常见问题 > 等保三级要求密评过几级?等保一共分为几个等级

等保三级要求密评过几级?等保一共分为几个等级

作者:小编 发表时间:2025-01-23 10:30

  等保测评分为五个级别,从一到五级别逐渐升高。等保三级要求密评过几级?等保三级对应密评三级。很多人不清楚等保和密评的关系, 密评是指在采用商用密码技术、产品和服务集成建设的网络和信息系统中,对其密码应用的合规性、正确性和有效性进行评估,有些单位既要做好等保也要做好密评的工作。

  等保三级要求密评过几级?

  ‌等保三级要求密评过三级‌。具体来说,等保三级的信息系统在进行密评时,也需要达到密评的三级标准‌。

  等保三级的基本要求包括以下几个方面:

  ‌物理安全‌:机房应区域划分至少分为主机房和监控区两个部分;机房应配备电子门禁系统、防盗报警系统、监控系统;机房不应该有窗户,应配备专用的气体灭火、UPS供电系统‌。

  ‌网络安全‌:应绘制与当前运行情况相符合的拓扑图,并在网络边界部署防火墙、入侵防御系统等安全设备,以实现对内外网攻击的防御‌。

  ‌主机安全‌:实现身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、可信验证、数据完整性、数据备份恢复等功能‌。

  ‌应用安全‌:确保应用软件中没有恶意代码,并进行定期的漏洞扫描和渗透测试‌。

  ‌数据安全‌:采用密码技术保证通信过程中数据的完整性和保密性,并实现数据备份恢复‌。

等保三级要求密评过几级.jpg

  等保一共分为几个等级?

  ‌等保一共分为五个等级‌,具体如下:‌

  ‌第一级(自主保护级)‌:等级保护对象受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损害国家安全、社会秩序和公共利益。

  ‌第二级(指导保护级)‌:等级保护对象受到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全。

  ‌第三级(监督保护级)‌:等级保护对象受到破坏后,会对公民、法人和其他组织的合法权益产生特别严重损害,或者对社会秩序和公共利益造成严重损害,或者对国家安全造成损害。

  ‌第四级(强制保护级)‌:等级保护对象受到破坏后,会对社会秩序和公共利益造成特别严重损害,或者对国家安全造成严重损害。

  ‌第五级(专控保护级)‌:等级保护对象受到破坏后,会对国家安全造成特别严重损害。

  不少用户都在咨询等保三级要求密评过几级?答案是三级,密评定级参照等保备案等级,等保三级对应密评三级。等保四级对应密评四级。密评每年建议测评一次,总分数≥60分并且不存在高风险项即为合格。