相应级别安全通用要求提出的身份鉴别、访问控制和安全审计等安全要求，如受条件限制控制设备无法实现上述要求，应由其上位控制或管理设备实现同等功能或通过管理手段控制。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;2. 应在经过充分测试评估后，在不影响系统安全稳定运行的情况下对控制设备进行补丁更新、固件更新等工作。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;3. 应关闭或拆除控制设备的软盘驱动、光盘驱动、USB接口、串行口或多余网口等，确保需保留的应通过相关的技术措施实施严格的监控管理。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;4. 应使用专用设备和专用软件对控制设备进行更新。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;5. 应保证控制设备在上线前经过安全性检测，避免控制设备固件中存在恶意代码程序。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td rowspan="2" style="text-align: center;"&gt;安全建设环境&lt;/td&gt; &lt;td&gt;产品采购和使用&lt;/td&gt; &lt;td&gt;1. 工业控制系统重要设备应通过专业机构的安全性检测后方可采购使用。&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt;&lt;td&gt;外包软件开发&lt;/td&gt; &lt;td&gt;1. 应在外包开发合同中规定针对开发单位、供应商的约束条款，包括设备及系统在生命周期内有关保密、禁止关键技术扩散和设备行业专用等方面的内容。&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;</description></item><item><title>国标22240 2020 定级指南</title><link>https://www.clearsec.org/wikis/docs/gradeprotectionwiki/%E5%9B%BD%E6%A0%8722240-2020-%E5%AE%9A%E7%BA%A7%E6%8C%87%E5%8D%97/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/gradeprotectionwiki/%E5%9B%BD%E6%A0%8722240-2020-%E5%AE%9A%E7%BA%A7%E6%8C%87%E5%8D%97/</guid><description>&lt;h1 id="基本概念和定级要素"&gt;基本概念和定级要素&lt;/h1&gt;
&lt;h2 id="等级指重要性等级"&gt;等级：指重要性等级&lt;/h2&gt;
&lt;blockquote&gt;
&lt;ol&gt;
&lt;li&gt;对国家安全、经济建设、公共利益等方面的重要性&lt;/li&gt;
&lt;li&gt;被破坏后造成影响的严重程度&lt;/li&gt;
&lt;/ol&gt;
&lt;/blockquote&gt;
&lt;h2 id="等保的对象"&gt;等保的对象&lt;/h2&gt;
&lt;blockquote&gt;
&lt;ol&gt;
&lt;li&gt;信息系统（2002→2020修订）&lt;/li&gt;
&lt;li&gt;通信网络设施（2020新增）&lt;/li&gt;
&lt;li&gt;数据资源（2020新增）&lt;/li&gt;
&lt;/ol&gt;
&lt;/blockquote&gt;
&lt;h2 id="等保的主体"&gt;等保的主体&lt;/h2&gt;
&lt;p&gt;信息系统的运营、使用单位&lt;/p&gt;
&lt;h2 id="等保的客体"&gt;等保的客体&lt;/h2&gt;
&lt;h3 id="客体的类型"&gt;客体的类型&lt;/h3&gt;
&lt;blockquote&gt;
&lt;ol&gt;
&lt;li&gt;公民、法人和其他组织的合法权益&lt;/li&gt;
&lt;li&gt;社会秩序和公共利益&lt;/li&gt;
&lt;li&gt;国家安全&lt;/li&gt;
&lt;/ol&gt;
&lt;/blockquote&gt;
&lt;h3 id="客体侵害程度"&gt;客体侵害程度&lt;/h3&gt;
&lt;blockquote&gt;
&lt;ol&gt;
&lt;li&gt;一般损害：采取恢复或弥补措施，可消除部分影响&lt;/li&gt;
&lt;li&gt;特别损害：采取恢复或弥补措施，仍产生较大影响&lt;/li&gt;
&lt;li&gt;特别严重损害：无法恢复和弥补，后果特别严重，产生重大影响&lt;/li&gt;
&lt;/ol&gt;
&lt;/blockquote&gt;
&lt;h2 id="定级工作流程"&gt;定级工作流程&lt;/h2&gt;
&lt;h2 id="确定定级对象"&gt;确定定级对象&lt;/h2&gt;
&lt;h3 id="定级对象的类型"&gt;定级对象的类型&lt;/h3&gt;
&lt;h4 id="信息系统类对象"&gt;信息系统类对象&lt;/h4&gt;
&lt;h5 id="云计算平台"&gt;云计算平台&lt;/h5&gt;
&lt;blockquote&gt;
