等级测评
等级测评是测评机构依据国家信息安全等级保护制度规定,按照有关管理规范和技术标准,
对非涉及国家秘密信息系统安全等级保护状况进行检测评估的活动。
主管部门、监管机构进行监督检查
网络安全等级保护测评报告结论有几种?
优:无中高风险问题,得分
90
分以上(含
90
分);
良:无高风险问题,得分
80
分以上(含
80
分);
中:无高风险问题,得分
70
分以上(含
70
分);
差:存在高风险问题 或 得分
70
分以下;
业务信息安全类(
S
类):关注的是保护数据在存储、传输、处理过程中不被泄露、破坏和免受未授权的
修改。
系统服务安全类(
A
类):关注的是保护系统连续正常的运行,避免因对系统的未授权修改、破坏而导
致
系统不可用。
通用安全保护类(
G
类):既关注保护业务信息的安全性,同时也关注保护系统连续可用性。
业务信息安全类(
S
类)安全控制点:
电磁防护、可信验证、身份鉴别、访问控制、数据完整性、数据保密性、剩余信息保护、个人信息保
护
系统服务安全类(
A
类)安全控制点: