网络安全-等级保护(等保) 2-0 等级保护制度现行技术标准

news2025/5/26 6:56:25

################################################################################

第二章:现行等保标准要求,通过表格方式详细拆分了等保的相关要求。

GB 17859-1999 计算机信息系统 安全保护等级划分准则【现行】

GB/T22240-2020 《信息安全技术 网络安全等级保护定级指南》【现行】

GB/T 22239-2019 《信息安全技术 网络安全等级保护基础要求》【现行】

GB/T 25070-2019 《 信息安全技术 网络安全等级保护安全设计技术要求》【现行】

GB/T 36958-2018 《信息安全技术 网络安全等级保护安全管理中心技术要求》【现行】

GB/T 25058-2019 《信息安全技术 网络安全等级保护实施指南》【现行】

################################################################################

一、GB 17859-1999 计算机信息系统 安全保护等级划分准则【现行】

1. 执行情况

  • 《GB 17859-1999 《计算机信息系统安全保护等级划分准则》是中华人民共和国国家标准,由国家质量技术监督局在1999-09-13发布,2001-01-01实施,目前仍在执行中,是等级保护制度分级的最早标准。

2. 文件目的

  • 本标准主要有三个目的:
  • 一,为计算机信息系统安全法规的制定和执法部门的监督检查提供依据
  • 二,为安全产品的研制提供技术支持
  • 三,为安全系统的建设和管理提供技术指导

3. 主要内容

  •  本标准提出了1~5级的分类标准及各个标准的建设要求,等保2.0相关标准提出后,对各个级别要求更加细化。

4. 文件内容参见

  • 博客内容详见:
  • 网络安全-等级保护(等保) 2-1 GB 17859-1999 《计算机信息系统 安全保护等级划分准则》-1999-09-13发布【现行】-CSDN博客

二、《中华人民共和国网络安全法》【现行】

1. 执行情况

  • 《中华人民共和国网络安全法》-2017年6月1日起施行(共七章七十九条)是我国第一部全面规范网络空间安全管理方面问题的现行基础性法律。
  • 2025年3月8日,《2025年全国人民代表大会常务委员会工作报告》提出,将围绕健全社会主义市场经济法律制度,修改网络安全法,3月28日,国家互联网信息办公室发布《中华人民共和国网络安全法(修正草案再次征求意见稿)》,向社会公开征求意见,意见反馈截止时间为2025年4月27日。

网络安全法修改后肯定会引起等保相关标准的重新修订,等保2.0的实施就是配套《中华人民共和国网络安全法》的,新标准制定后会再次更新。

2. 文件目的

  • 为了保障网络安全,维护网络空间主权和国家安全、社会公共利益,保护公民、法人和其他组织的合法权益,促进经济社会信息化健康发展,制定本法。
  • 这一立法目的明确了网络安全法的基本宗旨,旨在构建一个安全、健康、有序的网络环境。

3. 主要内容

  • 法律条文具体内容是其他网络安全相关政策或标准的根本依据,规定了国家相关监管部门及被监管部门的责任与义务,同时规定了违法《中华人民共和国网络安全法》的处罚事宜及范围。

4. 文件内容参见

  • 博客内容详见:
  • 网络安全-等级保护(等保) 2-2 《中华人民共和国网络安全法》-2017年6月1日起施行(共七章七十九条)-CSDN博客

三、GB/T22240-2020 《信息安全技术 网络安全等级保护定级指南》【现行】

1. 执行情况

  • GB/T 22240-2020《信息安全技术 网络安全等级保护定级指南》是网络安全等级保护相关系列标准之一,由国家市场监督管理总局、国家标准化管理委员会 2020-04-28发布   2020-11-01 实施,是现行有效的国家标准文件。

2. 文件目的

  •  GB/T 22240-2020《信息安全技术 网络安全等级保护定级指南》为了配合《中华人民共和国网络安全法》的实施,同时适应云计算、移动互联、物联网、工业控制和大数据等新技术、新应用情况下网络安全等级保护工作的开展,需对GB/T 22240-2008 进行修订,从等级保护对象定义和定级流程等方面进行补充、细化和完善,形成新的网络安全等级保护定级指南标准。