&lt;ol&gt;
&lt;li&gt;云服务商侧：单独作为定级对象定级&lt;/li&gt;
&lt;li&gt;云服务客户侧：单独作为定级对象定级&lt;/li&gt;
&lt;li&gt;大型云计算平台：将云计算基础设施和有关辅助服务系统化为不同的定级对象&lt;/li&gt;
&lt;/ol&gt;
&lt;/blockquote&gt;
&lt;h5 id="物联网"&gt;物联网&lt;/h5&gt;
&lt;p&gt;感知、网络传输、处理应用等要素作为整体对象定级，各要素不单独定级&lt;/p&gt;
&lt;h5 id="移动互联网"&gt;移动互联网&lt;/h5&gt;
&lt;p&gt;移动终端、移动应用、无线网络等要素可作为一个整体独立定级或与相关联业务一起定级，各要素不单独定级&lt;/p&gt;
&lt;h5 id="工控系统"&gt;工控系统&lt;/h5&gt;
&lt;blockquote&gt;
&lt;ol&gt;
&lt;li&gt;现场采集/执行、现场控制、过程控制等要素应作为整体对象定级，各要素不单独定级&lt;/li&gt;
&lt;li&gt;生产管理要素可单独定级&lt;/li&gt;
&lt;li&gt;大型工控系统，可根据系统功能、责任主体、控制对象和生产厂商等因素划分为多个定级对象&lt;/li&gt;
&lt;/ol&gt;
&lt;/blockquote&gt;
&lt;h4 id="通信网络对象"&gt;通信网络对象&lt;/h4&gt;
&lt;blockquote&gt;
&lt;ol&gt;
&lt;li&gt;电信网、广播电视传输网、互联网等基础信息网络，应根据责任主体、服务类型或地域将其划分为不同的定级对象&lt;/li&gt;
&lt;li&gt;跨省的行业或单位内部专用网（专网）可作为一个整体对象定级，或分区域划分多干个定级对象&lt;/li&gt;
&lt;/ol&gt;
&lt;/blockquote&gt;
&lt;h4 id="数据资源类对象"&gt;数据资源类对象&lt;/h4&gt;
&lt;blockquote&gt;
&lt;ol&gt;
&lt;li&gt;数据资源可作为单独定级对象进行定级&lt;/li&gt;
&lt;li&gt;安全责任主体相同时：大数据、大数据平台/系统可作为一个整体对象定级&lt;/li&gt;
&lt;li&gt;安全责任主体不同时：大数据宜独立定级&lt;/li&gt;
&lt;/ol&gt;
&lt;/blockquote&gt;
&lt;h3 id="定级对象的重要性"&gt;定级对象的重要性&lt;/h3&gt;
&lt;blockquote&gt;
&lt;ol&gt;
&lt;li&gt;业务信息（S）重要性&lt;/li&gt;
&lt;li&gt;系统服务（A）重要性&lt;/li&gt;
&lt;/ol&gt;
&lt;/blockquote&gt;
&lt;h2 id="初步确定等级"&gt;初步确定等级&lt;/h2&gt;
&lt;h3 id="定级方法流程"&gt;定级方法流程&lt;/h3&gt;
&lt;h4 id="确定客体"&gt;确定客体&lt;/h4&gt;
&lt;blockquote&gt;
&lt;ol&gt;
&lt;li&gt;确定业务信息（S）受到破坏时所侵害的客体&lt;/li&gt;
&lt;li&gt;确定系统服务（A）受到破坏时所侵害的客体&lt;/li&gt;
&lt;/ol&gt;
&lt;/blockquote&gt;
&lt;h4 id="确定程度"&gt;确定程度&lt;/h4&gt;
&lt;blockquote&gt;
&lt;ol&gt;
&lt;li&gt;综合评定对客体（S）的侵害程度&lt;/li&gt;
&lt;li&gt;综合评定对客体（A）的侵害程度&lt;/li&gt;
&lt;/ol&gt;
&lt;/blockquote&gt;
&lt;h4 id="初步定级"&gt;初步定级&lt;/h4&gt;
&lt;blockquote&gt;
&lt;ol&gt;
&lt;li&gt;确定业务信息（S）安全保护等级&lt;/li&gt;
&lt;li&gt;确定系统服务（A）安全保护等级&lt;/li&gt;
&lt;li&gt;确定定级对象（SA）的安全保护等级&lt;/li&gt;
&lt;/ol&gt;
&lt;/blockquote&gt;
&lt;h3 id="具体定级方法"&gt;具体定级方法&lt;/h3&gt;
&lt;h4 id="确定侵害客体"&gt;确定侵害客体&lt;/h4&gt;
&lt;blockquote&gt;
&lt;ol&gt;
&lt;li&gt;业务信息（S）受到破坏后的侵害客体&lt;/li&gt;
&lt;li&gt;系统服务（A）受到破坏后的侵害客体&lt;/li&gt;
&lt;li&gt;多种信息（S）和多种服务系统（A）的处理&lt;/li&gt;
&lt;/ol&gt;
&lt;/blockquote&gt;
&lt;h4 id="确定侵害程度"&gt;确定侵害程度&lt;/h4&gt;
&lt;blockquote&gt;
&lt;ol&gt;
&lt;li&gt;业务信息（S）受到破坏后对客体的侵害程度&lt;/li&gt;
&lt;li&gt;系统服务（A）受到破坏后对客体的侵害程度&lt;/li&gt;
&lt;li&gt;多种信息（S）和多种服务系统（A）的处理&lt;/li&gt;
&lt;/ol&gt;
&lt;/blockquote&gt;
&lt;h4 id="综合判定侵害程度"&gt;综合判定侵害程度&lt;/h4&gt;
