金融、医疗行业通常要求等保三级。本文梳理核心要求。
技术要求
身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、可信验证六个层面。
管理要求
安全管理制度、机构人员、系统建设管理、运维管理。技术和管理缺一不可。
测评流程
先自查整改,再找有资质的测评机构测评。不通过会有整改期。
金融、医疗行业通常要求等保三级。本文梳理核心要求。
身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、可信验证六个层面。
安全管理制度、机构人员、系统建设管理、运维管理。技术和管理缺一不可。
先自查整改,再找有资质的测评机构测评。不通过会有整改期。

