网络|网络安全宣传周|网络安全等级保护2.0标准解读( 四 )

针对安全建设过程提出的安全控制要求 , 涉及的安全控制点包括定级和备案、安全方案设计、安全产品采购和使用、自行软件开发、外包软件开发、工程实施、测试验收、系统交付、等级测评和服务供应商管理 。
10
安全运维管理
针对安全运维过程提出的安全控制要求 , 涉及的安全控制点包括环境管理、资产管理、介质管理、设备维护管理、漏洞和风险管理、网络和系统安全管理、恶意代码防范管理、配置管理、密码管理、变更管理、备份与恢复管理、安全事件处置、应急预案管理和外包运维管理 。
No.3

安全扩展要求
安全扩展要求是采用特定技术或特定应用场景下的等级保护对象需要增加实现的安全要求 。 包括以下四方面:
1.云计算安全扩展要求是针对云计算平台提出的安全通用要求之外额外需要实现的安全要求 。 主要内容包括“基础设施的位置”、“虚拟化安全保护”、“镜像和快照保护”、“云计算环境管理”和“云服务商选择”等 。
2.移动互联安全扩展要求是针对移动终端、移动应用和无线网络提出的安全要求 , 与安全通用要求一起构成针对采用移动互联技术的等级保护对象的完整安全要求 。 主要内容包括“无线接入点的物理位置”、“移动终端管控”、“移动应用管控”、“移动应用软件采购”和“移动应用软件开发”等 。
3.物联网安全扩展要求是针对感知层提出的特殊安全要求 , 与安全通用要求一起构成针对物联网的完整安全要求 。 主要内容包括“感知节点的物理防护”、“感知节点设备安全”、“网关节点设备安全”、“感知节点的管理”和“数据融合处理”等 。
4.工业控制系统安全扩展要求主要是针对现场控制层和现场设备层提出的特殊安全要求 , 它们与安全通用要求一起构成针对工业控制系统的完整安全要求 。 主要内容包括“室外控制设备防护”、“工业控制系统网络架构安全”、“拨号使用控制”、“无线使用控制”和“控制设备安全”等 。
 
来源:公安部网安局
【网络|网络安全宣传周|网络安全等级保护2.0标准解读】


推荐阅读