&lt;blockquote&gt;
&lt;ol&gt;
&lt;li&gt;如果受侵害客体是公民、法人或其他组织的合法权益，则以本人或本单位的总体利益作为判断侵害程度的基准&lt;/li&gt;
&lt;li&gt;如果受侵害客体是社会秩序、公共利益或国家安全，则应以整个行业或国家的总体利益作为判断侵害程度的基准&lt;/li&gt;
&lt;li&gt;确定业务信息（S）安全等级和信息服务（A）安全等级&lt;/li&gt;
&lt;li&gt;取高，初步确定定级对象（SA）的安全保护等级&lt;/li&gt;
&lt;/ol&gt;
&lt;/blockquote&gt;
&lt;h3 id="特定对象定级说明"&gt;特定对象定级说明&lt;/h3&gt;
&lt;blockquote&gt;
&lt;ol&gt;
&lt;li&gt;对于基础网络设施、云平台和大数据平台等支撑类定级对象，应根据其承载或将要承载的等级保护对象的重要程度确定其安全保护等级，原则上应不低于其承载的等级保护对象的安全保护等级&lt;/li&gt;
&lt;li&gt;对于数据资源，应综合考虑其规模、价值等因素，涉及大量公民信息以及为公民提供公共服务的大数据平台/系统，原则上其安全保护等级不低于三级&lt;/li&gt;
&lt;/ol&gt;
&lt;/blockquote&gt;
&lt;h2 id="专家评审"&gt;专家评审&lt;/h2&gt;
&lt;p&gt;由行业内外专家、高级测评师参与&lt;/p&gt;</description></item><item><title>国标28448 2019 测评要求 检查内容</title><link>https://www.clearsec.org/wikis/docs/gradeprotectionwiki/%E5%9B%BD%E6%A0%8728448-2019-%E6%B5%8B%E8%AF%84%E8%A6%81%E6%B1%82-%E6%A3%80%E6%9F%A5%E5%86%85%E5%AE%B9/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/gradeprotectionwiki/%E5%9B%BD%E6%A0%8728448-2019-%E6%B5%8B%E8%AF%84%E8%A6%81%E6%B1%82-%E6%A3%80%E6%9F%A5%E5%86%85%E5%AE%B9/</guid><description/></item><item><title>国标28449 2018 测评过程指南</title><link>https://www.clearsec.org/wikis/docs/gradeprotectionwiki/%E5%9B%BD%E6%A0%8728449-2018-%E6%B5%8B%E8%AF%84%E8%BF%87%E7%A8%8B%E6%8C%87%E5%8D%97/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/gradeprotectionwiki/%E5%9B%BD%E6%A0%8728449-2018-%E6%B5%8B%E8%AF%84%E8%BF%87%E7%A8%8B%E6%8C%87%E5%8D%97/</guid><description>&lt;h1 id="等级测评工作概述"&gt;等级测评工作概述&lt;/h1&gt;
&lt;h2 id="概念"&gt;概念&lt;/h2&gt;
&lt;p&gt;等级测评是指，测评机构依据国家信息安全等级保护度规定，按照有关管见范和技术标准，对未涉及国家秘密的等级保护对象的安全等级保护状况进行检测评估的活动。&lt;/p&gt;
&lt;h2 id="与22239基本要求的关系"&gt;与22239《基本要求》的关系&lt;/h2&gt;
&lt;blockquote&gt;
&lt;ol&gt;
&lt;li&gt;《测评要求》 针对 《基本要求》 中各要求顶给出了具体测评对象、测评实施的主要活动判定准则等。以此为基础，评定定级对象的安全保护能力是否符合相应等级的《基本要求》。&lt;/li&gt;
&lt;li&gt;《测评过程指南》规定了开展等级测评工作的基本过程、流程、 任务及工作产品等，规范测评机构的等级测评工作，并对如何使用《测评要求》提出指导建议。&lt;/li&gt;
&lt;li&gt;一者共同指导等级测评工作 。&lt;/li&gt;
&lt;/ol&gt;
&lt;/blockquote&gt;
&lt;h2 id="等级保护工作的对象"&gt;等级保护工作的对象&lt;/h2&gt;
&lt;h3 id="等级保护对象"&gt;等级保护对象&lt;/h3&gt;
&lt;p&gt;基础网络设施、信息系统、工业控制系统、云计算平台、物联网、使用移动互联技术的信息系统、大数据平台、大数据等。&lt;/p&gt;
&lt;h3 id="定级对象"&gt;定级对象&lt;/h3&gt;
&lt;p&gt;具有单一等级的等级保护对象，是等级测评的执行对象。&lt;/p&gt;
&lt;h3 id="测评对象"&gt;测评对象&lt;/h3&gt;
&lt;p&gt;测评活动作用的对象。&lt;/p&gt;
&lt;h2 id="测评方法"&gt;测评方法&lt;/h2&gt;
&lt;h3 id="访谈"&gt;访谈&lt;/h3&gt;
&lt;p&gt;测评人员通过引导相关人员进行有目的的（有针对性的）交流以帮助测评人员理解，澄清或取得证据的过程。&lt;/p&gt;
