1. 等保測評5個步驟
第一步,開展備案材料准備
將定級報告、備案表、互聯網與信息內容安全承諾書、網路信息安全等級保護緊急聯絡申請表、權威專家審核意見及其有關有效證件正本掃描文件等紙版備案材料提交給所分局(依據各個區系統分區狀況有不一樣規定),備案環節大概五個工作日左右(實際取決於不同分局的工作進展狀況)。
第二步,權威專家評定評估會
邀約權威專家就信息管理系統評定狀況深入開展評定審查大會,論述信息管理系統評定的合理化,及其有關備案原材料的改動和明確,最後權威專家簽名權威專家審核意見。這一環節一個工作日就可以進行。
第三步,網上提交備案原材料開展初測
備案企業網上進到等級保護備案預約網,申請注冊本企業賬戶,待公安機關審批,下達登陸方法和賬戶密碼。這一環節取決於公安機關審批速率,一般在10個工作日內。
2. 等保測評-Windows 檢查方法-部分
此為3級等保中windwos伺服器(03和08)部分檢查方法,剩下的檢查項可通過詢問的方式進行檢查。
運行命令 rundll32 netplwiz.dll,UsersRunDll
運行命令 secpol.msc /賬戶策略/密碼策略/
運行secpol.msc /賬戶策略/賬戶鎖定策略/
運行secpol。msc /本地策略/用戶許可權分配/管理審核和安全日誌/
運行secpol.msc /本地策略/安全選項/
運行services.msc /服務/
運行secpol.msc /本地策略/審核策略/
運行regedit /定位到 HKEY_LOCAL_
檢查以下項,是否有名稱「RestrictGuestAccess」,且數據顯示為1
/Application
/security
/system
在cmd 輸入 systeminfo 或者 進入/控制面板 /程序和功能 / 已安裝的更新
查看當前系統版本
暫未
源自: https://www.jianshu.com/p/cf7b2dd885b8
3. 等保測評是什麼意思
等保測評的全稱是信息安全等級保護測評。
等保測評定義
是經公安部認證的具有資質的測評機構,依據國家信息安全等級保護規范規定,受有關單位委託,按照有關管理規范和技術標准,對信息系統安全等級保護狀況進行檢測評估的活動。
測評基本內容
對信息系統安全等級保護狀況進行測試評估,應包括兩個方面的內容:一是安全控制測評,主要測評信息安全等級保護要求的基本安全控制在信息系統中的實施配置情況;二是系統整體測評,主要測評分析信息系統的整體安全性。其中,安全控制測評是信息系統整體安全測評的基礎。
對安全控制測評的描述,使用測評單元方式組織。測評單元分為安全技術測評和安全管理測評兩大類。
安全技術測評:包括物理安全、網路安全、主機系統 安全、應用安全和數據安全等五個層面上的安全控制測評。
安全管理測評:包括安全管理機構、安全管理制度、人員安全管理、系統建設管理和系統運維管理等五個方面的安全控制測評。