当前位置:网站首页>等保测评结论为差,是不是表示等保工作白做了?
等保测评结论为差,是不是表示等保工作白做了?
2022-06-29 17:53:00 【行云管家】
最近上网冲浪时候,看到有企业人员再问,等保测评结论为差,是不是表示等保工作白做了?这种情况怎么办?谁能详细解答一下,谢谢各位大佬了!
等保测评结论为差,是不是表示等保工作白做了?
【回答】:不是的。等级保护测评结论为“差”,表示目前该信息系统存在高危风险或整体安全性较差,没有达到相应标准要求。但是这并不代表等级保护工作白做了,即使你拿着不符合的测评报告,主管单位也是承认你们单位今年的等级保护工作已经开展过了,只是目前的问题较多,没达到相应的标准,需要抓紧整改。所以一定要抓紧时间整改。
等保工作中常见导致等保测评结论为差的高风险项汇总
1、云计算平台不在国内的不能选
二级及以上云计算平台其云计算基础设施需位于中国境内。如果你选择了一个境外的云平台,那么等保肯定过不了。
2、内部只有一个网段的不符合
二级及以上系统,应将重要网络区域和非重要网络区域划分在不同网段或子网。生产网络和办公网络,对外和对内的服务器区混在一起的都是高危风险。
3、不受控的无线网络随意接入内部网络
等保三级及以上系统,无线网络和重要内部网络互联不受控制,或控制不当,通过无线网络接入后可以访问内部重要资源,这是高风险项,所以在三级及以上系统中要对非法接入行为进行管控,建议大家上安全准入设备,不仅仅只针对无线网络管控。
等保测评结论级别划分标准
1、优:被测对象中存在安全问题,但不会导致被测对象面临中、高等级安全风险,且系统综合得分90分以上,包含90分;
2、良:被测对象中存在安全问题,但不会导致被测对象面临高等级安全风险,且系统综合得分80分以上,包含80分;
3、中:被测对象中存在安全问题,但不会导致被测对象面临高等级安全风险,且系统综合得分70分以上,包含70分;
4、差:被测对象中存在安全问题,而且会导致达测对象面临高等级安全风险,或被测对象综合得分低于70分。
边栏推荐
- Set double click to run the jar file
- Test dble split function execution + import time-consuming shell script reference
- 第42期:MySQL 是否有必要多列分区
- mongoTemplate - distinct 使用
- js两个一维数组合并并去除相同项(整理)
- Teach you how to install the latest version of mysql8.0 database on windows, nanny level teaching
- 最长异或路径(dfs+01trie)
- Split palindrome string [dp + DFS combination]
- 如何使用B/S开发工具DevExtreme的图表控件 - 自定义轴位置?
- 通过 hosts文件配置本地域名
猜你喜欢

QQ如何开通在线客服

Xiaobai yuesai 51 supplement e g f

Walk with love, educate and run poor families, and promote public welfare undertakings

Visio标注、批注位置

数字孪生能源系统,打造低碳时代“透视”眼

Industry application of smart city based on GIS 3D visualization

2022 spring summer collection koreano essential reshapes the vitality of fashion

Proxmox VE Install 7.2

Issue 42: is it necessary for MySQL to have multiple column partitions
![[webdriver] upload files using AutoIT](/img/69/8c27626d515976b47f1df4831d09c8.png)
[webdriver] upload files using AutoIT
随机推荐
Niuke Xiaobai monthly race 52 E group logarithmic sum (inclusion exclusion theorem + dichotomy)
MaxCompute Studio
Premature end of script headers 或 End of script output before headers
Matlab farthest point sampling (FPS)
Proxmox VE Install 7.2
国内酒店交易DDD应用与实践——理论篇
How QQ opens online customer service
Visual Studio插件CodeRush正式发布v22.1——优化调试可视化工具
Cross border independent station language Unicode to Hebrew
Prevent form resubmission based on annotations and interceptors
两种Controller层接口鉴权方式
基于STM32F103ZET6库函数PWM输出实验
MATLAB 最远点采样(FPS)
Segment tree and tree array template (copy and paste are really easy to use)
Issue 42: is it necessary for MySQL to have multiple column partitions
Mysql database literacy, do you really know what a database is
【TcaplusDB知识库】TcaplusDB系统用户组介绍
金鱼哥RHCA回忆录:DO447构建高级作业工作流--使用事实缓存提高性能
Distributed | several steps of rapid read / write separation
[target tracking] |stark configuration win OTB