&lt;h3 id="核查"&gt;核查&lt;/h3&gt;
&lt;p&gt;测评人员通过对测评对象（ 如制度文档、各类设备及相关安全配置等）进行观察、查验和分析，以帮助测评人员理解、澄清或取得证据的过程。&lt;/p&gt;
&lt;blockquote&gt;
&lt;ol&gt;
&lt;li&gt;安全文档：审核安全策略、机房巡检例程；分析软件需求和详细设计&lt;/li&gt;
&lt;li&gt;安全功能：核查、观察安全部件/功能的运行&lt;/li&gt;
&lt;li&gt;安全行为：观察备份恢复操作或应急演练等&lt;/li&gt;
&lt;/ol&gt;
&lt;/blockquote&gt;
&lt;h3 id="测试"&gt;测试&lt;/h3&gt;
&lt;p&gt;测评人员使用顶定的方法、工具使测评对象（各类设番或安全配置）产生特定的结果，将还行结果与顸期的结果迸行比对的过程。&lt;/p&gt;
&lt;blockquote&gt;
&lt;ol&gt;
&lt;li&gt;漏洞扫描&lt;/li&gt;
&lt;li&gt;渗透测试&lt;/li&gt;
&lt;li&gt;通信抓包分析&lt;/li&gt;
&lt;li&gt;等等&lt;/li&gt;
&lt;/ol&gt;
&lt;/blockquote&gt;
&lt;h3 id="等级测评强度"&gt;等级测评强度&lt;/h3&gt;
&lt;h4 id="测评方法-1"&gt;测评方法&lt;/h4&gt;
&lt;blockquote&gt;
&lt;ol&gt;
&lt;li&gt;安全技术方法的测评方法以配置核查和测试验证为主，几乎没有访谈。&lt;/li&gt;
&lt;li&gt;安全管理方面可以使用访谈方法进行测评。&lt;/li&gt;
&lt;/ol&gt;
&lt;/blockquote&gt;
&lt;h4 id="设备范围"&gt;设备范围&lt;/h4&gt;
&lt;blockquote&gt;
&lt;ol&gt;
&lt;li&gt;第一级和第二级测评对象范围为关键设备。&lt;/li&gt;
&lt;li&gt;第三级测评对象范围为主要设备，第四级测评对象范围所有设备。&lt;/li&gt;
&lt;/ol&gt;
&lt;/blockquote&gt;
&lt;h4 id="测评实施"&gt;测评实施&lt;/h4&gt;
&lt;blockquote&gt;
&lt;ol&gt;
&lt;li&gt;第一级和第二级主要以核查机制为主，访谈问題简要、充分，以通用和高级问为主。&lt;/li&gt;
&lt;li&gt;第三级和第四级不但核查机制，还要进行测试证，测评策略有效性；访谈问较全面、全面，增加详细、有难度和探索性的问题。&lt;/li&gt;
&lt;/ol&gt;
&lt;/blockquote&gt;
&lt;h2 id="等级测评实施工作"&gt;等级测评实施工作&lt;/h2&gt;
&lt;h2 id="测评流程"&gt;测评流程&lt;/h2&gt;
&lt;h3 id="测评准备活动"&gt;测评准备活动&lt;/h3&gt;
&lt;blockquote&gt;
&lt;ol&gt;
&lt;li&gt;等级测评项目启动&lt;/li&gt;
&lt;li&gt;信息收集与分析&lt;/li&gt;
&lt;li&gt;工具和表单准备&lt;/li&gt;
&lt;/ol&gt;
&lt;/blockquote&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;&lt;strong&gt;输入&lt;/strong&gt;&lt;/th&gt;
					&lt;th&gt;&lt;strong&gt;主要任务&lt;/strong&gt;&lt;/th&gt;
					&lt;th&gt;&lt;strong&gt;输出&lt;/strong&gt;&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;项目计划书，系统调查表格，被测定对象相关的技术资料&lt;/td&gt;
					&lt;td&gt;项目启动&lt;/td&gt;
					&lt;td&gt;项目计划书&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;各种与被测系统相关的技术资料&lt;/td&gt;
					&lt;td&gt;信息收集和分析&lt;/td&gt;
					&lt;td&gt;填好的调查表格，各种与被测定级对象相关的技术资料&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;各种与被测系统相关的技术资料&lt;/td&gt;
					&lt;td&gt;工具和表单准备&lt;/td&gt;
					&lt;td&gt;选用的测评工具清单，打印的各类表单：风险告知书、文档交接单、会议记录表单、会议签到表但等&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h4 id="方案编制活动"&gt;方案编制活动&lt;/h4&gt;
&lt;blockquote&gt;
&lt;ol&gt;
&lt;li&gt;测评对象确定；测评指标确定&lt;/li&gt;
&lt;li&gt;测评内容确定&lt;/li&gt;
&lt;li&gt;工具测试方法确定&lt;/li&gt;
&lt;li&gt;测评指导书开发&lt;/li&gt;
&lt;li&gt;测评方案编制&lt;/li&gt;
&lt;/ol&gt;
&lt;/blockquote&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;&lt;strong&gt;输入&lt;/strong&gt;&lt;/th&gt;
					&lt;th&gt;&lt;strong&gt;主要任务&lt;/strong&gt;&lt;/th&gt;
					&lt;th&gt;&lt;strong&gt;输出&lt;/strong&gt;&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;填好的调查表格&lt;/td&gt;
					&lt;td&gt;测评对象确定&lt;/td&gt;
					&lt;td&gt;确定出的测评对象列表&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;填好的调查表格、《基本要求》&lt;/td&gt;
					&lt;td&gt;测评指标确定&lt;/td&gt;
					&lt;td&gt;确定出的测评指标&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;填好的调查表格，确定出的测评对象、测评指标及测试工具接入点&lt;/td&gt;
					&lt;td&gt;测评内容确定&lt;/td&gt;
					&lt;td&gt;单元测评内容&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;填好的调查表格、《测评要求》&lt;/td&gt;
					&lt;td&gt;工具测试方法确定&lt;/td&gt;
					&lt;td&gt;确定出的测试工具接入点及测试路径&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;单元测评内容&lt;/td&gt;
					&lt;td&gt;测评指导书开发&lt;/td&gt;
					&lt;td&gt;测评指导书&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;委托测评协议书、填好的调研表格、确定出的测评对象、测评指标及测试工具接入点，单元测评内容&lt;/td&gt;
					&lt;td&gt;测评方案编制&lt;/td&gt;
					&lt;td&gt;测评方案文本&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h3 id="现场测评活动"&gt;现场测评活动&lt;/h3&gt;
&lt;blockquote&gt;
&lt;ol&gt;
&lt;li&gt;测评实施准备&lt;/li&gt;
&lt;li&gt;现场测评和结果记录&lt;/li&gt;
&lt;li&gt;结果确认和资料归还&lt;/li&gt;
&lt;/ol&gt;
&lt;/blockquote&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;&lt;strong&gt;输入&lt;/strong&gt;&lt;/th&gt;
					&lt;th&gt;&lt;strong&gt;主要任务&lt;/strong&gt;&lt;/th&gt;
					&lt;th&gt;&lt;strong&gt;输出&lt;/strong&gt;&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;现场测评授权书，测评方案，测评指导书&lt;/td&gt;
					&lt;td&gt;现场测评准备&lt;/td&gt;
					&lt;td&gt;会议记录，更新后的测评计划和测评程序，确认的现场测评授权书&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;测评指导书，测评结果记录表格&lt;/td&gt;
					&lt;td&gt;现场测评和结果记录&lt;/td&gt;
					&lt;td&gt;测评结果记录，工具测试完成后的电子输出记录&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;测评结果记录，工具测试完成后的电子输出记录等&lt;/td&gt;
					&lt;td&gt;结果确认和资料归还&lt;/td&gt;
					&lt;td&gt;现场测评中发现的主要问题汇总，证据和证据源记录，测评委托单位对测评结果记录的书面认可&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h3 id="报告编制活动"&gt;报告编制活动&lt;/h3&gt;
&lt;blockquote&gt;
&lt;ol&gt;
&lt;li&gt;单项测评结果判定&lt;/li&gt;
&lt;li&gt;单元测评结果判定&lt;/li&gt;
&lt;li&gt;整体测评&lt;/li&gt;
&lt;li&gt;系统安全保障评估&lt;/li&gt;
&lt;li&gt;安全问题风险分析&lt;/li&gt;
&lt;li&gt;等级测评结论形成&lt;/li&gt;
&lt;li&gt;测评报告编制&lt;/li&gt;
&lt;/ol&gt;
&lt;/blockquote&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;&lt;strong&gt;输入&lt;/strong&gt;&lt;/th&gt;
