目 次
前言 III
引言 IV
1范围 1
2规范性引用文件 1
3术语和定义 1
4缩略语 2
5概述 2
5.1判例概述 2
5.2判定原则 2
5.3场景释义 3
6高风险判例 3
6.1安全物理环境 3
6.2安全通信网络 4
6.3安全区域边界 7
6.4安全计算环境 9
6.5安全管理中心 18
6.6安全管理制度和机构 19
6.7安全管理人员 19
6.8安全建设管理 20
6.9安全运维管理 21
附录 A (资料性附录)GB/T 22239-2019 中第三级安全要求与本文件判例对应关系 24
附录 B (资料性附录)高风险判例整改建议 29
参考文献 35
引 言
等级保护测评是推动和贯彻网络安全等级保护工作的重要环节之一。为了更好地提升全国等级保护测评机构的能力,规范测评机构对网络安全风险严重程度的判定规则,中关村信息安全测评联盟组织编写本等级保护测评行业指引性文件,旨在促进安全风险判定更加标准化、规范化,从而更好地规范等级保护测评活动,提升等级保护测评工作质量。
本文件依据 GB/T 22239—2019《信息安全技术 网络安全等级保护基本要求》中第二级
, 相关下载链接:
https://download.csdn.net/download/weixin_48701521/88278740?utm_source=bbsseo