3. 主要内容

  • 定级原理及流程
  • 确定定级对象
  • 确定安全保护等级
  • 确定安全保护等级
  • 等级变更

4. 文件内容参见

  • 博客内容详见:
  • 网络安全-等级保护(等保) 2-3 GB/T 22240—2020《信息安全技术 网络安全等级保护定级指南》-2020-04-28发布【现行】_网络系统安全保护等级定级指南-CSDN博客

四、GB/T 22239-2019 《信息安全技术 网络安全等级保护基础要求》【现行】

1. 执行情况

  • GB/T 22239-2019 《信息安全技术 网络安全等级保护基础要求》是网络安全等级保护相关系列标准之一,由国家市场监督管理总局、中国国家标准化管理委员会 2019-05-10发布   2019-12-01实施,是现行有效的国家标准文件。

2. 文件目的

  • GB/T 22239-2019 《信息安全技术 网络安全等级保护基础要求》为了配合《中华人民共和国网络安全法》的实施,同时适应云计算、移动互联、物联网、工业控制和大数据等新技术、新应用情况下网络安全等级保护工作的开展。

3. 主要内容

  • 网络安全等级保护概述  
  • 第一级安全要求   
  • 第二级安全要求   
  • 第三级安全要求  
  • 第四级安全要求 
  • 第五级安全要求

4. 文件内容参见

  • 博客内容详见:
  • 网络安全-等级保护(等保) 2-4 GB/T 22239-2019 《信息安全技术 网络安全等级保护基础要求》-2019-05-10发布【现行】-CSDN博客

五、GB/T 25070-2019 《 信息安全技术 网络安全等级保护安全设计技术要求》【现行】

1. 执行情况

  • GB/T 25070—2019《信息安全技术 网络安全等级保护安全设计技术要求》是网络安全等级保护相关系列标准之一,由国家市场监督管理总局、中国国家标准化管理委员会 2019-05-10发布   2019-12-01 实施 实施,是现行有效的国家标准文件。

2. 文件目的

  •  GB/T 25070—2019《信息安全技术 网络安全等级保护安全设计技术要求》为了配合《中华人民共和国网络安全法》的实施,同时适应云计算、移动互联、物联网、工业控制和大数据等新技术、新应用情况下网络安全等级保护工作的开展。

3. 主要内容

  • 网络安全等级保护安全技术设计概述
  • 第一级系统安全保护环境设计
  • 第二级系统安全保护环境设计
  • 第三级系统安全保护环境设计
  • 第四级系统安全保护环境设计
  • 第五级系统安全保护环境设计
  • 定级系统互联设计

4. 文件内容参见

  • 博客内容详见:
  • 网络安全-等级保护(等保) 2-5 GB/T 25070—2019《信息安全技术 网络安全等级保护安全设计技术要求》-2019-05-10发布【现行】_网络安全等级保护设计技术要求-CSDN博客

六、GB/T 36958-2018 《信息安全技术 网络安全等级保护安全管理中心技术要求》【现行】

1. 执行情况

  •  GB/T 36958—2018 《信息安全技术  网络安全等级保护安全管理中心技术要求》,由国家市场监督管理总局、中国国家标准化管理委员会 2018-12-28 发布   2019-07-01 实施,是现行有效的国家标准文件

2. 文件目的

  •  GB/T 36958—2018 《信息安全技术  网络安全等级保护安全管理中心技术要求》将安全管理中心技术要求分为分为功能要求 、接口要求和自身安全要求三个大类 ,对 GB/T 25070 中提出的安全管理中心及其安全技术和机制进行了进一步规范 ,提出了通用的安全技术要求 ,指导安全厂商和用户依据本标准要求设计和建设安全管理中心 

3. 主要内容

  • 安全管理中心概述
  • 第二级安全管理中心技术要求
  • 第三级安全管理中心技术要求
  • 第四级安全管理中心技术要求
  • 第五级安全管理中心技术要求
  • 跨定级系统安全管理中心技术要求

4. 文件内容参见

  • 博客内容详见:
  • 网络安全-等级保护(等保) 2-6 GB/T 36958—2018 《信息安全技术 网络安全等级保护安全管理中心技术要求》-2018-12-28 发布【现行】_信息安全技术网络安全等级保护安全管理中心技术要求-CSDN博客

七、GB/T 25058-2019 《信息安全技术 网络安全等级保护实施指南》【现行】

1. 执行情况

  •  GB/T 25058—2019 《信息安全技术 网络安全等级保护实施指南》,由国家市场监督管理总局、中国国家标准化管理委员会 2019-08-30发布  2020-03-01 实施,是现行有效的国家标准文件

2. 文件目的

 GB/T 25058—2019规定了等级保护对象实施网络安全等级保护工作的过程,适用于指导网络安全等级保护工作的实施

3. 主要内容

  • 等级保护实施概述
  • 等级保护对象定级与备案
  • 总体安全规划
  • 安全设计与实施
  • 安全运行与维护
  • 定级对象终止

4. 文件内容参见

  • 博客内容详见:网络安全-等级保护(等保) 2-7 GB/T 25058—2019 《信息安全技术 网络安全等级保护实施指南》-2019-08-30发布【现行】 - 禾木KG - 博客园
  • 网络安全-等级保护(等保) 2-7 GB/T 25058—2019 《信息安全技术 网络安全等级保护实施指南》-2019-08-30发布【现行】-CSDN博客

######################################################################################

上述材料为个人查询的资料,完成等保前期文件的整理,如与实际情况不符,请即时指正。

愿各位在进步中安心。

2025.05.21禾木

整理包括如下内容,可联系作者付费获取:

1. 信息安全技术全套标准指南

  • ———GB/T 22239-2019 《信息安全技术 网络安全等级保护基础要求》
  • ———GB/T25058 信息安全技术 信息系统安全等级保护实施指南;
  • ———GB/T22240 信息安全技术 信息系统安全等级保护定级指南;
  • ———GB/T25070 信息安全技术 网络安全等级保护安全设计技术要求;
  • ———GB/T28448 信息安全技术 网络安全等级保护测评要求;
  • ———GB/T28449 信息安全技术 网络安全等级保护测评过程指南。

2. 等保2.0标准执行之高风险判定

3. GBT 22239-2019 《信息安全技术 网络安全等级保护基础要求》一到四级对比表格(按照十大方面整理,每方面包含四级要求并标记高风险项)

4. GBT 22239-2019 +GBT 25070—2019 《信息安全技术 网络安全等级保护基础要求》+《信息安全技术 网络安全等级保护安全设计技术要求》一到四级对比表格(在基础要求中添加安全设计技术要求,安全设计技术要求主要用于开发人员和产品经理)

5. GBT 36958—2018 《信息安全技术  网络安全等级保护安全管理中心技术要求》一到四级对比表格(说明安全管理中心技术要求:系统管理要求、安全管理要求、审计管理要求、接口要求、自身安全要求)

6. GBT 22239-2019+GBT  28448-2019  《信息安全技术 网络安全等级保护基础要求》+《信息安全技术  网络安全等级保护测评要求》一到四级对比表格(在基础要求中添加等保测评要求,可用于实施过程)

7. 等保项目预调研情况汇报表(博主整理word,用于项目前期调研和高风险项判定,分为2级和3级两个文档,并根据项目经验整理和标准整理前期项目调研内容)

 部分材料下载链接:

1、等保二级高风险项核对表下载链接:

https://download.csdn.net/download/qq_42591962/90878930?spm=1001.2014.3001.5503

2、GBT 36958-2018 《信息安全技术  网络安全等级保护安全管理中心技术要求》1~4级拆分表下载链接:

https://download.csdn.net/download/qq_42591962/90879022?spm=1001.2014.3001.5503

######################################################################################

######################################################################################

后期规划:

相对于规范来说,项目方案的实用价值更高一些,后期主要对各类型客户设计等保方案并输出。

主要包含不同类型客户的网络环境、架构以及主要核心业务。逐步整理中...

######################################################################################

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2385915.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

WebSocket(看这一篇就够了)

文章目录 WebSocket 基本概念什么是WebSocket?为什么需要 WebSocket?与 HTTP 协议的区别WebSocket协议的原理WebSocket工作流程WebSocket 数据帧结构和控制帧结构。JavaScript 中 WebSocket 对象的属性和方法,以及如何创建和连接 WebSocket。webSocket简…

旧物回收小程序:让闲置焕发光彩,为生活增添价值

你是否常常为家中堆积如山的闲置物品而烦恼?那些曾经心爱的物品,如今却成了占据空间的“鸡肋”,丢弃可惜,留着又无处安放。别担心,一款旧物二手回收小程序将为你解决这一难题,让闲置物品重新焕发光彩&#…

数学建模MathAI智能体-2025电工杯A题实战

题目: 光伏电站发电功率日前预测问题 光伏发电是通过半导体材料的光电效应,将太阳能直接转化为电能的技术。光伏电站是由众多光伏发电单元组成的规模化发电设施。 光伏电站的发电功率主要由光伏板表面接收到的太阳辐射总量决定,不同季节太阳…

C# Windows Forms应用程序-002

目录 项目结构 主类和命名空间 构造函数和析构函数 初始化组件 (InitializeComponent) 按钮点击事件处理程序 主程序入口点 项目截图: 完整代码: 项目结构 这个项目是一个简单的C# Windows Forms应用程序,获取指定文件的根信息…

理解计算机系统_线程(八):并行

前言 以<深入理解计算机系统>(以下称“本书”)内容为基础&#xff0c;对程序的整个过程进行梳理。本书内容对整个计算机系统做了系统性导引,每部分内容都是单独的一门课.学习深度根据自己需要来定 引入 接续理解计算机系统_并发编程(10)_线程(七):基于预线程化的…

【MySQL】09.索引

索引是用来提高数据库的性能的&#xff0c;但查询速度的提高是以插入、更新、删除的速度为代价的&#xff0c;这些写操作&#xff0c;增加了大量的IO。所以它的价值在于提高一个海量数据的检索速度。 1. 认识磁盘 MySQL 给用户提供存储服务&#xff0c;而存储的都是数据&…

【备忘】 windows 11安装 AdGuardHome,实现开机自启,使用 DoH

windows 11安装 AdGuardHome&#xff0c;实现开机自启&#xff0c;使用 DoH 下载 AdGuardHome解压 AdGuardHome启动 AdGuard Home设置 AdGuardHome设置开机自启安装 NSSM设置开机自启重启电脑后我们可以访问 **http://127.0.0.1/** 设置使用 AdGuardHome DNS 效果图 下载 AdGua…

[Windows] 游戏常用运行库- Game Runtime Libraries Package(6.2.25.0409)

游戏常用运行库 合集 整合了许多游戏会用到的运行库&#xff0c;支持 Windows XP – Windows 11 系统&#xff0c;并且支持自动检测系统勾选推荐的运行库&#xff0c;方便快捷。 本版特点&#xff1a; By&#xff1a;mefcl 整合常见最新游戏所需运行库 根据系统自动勾选推荐…

(九)PMSM驱动控制学习---高阶滑膜观测器

在之前的文章中&#xff0c;我们介绍了永磁同步电机无感控制中的滑模观测器&#xff0c;但是同时我们也认识到了他的缺点&#xff1a;因符号函数带来的高频切换分量&#xff0c;使用低通滤波器引发相位延迟&#xff1b;在本篇文章&#xff0c;我们将会介绍高阶滑模观测器的无感…

25年上半年五月之软考之设计模式

目录 一、单例模式 二、工厂模式 三、 抽象工厂模式 四、适配器模式 五、策略模式 六、装饰器模式 ​编辑 考点&#xff1a;会挖空super(coffeOpertion); 七、代理模式 为什么必须要使用代理对象&#xff1f; 和装饰器模式的区别 八、备忘录模式 一、单例模式 这个…

Mongo DB | 多种修改数据库名称的方式

目录 方法一&#xff1a;使用 mongodump 和 mongorestore 命令 方法二&#xff1a;使用 db.copyDatabase() 方法 方法三&#xff1a;使用 MongoDB Compass 在 MongoDB 中&#xff0c;更改数据库名称并不是一个直接的操作&#xff0c;因为 MongoDB 不提供直接重命名数据库的命…

QListWidget的函数,信号介绍

前言 Qt版本:6.8.0 该类用于列表模型/视图 QListWidgetItem函数介绍 作用 QListWidget是Qt框架中用于管理可交互列表项的核心组件&#xff0c;主要作用包括&#xff1a; 列表项管理 支持动态添加/删除项&#xff1a;addItem(), takeItem()批量操作&#xff1a;addItems()…

EtherNet/IP机柜内解决方案在医疗控制中心智能化的应用潜能和方向分析

引言 在数智化转型浪潮席卷各行各业的今天,医疗领域同样面临着提升运营效率、改善患者体验和加强系统可靠性的多重挑战。Rockwell Automation于2025年5月20日推出的EtherNet/IP机柜内解决方案,为医疗中心的自动化升级提供了一种创新路径。本报告将深入分析这一解决方案的核心…

【结构设计】以3D打印举例——持续更新

【结构设计】以立创EDA举例——持续更新 文章目录 [TOC](文章目录) 前言立创EDA官网教程一、3D外壳绘制二、3D外壳渲染三、3D外壳打印1.3D打印机——FDM2.3D打印机——光固化 四、3D外壳LOG设计1.激光雕刻机 总结 前言 提示&#xff1a;以下是本篇文章正文内容&#xff0c;下面…

MySQL中的重要常见知识点(入门到入土!)

基础篇 基础语法 添加数据 -- 完整语法 INSERT INTO 表名 (字段名1, 字段名2, ...) VALUES (值1, 值2, ...);-- 示例 insert into employee(id,workno,name,gender,age,idcard,entrydate) values(1,1,Itcast,男,10,123456789012345678,2000-01-01) 修改数据 -- 完整语法 UPDA…

理解全景图像拼接

1 3D到2D透视投影 三维空间上点 p 投影到二维空间 q 有两种方式&#xff1a;1&#xff09;正交投影&#xff0c;2&#xff09;透视投影。 正交投影直接舍去 z 轴信息&#xff0c;该模型仅在远心镜头上是合理的&#xff0c;或者对于物体深度远小于其到摄像机距离时的近似模型。…

云原生安全基石:Linux进程隔离技术详解

&#x1f525;「炎码工坊」技术弹药已装填&#xff01; 点击关注 → 解锁工业级干货【工具实测|项目避坑|源码燃烧指南】 一、基础概念 进程隔离是操作系统通过内核机制将不同进程的运行环境和资源访问范围隔离开的技术。其核心目标在于&#xff1a; 资源独占&#xff1a;确保…

基于PySide6与pycatia的CATIA几何阵列生成器开发实践

引言:参数化设计的工业价值 在航空航天、汽车制造等领域,复杂几何图案的批量生成是模具设计与机械加工的核心需求。传统手动建模方式存在效率低下、参数调整困难等问题。本文基于PySide6+pycatia技术栈,实现了一套支持​​动态参数配置​​、​​智能几何阵列生成​​的自动…

Linux学习心得问题总结(三)

day09 文件权限篇 文件权限的属性有哪些&#xff1f;我们应如何理解这些属性&#xff1f; 文件权限的属性包括可读&#xff08;r&#xff09;、可写&#xff08;w&#xff09;、可执行&#xff08;x&#xff09;三种权限&#xff0c;根据文件类型可分为普通文件&#xff08;.…

Anthropic推出Claude Code SDK,强化AI助理与自动化开发整合

Anthropic发布Claude Code SDK&#xff0c;协助开发团队将人工智慧助理整合进自动化开发流程&#xff0c;支援多轮对话、MCP协定及多元格式。 Anthropic推出Claude Code SDK&#xff0c;提供开发者与企业一套可程序化整合Claude AI助理至开发流程的工具。此SDK以命令列介面为基…