					&lt;th&gt;&lt;strong&gt;主要任务&lt;/strong&gt;&lt;/th&gt;
					&lt;th&gt;&lt;strong&gt;输出&lt;/strong&gt;&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;测评结果记录，测评指导书&lt;/td&gt;
					&lt;td&gt;单项测评结果判定&lt;/td&gt;
					&lt;td&gt;单项测评结果&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;单项测评结果&lt;/td&gt;
					&lt;td&gt;单元测评结果判定&lt;/td&gt;
					&lt;td&gt;单元测评结果&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;单元测评结果&lt;/td&gt;
					&lt;td&gt;整体测评&lt;/td&gt;
					&lt;td&gt;整体测评结果&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;整体测评结果&lt;/td&gt;
					&lt;td&gt;系统安全保障评估&lt;/td&gt;
					&lt;td&gt;风险分析结果&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;整体测评结果&lt;/td&gt;
					&lt;td&gt;安全问题风险分析&lt;/td&gt;
					&lt;td&gt;风险分析结果&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;单元测评结果、整体测评结果&lt;/td&gt;
					&lt;td&gt;等级测评结论形成&lt;/td&gt;
					&lt;td&gt;等级测评结论&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;测评方案/测评结果记录，单项测评结果、单元测评结果、整体测评结果、风险分析结果&lt;/td&gt;
					&lt;td&gt;测评报告编制&lt;/td&gt;
					&lt;td&gt;测评报告文本&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;</description></item><item><title>联盟团标 网络安全等级保护测评高风险判定指引</title><link>https://www.clearsec.org/wikis/docs/gradeprotectionwiki/%E8%81%94%E7%9B%9F%E5%9B%A2%E6%A0%87-%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E7%AD%89%E7%BA%A7%E4%BF%9D%E6%8A%A4%E6%B5%8B%E8%AF%84%E9%AB%98%E9%A3%8E%E9%99%A9%E5%88%A4%E5%AE%9A%E6%8C%87%E5%BC%95/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/gradeprotectionwiki/%E8%81%94%E7%9B%9F%E5%9B%A2%E6%A0%87-%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E7%AD%89%E7%BA%A7%E4%BF%9D%E6%8A%A4%E6%B5%8B%E8%AF%84%E9%AB%98%E9%A3%8E%E9%99%A9%E5%88%A4%E5%AE%9A%E6%8C%87%E5%BC%95/</guid><description>&lt;h1 id="基本介绍"&gt;基本介绍&lt;/h1&gt;
&lt;h2 id="编制背景"&gt;编制背景&lt;/h2&gt;
&lt;p&gt;在近几年全国等级保护报告抽查活动中，发现全国各家测评机构对安全问题的风险判断尺度差异很大。&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;分析其原因&lt;/strong&gt;&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;各测评对象的现场实际情况各不相同，但是在报告中未进行详细描述；&lt;/li&gt;
&lt;li&gt;安全问题风险分析主观性判断较强，测评人员的个人能力、经验以及对标准条款的理解不同，都可能影响最后的风险判定结果；&lt;/li&gt;
&lt;li&gt;有个别测评机构在风险判断上，尺度明显较松，出现测评报结论与风险不符。&lt;/li&gt;
&lt;/ol&gt;
&lt;/blockquote&gt;
&lt;p&gt;因此，中关村测评联盟委托全国多家测评机构，组织共同制定了《网络安全等级保护测评高风险判定指引》。&lt;/p&gt;
&lt;h2 id="编制目的"&gt;编制目的&lt;/h2&gt;
&lt;blockquote&gt;
&lt;ol&gt;
&lt;li&gt;集全国各家机构经验，基于”一般应用系统场景“，提出一些应判高风险的场景，给测评人员—个参考尺度，使等保测评工作更加标准化，规范化；&lt;/li&gt;
