等级保护等保2.0基础

等保 2.0 基础指南:定级/备案/建设整改/等级测评/监督检查五阶段,二级/三级要求差异。

写在前面:合法学习边界

本文讲等保 2.0 基础知识,不涉及攻击技术。

一、等保 2.0 流程

等保 2.0 流程
1
① 定级 → ② 备案 → ③ 建设整改 → ④ 等级测评 → ⑤ 监督检查

二、等级划分

1
2
3
4
5
第一级(自主保护):一般系统
第二级(指导保护):非核心业务系统
第三级(监督保护):核心业务系统
第四级(强制保护):关系国计民生的系统
第五级(专控保护):国家级重要系统

三、二级 vs 三级

1
2
3
二级:5 个安全层面,10 项基本要求
三级:5 个安全层面,20+ 项基本要求
三级:要求独立的安全审计、备份恢复、入侵防范

四、小结

等保 2.0 是网络安全合规的基础。二级是大多数企业的基本要求,三级是核心业务系统的目标