热门标签 | HotTags
当前位置:  开发笔记 > 程序员 > 正文

等保中级测评师复习.04

文章目录1、等保2.0测评指标选择依据,并举例说明。2、云数据存放在云平台中可能存在的问题以及处理措施说明:题目来自网上及部分答案来自标准,


文章目录

  • 1、等保2.0测评指标选择依据,并举例说明。
  • 2、云数据存放在云平台中可能存在的问题以及处理措施



说明:题目来自网上及部分答案来自标准,答案非标准仅供参考,欢迎留言讨论~!


1、等保2.0测评指标选择依据,并举例说明。

针对不同展现形态的定级对象的测评指标选择方法如下:
·通信网络设施和信息系统
对于这两类定级对象,测评指标确定任务的主要工作包括:根据定级对象调查结果得到其安全保护等级、业务信息安全保护等级、系统服务安全保护等级;根据上述保护等级情况,从《基本要求》的“安全通用要求”中选择与被测定级对象的保护等级相对应的安全通用保护要求作为测评指标;根据定级对象面临的威胁情况,对于该定级对象不存在的威胁,则对抗这些威胁的测评指标应予以剔除,进一步调整得到最终的测评指标。
·云计算平台/系统及构建在云计算平台上的定级对象
由于该类定级对象采用了云计算技术,因此,在选择测评指标时不仅仅选择“安全通用要求”中相应等级的安全保护通用要求,还应选择相应等级的“云计算安全扩展要求”中的安全保护扩展要求,二者共同构成该类定级对象的测评指标。
需要注意的是,构建在云计算平台上的定级对象在选择测评指标时,根据云计算平台的服务类型不同,定级对象应实现的测评指标也不同,例如若云计算平合为IaaS,则定级对象的测评指标应包括“安全通用要求”以及“云计算安全扩展要求”中的部分安全保护扩展要求;若云计算平台为SaaS,则定级对象的测评指标应包括“安全通用要求”中“安全计算环境”以及安全管理相关要求。
·采用移动互联技术的信息系统
由于该类定级对象采用了移动互联技术,因此,在选择测评指标时不仅仅选择“安全通用要求”中相应等级的安全保护通用要求,还应选择相应等级的“移动互联安全扩展要求”中的安全保护扩展要求,二者共同构成该类定级对象的测评指标。
·物联网
该类定级对象在选择测评指标时不仅仅选择“安全通用要求”中相应等级的安全保护通用要求,还应选择相应等级的“物联网安全扩展要求”中的安全保护扩展要求,二者共同构成该类定级对象的测评指标。
·工业控制系统
该类定级对象在选择测评指标时不仅仅选择“安全通用要求”中相应等级的安全保护通用要求,还应选择相应等级的“工业控制系统安全扩展要求”中的安全保护扩展要求,二者共同构成该类定级对象的测评指标。
举例来说,假设某基于云计算技术构建的定级对象的定级结果为:系统安全保护等级为3级,业务信息安全保护等级为3级,系统服务安全保护等级为2级,则该定级对象所有测评对象的测评指标集合将包括《基本要求》“安全通用要求”中的3级通用指标类(G3),3级业务信息安全性指标类(S3),2级业务服务保证性指标类(A2),以及第3级“云计算安全扩展要求”中的所有指标类,如下表:
在这里插入图片描述

如果同时测评的另外一个定级对象的定级结果为:系统安全保护等级为4级,业务信息安全保护等级为4级,系统服务安全保护等级为3级,而且这两个定级对象共用机房,由相同的人员进行管理,所有的管理内容都采用相同的管理方法,则应调整物理和环境安全的测评指标为4级通用指标类(G4),4级业务信息安全性指标类(S4),3级业务服务保证性指标类(A3),调整管理安全测评指标为4级“管理要求”中的所有指标类。