&lt;li&gt;与等保标准各等级中的核心要求相对应，把一些基础的、必须做到的要求明确提出来，从而提高被测系统的防护能力。&lt;/li&gt;
&lt;/ol&gt;
&lt;/blockquote&gt;
&lt;h2 id="当前状态"&gt;当前状态&lt;/h2&gt;
&lt;p&gt;从2018年6月立项起，至2020年11月，共经历了5次全国测评机构征求意见，2次测评机构小范围征求意见，2次专家会，修订了十余版，于2020年11月5日直发布，12月1日实施。&lt;br&gt;
总共收录了69条判例，对应40余标准要求。&lt;/p&gt;
&lt;h2 id="编制思路"&gt;编制思路&lt;/h2&gt;
&lt;h3 id="问题1哪些问题应判为高风险高风险判定得原则是什么"&gt;问题1：哪些问题应判为高风险？高风险判定得原则是什么？&lt;/h3&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;不符合国家法律法规、行业主管部门明确规定的情况，应判为高风险。&lt;/strong&gt;&lt;br&gt;
要求测评人员：关注、了解网络安全法及国家、行业主管部门发布各项规定。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;不符合或未实现《基本要求》中各等级、层面核心要求及基本安全功能，且无等效或补偿措施降低风险等级的情况，应判为高风险。&lt;/strong&gt;&lt;br&gt;
要求测评人员：把握等保各级核心要求、基本安全功能，强调底线意识。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;通过技术测试发现被测目标存在可被高度利用，并可能对被测系统产生严重后果的情况，应判为高风险。&lt;/strong&gt;&lt;br&gt;
要求测评人员：重视技术测试，尤其是以攻击者的视角去审视目标系统的安全性，贴近实战。&lt;/li&gt;
&lt;/ol&gt;
&lt;h3 id="问题2高风险判例是否应该一刀切"&gt;问题2：高风险判例是否应该“一刀切”？&lt;/h3&gt;
&lt;p&gt;在“补偿因素”中会提出一些可缓解风险的具体措施以及可与其他层面控制点进行整体分析从而综合判断风险等级的分析方向供测评师参考，当然，测评师应&lt;br&gt;
在报告中要对实际情况以及相关风险进行详细描述及分析。&lt;/p&gt;
&lt;h3 id="问题3提出的高风险问题是否能够进行整改"&gt;问题3：提出的高风险问题是否能够进行整改？&lt;/h3&gt;
&lt;p&gt;所有提出“高风险”场景在正常情况下均是能够进行整改，并在附录的“整改建议”中会给出针对性，可落地实现的整改意见。&lt;/p&gt;
&lt;h2 id="特别注意"&gt;特别注意&lt;/h2&gt;
&lt;ol&gt;
&lt;li&gt;《指引》不可能枚举所有场景，也不可能覆盖所有行业系统；对于一些特定行业的系统（比如工控系统），测评人员可以根据本隹内容，结合行业主管部门要求、系统特点、现有措施等综合进行风险分析；&lt;/li&gt;
&lt;li&gt;对于《指引》未涉及的场景，或虽然不在《指引》明确的适用范围内，但确实可能产生重大安全隐患的情况，测评人员须结合实际情况，对安全问题所引发的风险等级做出客观判断；&lt;/li&gt;
&lt;li&gt;《指引》中的&amp;quot;补偿因素&amp;quot;也不可能枚举所有可缓解措施；如果测评过程中发现存在未列出的安全措施，但确实可以降低风险等级，测评人员可结合实际情况，对安全问题引发的风险等级做出客观判断；&lt;/li&gt;
&lt;li&gt;目前《指引》还不完整，对于扩展要求井没有针对性的案例，测评人员可结合实际情况以及前面提到的高风险判定原则做出客观判断。&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id="判例要点"&gt;判例要点&lt;/h2&gt;
&lt;h2 id="判例结构"&gt;判例结构&lt;/h2&gt;
&lt;p&gt;标准要求：该条判例可以对应哪条等保要求；&lt;br&gt;
适用范围：明确该条判例所适用的系统等级；&lt;br&gt;
判例场景：描述该条判例具体的场景及要素（在正式稿中将&amp;quot;判例内容“和&amp;quot;满足条件&amp;quot;做了合并）；&lt;br&gt;
补偿因素：提出一些可缓解风险等级的场景、措施，或提出可以从哪些维度进行综合风险分析，供测评师参考。&lt;br&gt;
注：整改建议将以附录的形式出现，给出针对性的，可落地实现的整改意见。&lt;/p&gt;
&lt;h2 id="安全物理环境2项"&gt;安全物理环境（2项）&lt;/h2&gt;
&lt;h3 id="一防火机房防火措施缺失"&gt;一、防火：机房防火措施缺失&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;标准要求&lt;/strong&gt;：机房应设置火灾自动消防系统，能够自动检测火情、自动报警，并自动灭火。&lt;br&gt;
&lt;strong&gt;适用范围&lt;/strong&gt;：二级及以上系统。&lt;br&gt;
&lt;strong&gt;判例场景（任意）&lt;/strong&gt;：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;机房无任何有效消防措施，例如无检测火情、感应报警、灭火设施，手提式灭火器等消防设备未进行年检或已无法正常使用等情况，&lt;/li&gt;
&lt;li&gt;机房所采取的灭火系统或设备不符合国家的相关规定。&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;&lt;strong&gt;补偿因素&lt;/strong&gt;：机房安排专人值守或设置了专人值守的监控系统，并且附近有符合国家消防标准的灭火设备，一旦发生火灾，能及时进行灭火，可根据实际措施效果酌情判定风险等级。&lt;/p&gt;
&lt;h3 id="二电力机房无短期备用电力供应措施"&gt;二、电力：机房无短期备用电力供应措施&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;标准要求&lt;/strong&gt;：应提供短期的备用电力供应，至少满足设备在断电情况下的正常运行要求。&lt;br&gt;
&lt;strong&gt;适用范围&lt;/strong&gt;：二级及以上系统。&lt;br&gt;
&lt;strong&gt;判例场景（任意）&lt;/strong&gt;：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;机房无短期备用电力供应设备，例如UPS、柴油发电机、应急供电车等；&lt;/li&gt;
&lt;li&gt;机房现有备用电力供应无法满足定级对象短期正常运行。&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;&lt;strong&gt;补偿因素&lt;/strong&gt;：对于机房配备多路供电，可从供电方同时断电发生概率等角度进行综合风险分析，根据分析结果，酌情判定风险等级。&lt;br&gt;
&lt;strong&gt;底线解读&lt;/strong&gt;：机房要有必要的短期备用供电设备/措施。&lt;br&gt;
&lt;strong&gt;底线解读&lt;/strong&gt;：要有合规的消防措施，一旦发生火灾，能及时灭火。&lt;/p&gt;
&lt;h2 id="安全通信网络3项"&gt;安全通信网络（3项）&lt;/h2&gt;
&lt;h3 id="一网络架构网络区域划分不当"&gt;一、网络架构：网络区域划分不当&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;标准要求&lt;/strong&gt;：应划分不同的网络区域，并按照方便管理和控制的的原则为各网络区域分配地址。&lt;br&gt;
&lt;strong&gt;适用范围&lt;/strong&gt;：二级及以上系统。&lt;br&gt;
&lt;strong&gt;判例场景&lt;/strong&gt;：重要网络区域与非重要网络在同一子网或网段，例如承载业务系统的生产网络与员工日常办公网络，面向互联网提供服务的服务器区与内部网络区域在同一子网或网段等。&lt;br&gt;
&lt;strong&gt;补偿因素&lt;/strong&gt;：同网之间有技术手段实现访问控制，可根据实际措施效果，酌情判定风险等级。&lt;br&gt;
&lt;strong&gt;底线解读&lt;/strong&gt;：合理划分网络区域，不要&amp;quot;打统账&amp;quot;，混在一张大网里，要为后期进访问控制提供便利。&lt;/p&gt;
&lt;h3 id="二网络架构重要网络区域边界访问控制措施缺失"&gt;二、网络架构：重要网络区域边界访问控制措施缺失&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;标准要求&lt;/strong&gt;：应避免将重要网络区域部署在边界处，重要网络区域与其他网络区间应采取可靠的技术隔离手段。&lt;br&gt;
&lt;strong&gt;适用范围&lt;/strong&gt;：二级及以上系统。&lt;br&gt;
&lt;strong&gt;判例场景&lt;/strong&gt;：在网络架构上，重要网络区域与其他网络区域之间（包括内部区界和外部区域边界）无访问控制设备实施访问控制，例如重要网络区域与互联网等外部非安全可控网络边界处、生产网与员工日常办公网之间、生产网与无线网络接入区之间未部署访问控制设备实现访问控制措施等。&lt;br&gt;
&lt;strong&gt;补偿因素&lt;/strong&gt;：无&lt;br&gt;
&lt;strong&gt;底线解读&lt;/strong&gt;：重要网络边界之间要部署访问控制设备进行访问控制，尤其是互联网边界、办公网、运维网等。&lt;/p&gt;
&lt;h3 id="三通信传输重要数据明文传输"&gt;三、通信传输：重要数据明文传输&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;标准要求&lt;/strong&gt;：应采用密码技术保证通信过程中娃的保密性。&lt;br&gt;
&lt;strong&gt;适用范围&lt;/strong&gt;：三级及以上系统。&lt;br&gt;
&lt;strong&gt;判例场景&lt;/strong&gt;：鉴别数据、个人敏感信息或重要业务数据等以明文方式在不可控网络环境中传输。&lt;br&gt;
&lt;strong&gt;补偿因素&lt;/strong&gt;:&lt;/p&gt;</description></item></channel></rss>