等保 2.0 基础指南:定级/备案/建设整改/等级测评/监督检查五阶段,二级/三级要求差异。
写在前面:合法学习边界
本文讲等保 2.0 基础知识,不涉及攻击技术。
一、等保 2.0 流程

1
| ① 定级 → ② 备案 → ③ 建设整改 → ④ 等级测评 → ⑤ 监督检查
|
二、等级划分
1
2
3
4
5
| 第一级(自主保护):一般系统
第二级(指导保护):非核心业务系统
第三级(监督保护):核心业务系统
第四级(强制保护):关系国计民生的系统
第五级(专控保护):国家级重要系统
|
三、二级 vs 三级
1
2
3
| 二级:5 个安全层面,10 项基本要求
三级:5 个安全层面,20+ 项基本要求
三级:要求独立的安全审计、备份恢复、入侵防范
|
四、小结
等保 2.0 是网络安全合规的基础。二级是大多数企业的基本要求,三级是核心业务系统的目标。