2、云数据存放在云平台中可能存在的问题以及处理措施

列出测评指导书与数据相关的内容:
在这里插入图片描述

在这里插入图片描述


推荐阅读
  • 本文详细分析了JSP(JavaServer Pages)技术的主要优点和缺点,帮助开发者更好地理解其适用场景及潜在挑战。JSP作为一种服务器端技术,广泛应用于Web开发中。 ... [详细]
  • 三星W799在2011年的表现堪称经典,以其独特的双屏设计和强大的功能引领了双模手机的潮流。本文详细介绍其配置、功能及锁屏设置。 ... [详细]
  • 数据管理权威指南:《DAMA-DMBOK2 数据管理知识体系》
    本书提供了全面的数据管理职能、术语和最佳实践方法的标准行业解释,构建了数据管理的总体框架,为数据管理的发展奠定了坚实的理论基础。适合各类数据管理专业人士和相关领域的从业人员。 ... [详细]
  • 本文详细介绍了Java编程语言中的核心概念和常见面试问题,包括集合类、数据结构、线程处理、Java虚拟机(JVM)、HTTP协议以及Git操作等方面的内容。通过深入分析每个主题,帮助读者更好地理解Java的关键特性和最佳实践。 ... [详细]
  • DNN Community 和 Professional 版本的主要差异
    本文详细解析了 DotNetNuke (DNN) 的两种主要版本:Community 和 Professional。通过对比两者的功能和附加组件,帮助用户选择最适合其需求的版本。 ... [详细]
  • 尽管某些细分市场如WAN优化表现不佳,但全球运营商路由器和交换机市场持续增长。根据最新研究,该市场预计在2023年达到202亿美元的规模。 ... [详细]
  • 深入理解OAuth认证机制
    本文介绍了OAuth认证协议的核心概念及其工作原理。OAuth是一种开放标准,旨在为第三方应用提供安全的用户资源访问授权,同时确保用户的账户信息(如用户名和密码)不会暴露给第三方。 ... [详细]
  • 本文详细介绍如何使用Python进行配置文件的读写操作,涵盖常见的配置文件格式(如INI、JSON、TOML和YAML),并提供具体的代码示例。 ... [详细]
  • PHP 5.2.5 安装与配置指南
    本文详细介绍了 PHP 5.2.5 的安装和配置步骤,帮助开发者解决常见的环境配置问题,特别是上传图片时遇到的错误。通过本教程,您可以顺利搭建并优化 PHP 运行环境。 ... [详细]
  • 本文将详细介绍如何使用剪映应用中的镜像功能,帮助用户轻松实现视频的镜像效果。通过简单的步骤,您可以快速掌握这一实用技巧。 ... [详细]
  • 1.如何在运行状态查看源代码?查看函数的源代码,我们通常会使用IDE来完成。比如在PyCharm中,你可以Ctrl+鼠标点击进入函数的源代码。那如果没有IDE呢?当我们想使用一个函 ... [详细]
  • 本文详细介绍了Java中org.eclipse.ui.forms.widgets.ExpandableComposite类的addExpansionListener()方法,并提供了多个实际代码示例,帮助开发者更好地理解和使用该方法。这些示例来源于多个知名开源项目,具有很高的参考价值。 ... [详细]
  • 解决PHP与MySQL连接时出现500错误的方法
    本文详细探讨了当使用PHP连接MySQL数据库时遇到500内部服务器错误的多种解决方案,提供了详尽的操作步骤和专业建议。无论是初学者还是有经验的开发者,都能从中受益。 ... [详细]
  • Java内存管理与优化:自动与手动释放策略
    本文深入探讨了Java中的内存管理机制,包括自动垃圾回收和手动释放内存的方法。通过理解这些机制,开发者可以更好地优化程序性能并避免内存泄漏。 ... [详细]
  • Python自动化处理:从Word文档提取内容并生成带水印的PDF
    本文介绍如何利用Python实现从特定网站下载Word文档,去除水印并添加自定义水印,最终将文档转换为PDF格式。该方法适用于批量处理和自动化需求。 ... [详细]
author-avatar
牧羊人2602903895
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有