17_等保系列之密评、关基安全检测评估与等级测评区别(无广)

请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具和内容均来自网络,仅做学习和记录使用,安全性自测,如有侵权请联系删除。

目录

密评

关基安全检测评估

等级测评

区别

总结

密评

商用密码应用安全评估的简称,是指对采用商用密码技术、产品和服务集成建设的网络和信息系统密码应用的合规性、正确性、有效性进行评估。

关基安全检测评估

关键信息基础设施安全检测评估的简称,对关键信息基础设施安全性和可能存在的风险进行检测评估的活动。检测评估内容包括但不限于网络安全制度,落实情况、网络安全等级保护工作落实情况、密码应用安全性评估情况等,尤其关注关键信息基础设施跨系统、跨区域间的信息流动,及其关键业务流动过程中所经资产的安全防护情况。

等级测评

网络安全等级测评的简称,是测评机构依据国家信息安全等级保护制度规定,按照有关管理规范和技术标准,对非涉及国家秘密信息系统安全等级保护状况进行检测评估的活动,是信息系统安全等级保护工作的重要环节。

区别

  • 等级保护对象基本覆盖了全部的网络和信息系统,第三级以上的网络安全等级保护对象同时为关基和密评的评估对象;

  • 关键基础设施一定是等级测评和密评的评估的对象;

  • 密评对象含关键基础设施、第三级等级保护对象和部分重要的信息系统。

  1. 密评:侧重于商用密码的应用安全性,针对使用商用密码技术、产品和服务的信息系统,来评估密码应用的合规性、正确性和有效性。

    1. 焦点:侧重于商用密码的应用安全性,包括密码算法、密码产品、密码服务在信息系统中的应用。

    2. 对象:使用商用密码技术、产品和服务的信息系统。

    3. 内容:评估密码应用的合规性、正确性和效性。

  2. 关基安全检测评估:侧重于关键信息基础设施的安全,针对面向公众提供网络信息服务或支撑重要行业运行的信息系统和工业控制系统等关键信息基础设施,来评估关键信息基础设施的安全防护能力、检测评估能力、监测预警能力等。

    1. 焦点:侧重于关键信息基础设施的安全,这些基础设施对国家安全、经济、社会运行具有重大影响。

    2. 对象:面向公众提供网络信息服务或支撑重要行业运行的信息系统和工业控制系统等关键信息基础设施。

    3. 内容:评估关键信息基础设施的安全防护能力、检测评估能力、监测预警能力等。

  3. 等级测评:侧重于信息系统的整体安全性能,针对所有按照等级保护要求进行保护的信息系统。评估信息系统在物理安全、网络安全、主机安全、应用安全、数据安全、应急响应等方面的安全性能。

    1. 焦点:侧重于信息系统的整体安全性能,按照国家网络安全等级保护制度进行。

    2. 对象:所有按照等级保护要求进行保护的信息系统。

    3. 内容:评估信息系统在物理安全、网络安全、主机安全、应用安全、数据安全、应急响应等方面的安全性能。

总结

√密评

√ 关基安全检测评估

√等级测评

√区别

相关推荐
HMS工业网络9 小时前
如何解决使用TwinCAT时EtherCAT网络出现“Sync Manager Watchdog”报错
网络·网络协议·网络安全
сокол12 小时前
【网安-Web渗透测试-内网渗透】域环境权限维持
服务器·windows·网络安全·系统安全
路baby16 小时前
RCE漏洞的原理详细讲解并基于pikachu靶场的实战演戏
安全·web安全·网络安全·系统安全·网络攻击模型·安全威胁分析·rce
谪星·阿凯17 小时前
第三方应用软件提权全解析
windows·网络安全
X7x519 小时前
网络流量分析(NTA):企业安全运营的“数字听诊器“
网络安全·网络攻击模型·安全威胁分析·安全架构·nta
Chockmans21 小时前
春秋云境CVE-2022-28512(手工注入和sqlmap自动)保姆级教学
安全·web安全·网络安全·网络攻击模型·安全威胁分析·春秋云境·cve-2022-28512
其实防守也摸鱼1 天前
upload-labs靶场的pass-13~21的解题步骤及原理讲解
python·安全·网络安全·靶场·二进制·文件上传漏洞·文件包含漏洞
Lust Dusk1 天前
2026年最新phpstorm安装下载教程(附带激活链接)
网络·ide·安全·网络安全·phpstorm
南棋网络安全1 天前
liunx系统搭建pikachu
网络安全
不驚1 天前
软考信息安全工程师-第七章《访问控制技术原理与应用》
计算机网络·网络安全·信息安全·软考·信息安全工程师