等级测评
等级测评是测评机构依据国家信息安全等级保护制度规定,按照有关管理规范和技术标准,
对非涉及国家秘密信息系统安全等级保护状况进行检测评估的活动。
主管部门、监管机构进行监督检查
网络安全等级保护测评报告结论有几种?
优:无中高风险问题,得分 90 分以上(含 90 分);
良:无高风险问题,得分 80 分以上(含 80 分);
中:无高风险问题,得分 70 分以上(含 70 分);
差:存在高风险问题 或 得分 70 分以下;
业务信息安全类( S 类):关注的是保护数据在存储、传输、处理过程中不被泄露、破坏和免受未授权的
修改。
系统服务安全类( A 类):关注的是保护系统连续正常的运行,避免因对系统的未授权修改、破坏而导
致
系统不可用。
通用安全保护类( G 类):既关注保护业务信息的安全性,同时也关注保护系统连续可用性。
业务信息安全类( S 类)安全控制点:
电磁防护、可信验证、身份鉴别、访问控制、数据完整性、数据保密性、剩余信息保护、个人信息保
护
系统服务安全类( A 类)安全控制点: