网络等保的测评标准是什么?
这时候相信细心的读者会发现我们引用的主体是“信息安全等级保护”,在等保2.0前网络安全法和等级保护条例尚未发布的等保1.0阶段的统一称谓就是“信息安全等级保护”,“网络安全等级保护”源自于《网络安全等级保护条例(征求意见稿)》,“网络”是指由计算机或者其他信息终端及相关设备组成的按照一定的规则和程序对信息进行收集、存储、传输、交换、处理的系统。由此可见,主体名称的区别是划分等保1.0和等保2.0的重要标志,它影响了等级保护工作的保护对象、保护措施等诸多要求,是我们当下开展等保工作之前必须弄明白的先决条件。
最后,2022年开展应当参考的标准如下,方便各位读者收集、参考:
《计算机信息系统安全保护等级划分准则》GB 17859-1999(上位标准)
《信息安全技术 网络安全等级保护基本要求》GB/T 22239-2019
《信息安全技术 网络安全等级保护测评要求》GB/T 28448-2019
《信息安全技术 网络安全等级保护安全设计技术要求》GB/T 25070-2019
《信息安全技术 网络安全等级保护实施指南》GB/T25058-2019
《信息安全技术 网络安全等级保护定级指南》GB/T22240-2020
《信息安全技术 网络安全等级保护测评过程指南》GB/T 28449-2018
《信息安全技术 网络安全等级保护测试评估技术指南》GB/T 36627-2018
《信息安全技术 网络安全等级保护安全管理中心技术要求》GB∕T 36958-2018
《信息安全技术 网络安全等级保护测评机构能力要求和评估规范》GB_T 36959-2018