什么是二级等保测评、三级等保测评?
在网络安全等级保护2.0国家标准(等保2.0)中,信息安全等级保护分为五级,分别是一级等保测评(自主保护级)、二级等保测评(指导保护级)、三级等保测评(监督保护级)、四级等保测评(强制保护级)和五级等保测评(专控保护级),一至五级等级逐级增高。
虽然等保分为五个级别,但实现项目落地的都是二、三和四级,最低的一级单位作为建议,也是可以自行备案,但是作用不大。最高的等保五级信息系统受到破坏后,会对国家安全造成特别严重损害,这类系统一般都涉及国家秘密,等级保护体系无法担此重任,所以也不会用。现阶段普遍需要第三方测评机构测评的是第二级和第三级。
二级、三级等保要求区别对比
现在普遍用的是第二级和第三级,那么第二级与第三级的要求有何区别呢?这里单独把等保二级、二级要求列对比列来了。
信息安全技术网络安全等级保护基本要求GB/T 22239一2019
