详细介绍等保2.0标准新变化( 二 )

等保2.0时期 , 合规管理专业测评在专业测评的构造函数 , 专业测评根据、等级保护汇报模板及其等保的专业测评依据上面开展了相对的健全;例如在云计算环境下 , 专业测评构造函数必须考虑到虚拟技术的运用造成许多虚似测算构造函数;专业测评根据可否考虑虚拟技术的规定;等保汇报上必须考虑到导入云服务平台与云租赁户后 , 在等保汇报上评分的依赖关系;最终是针对承重了多业务管理系统的服务平台 , 其服务平台的测评报告是多业务管理系统能够同用的 。

等保2.0时期 , 在合规基本建设层面 , 更为注重云服务平台总体;非常是应用场景4A的统一身份认证、一致客户受权 , 一致账户管理 , 一致安全审计 , 一起要注重服务平台內部通信的数据加密及其彼此之间的验证和动态性预警信息也有迅速没有响应工作能力基本建设安全保障商品的合规管理 。

01、规范名字的转变

等保2.0将原先的规范《信息安全技术信息系统安全等级保护基本要求》改成《信息安全技术?网络安全等级保护基础要求》 , 与《中华人民共和国网络安全法》中的有关法律规定高度一致 。

推荐阅读