0变化与建设思路如何进行等级保护测评
时代新威等级保护技术小组等级保护2
0不仅基于新技术发生变化,而且从重点保护、思路、安全框架等多个方面都有调整与变化,时代新威致力于网络安全等级保护,为您介绍等级保护2
0形势下如何更好的进行等级保护测评的工作
0变化与建设思路等保的本质变化01part关于等保2
0在安全控制点和安全要求项方面的比对,已经有很多资料,这里不再详细阐述,接下来会围绕等保2
0的保护范围、法律效力、参考标准、定级流程、备案流程、保护重点、保护思路等多个方面的变化展开分析
而保护重点和保护思路的变化将直接影响等保2
0的安全设计和建设,或许我们可以通过接下来的分析梳理清一些重点
等保的本质变化用词频统计的方法可以很容易看出等保2
0之间的差别
如下图所示(左边为等保1
0的词频统计,右边为等保2
0的词频统计):等保的本质变化重点保护的变化从这两个对比图中可以看出,等保1
0的保护重点更多的关注系统、人员、物理环境的安全,而等保2
0的保护重点已经变更为围绕数据、网络、系统、人员的网络空间体系的安全
对应到安全滑动标尺的模型上,等保1
0更多的关注在架构安全和部分被动防御能力的建设,等保2
0的建设重点已经向主动防御能力和部分威胁情报能力进行了推进
等保的本质变化重点保护的变化等保的本质变化重点保护的变化在保护思路方面,等保2
0有三个重点变化:1、在等保2
0的要求中,已经没有明文的”技术要求”、”管理要求”的提法,可以预见,在未来的网络安全建设中技术、管理将深度融合,也越来越难以区分;等保的本质变化思路的变化2、等保1
0站在安全控制项的角度进行安全要求,等保2
0站在安全能力的维度进行安全要求
从测评维度来说,等保1
0的测评更注重关键要素的满足,等保2
0的测评则从评测流程和评测标准上做了规范性说明