等保2.0通用要求VS等保1.0三级技术部分要求详细对比

版权申诉
5星 · 超过95%的资源 1 下载量 109 浏览量 更新于2024-07-01 收藏 1.98MB PDF 举报
"等保2.0通用要求VS等保1.0(三级)技术部分要求详细对比复习课程" 等保2.0通用要求与等保1.0(三级)技术部分要求的详细对比是网络安全等级保护基本要求的重要组成部分。本文将对等保2.0通用要求与等保1.0(三级)技术部分要求进行详细的比较和分析,从中总结出有价值的知识点。 首先,等保2.0通用要求技术部分与等保1.0(三级)技术部分结构都可以分为四个部分:物理和环境安全、网络和通信安全、设备和计算安全、应用和数据安全。其中,物理和环境安全主要对机房设施提出要求,网络和通信安全主要对网络整体提出要求,设备和计算安全主要对构成节点提出要求,应用和数据安全主要对业务应用和数据提出要求。 其次,等保2.0通用要求技术部分在物理和环境安全方面与等保1.0(三级)技术部分有所不同。等保2.0通用要求对物理和环境安全的控制点要求项数由原来的32项调整为22项。控制点要求项数的修改情况如下图所示: 原控制点要求项数 新控制点要求项数 2 1 3 2 4 3 ... 等保2.0通用要求对物理和环境安全的要求包括物理位置的选择、物理访问控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应、电磁防护等方面。 此外,等保2.0通用要求还对网络和通信安全、设备和计算安全、应用和数据安全提出了一些新的要求。例如,网络和通信安全要求包括网络架构设计、网络设备安全、网络流量控制、网络攻击检测等方面;设备和计算安全要求包括设备安全配置、操作系统安全、数据库安全、中间件安全等方面;应用和数据安全要求包括业务应用安全、数据加密、数据备份等方面。 等保2.0通用要求与等保1.0(三级)技术部分要求的详细对比可以帮助我们更好地理解网络安全等级保护基本要求的技术部分,并为我们提供了有价值的知识点和经验。 知识点: * 等保2.0通用要求技术部分结构包括物理和环境安全、网络和通信安全、设备和计算安全、应用和数据安全四个部分。 * 等保2.0通用要求对物理和环境安全的控制点要求项数由原来的32项调整为22项。 * 等保2.0通用要求对物理和环境安全的要求包括物理位置的选择、物理访问控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应、电磁防护等方面。 * 等保2.0通用要求对网络和通信安全、设备和计算安全、应用和数据安全提出了一些新的要求。