信息安全等级保护三级要求【点击查看详情】
信息安全等级保护分级的第三级要求是指,信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,或者对造成损害。国家信息安全监管部门对该级信息系统安全等级保护工作进行监督、检查。认证流程是具有等保测评资质的公司(经过相关部门认可的)对要进行等保测评的单位进行定级并测评,测评后提出整改意见并对被测评单位进行整改,就是一个测评整改再测评再整改的过程,最终达到并通过测评,例如等保三级需要每年测评一次。关于三级等保的技术要求,包括物理、网络、主机、应用、数据5个方面。物理安全部分;1、机房应区域划分至少分为主机房和监控区两个部分。2、机房应配备电子门禁系统、防盗报警系统、监控系统。3、机房不应该有窗户,应配备专用的气体灭火、ups 供电系统。网络安全部分;