网络二级等保(等保2.0 二级)是国家对信息系统进行安全等级保护的第二级别,适用于一般企业、平台型业务系统、中小规模互联网服务等。二级系统一旦遭受攻击,虽然不会影响国家安全,但可能对企业自身或一定数量的用户造成影响,因此监管要求更严格,必须通过公安机关的测评与备案。
二级等保主要从“技术要求 + 管理要求”两大方向进行评估,覆盖系统建设、运行、管理全过程。
1)安全物理环境:机房需具备门禁、供配电、消防、温湿度控制等基础防护。
2)安全通信网络:网络应部署防火墙、入侵检测、边界访问控制策略等。
3)安全区域边界:重要系统需做到网络分区隔离,避免横向渗透。
4)安全计算环境:服务器需开启日志审计、漏洞修复、账号权限最小化等措施。
5)安全管理中心:必须能够实现日志集中、审计、监控告警等能力。
包括但不限于:
信息安全管理制度
账号和权限管理制度
数据备份与恢复制度
应急预案与演练机制
运维外包管理与操作审计
这些制度需结合企业实际情况编制,并在测评期间提供证明材料。
1)前期咨询与系统现状评估
2)准备制度、设备、架构图等材料
3)委托测评机构上门进行测试
4)形成测评报告并完成整改
5)到公安机关进行等级保护备案
一般周期约 30–45 天,视系统复杂程度而定。
客服
咨询
135-8050-0032
电话咨询
微信咨询