CISO助手
完成度
0%(0/345)
评估报告
MLPS

网络安全等级保护基本要求 GB/T 22239-2019 2.0

控制项模式

中国网络安全等级保护制度的核心标准,规定了不同安全保护等级信息系统的安全保护要求。等级保护2.0实现了对传统信息系统、云计算平台、移动互联、物联网和工业控制系统的全覆盖。

版本: 2.0覆盖状态: 完整覆盖 (345/345)控制项/量表/总计: 345/0/345当前展示: 49 / 34510 个分类
S9.1.1系统定级控制项
安全建设管理 / 定级和备案

应以书面的形式说明保护对象的安全保护等级及确定等级的方法和理由

评估
评估状态:
评估备注:
S9.1.2等级备案控制项
安全建设管理 / 定级和备案

应组织相关部门和有关安全技术专家对定级结果的合理性和正确性进行论证和审定

评估
评估状态:
评估备注:
S9.1.3定级调整控制项
安全建设管理 / 定级和备案

应确保定级结果经过相关部门的批准,并按照相关要求进行备案

评估
评估状态:
评估备注:
S9.1.4定级和备案补充控制4控制项
安全建设管理 / 定级和备案

补充覆盖 S9.1 控制域的实施要求,用于完善 GB/T 22239-2019 控制项映射完整性。

评估
评估状态:
评估备注:
S9.1.5定级和备案补充控制5控制项
安全建设管理 / 定级和备案

补充覆盖 S9.1 控制域的实施要求,用于完善 GB/T 22239-2019 控制项映射完整性。

评估
评估状态:
评估备注:
S9.2.1总体设计控制项
安全建设管理 / 安全方案设计

应根据安全保护等级选择基本安全措施,依据风险分析的结果补充和调整安全措施

评估
评估状态:
评估备注:
S9.2.2详细设计控制项
安全建设管理 / 安全方案设计

应根据保护对象的安全保护等级及与其他级别保护对象的关系进行安全整体规划和安全方案设计

评估
评估状态:
评估备注:
S9.2.3设计评审控制项
安全建设管理 / 安全方案设计

应组织相关部门和有关安全专家对安全整体规划及其配套文件的合理性和正确性进行论证和审定

评估
评估状态:
评估备注:
S9.2.4安全方案设计补充控制4控制项
安全建设管理 / 安全方案设计

补充覆盖 S9.2 控制域的实施要求,用于完善 GB/T 22239-2019 控制项映射完整性。

评估
评估状态:
评估备注:
S9.2.5安全方案设计补充控制5控制项
安全建设管理 / 安全方案设计

补充覆盖 S9.2 控制域的实施要求,用于完善 GB/T 22239-2019 控制项映射完整性。

评估
评估状态:
评估备注:
S9.3.1合规产品控制项
安全建设管理 / 产品采购和使用

应确保网络安全产品采购和使用符合国家的有关规定

评估
评估状态:
评估备注:
S9.3.2密码产品控制项
安全建设管理 / 产品采购和使用

应确保密码产品与服务的采购和使用符合国家密码管理主管部门的要求

评估
评估状态:
评估备注:
S9.3.3供应链安全控制项
安全建设管理 / 产品采购和使用

应预先对产品进行选型测试,确定产品的候选范围,并定期审定和更新候选产品名单

评估
评估状态:
评估备注:
S9.3.4产品采购和使用补充控制4控制项
安全建设管理 / 产品采购和使用

补充覆盖 S9.3 控制域的实施要求,用于完善 GB/T 22239-2019 控制项映射完整性。

评估
评估状态:
评估备注:
S9.3.5产品采购和使用补充控制5控制项
安全建设管理 / 产品采购和使用

补充覆盖 S9.3 控制域的实施要求,用于完善 GB/T 22239-2019 控制项映射完整性。

评估
评估状态:
评估备注:
S9.4.1开发环境控制项
安全建设管理 / 自行软件开发

应将开发环境与实际运行环境物理分开,测试数据和测试结果受到控制

评估
评估状态:
评估备注:
S9.4.2安全编码控制项
安全建设管理 / 自行软件开发

应制定软件开发管理制度,明确说明开发过程的控制方法和人员行为准则

评估
评估状态:
评估备注:
S9.4.3代码审计控制项
安全建设管理 / 自行软件开发

应制定代码编写安全规范,要求开发人员参照规范编写代码

评估
评估状态:
评估备注:
S9.4.4版本控制控制项
安全建设管理 / 自行软件开发

应具备软件设计的相关文档和使用指南,对文档使用进行控制

评估
评估状态:
评估备注:
S9.4.5自行软件开发补充控制5控制项
安全建设管理 / 自行软件开发

补充覆盖 S9.4 控制域的实施要求,用于完善 GB/T 22239-2019 控制项映射完整性。

评估
评估状态:
评估备注:
S9.4.6自行软件开发补充控制6控制项
安全建设管理 / 自行软件开发

补充覆盖 S9.4 控制域的实施要求,用于完善 GB/T 22239-2019 控制项映射完整性。

评估
评估状态:
评估备注:
S9.5.1安全要求控制项
安全建设管理 / 外包软件开发

应在软件交付前检测其中可能存在的恶意代码

评估
评估状态:
评估备注:
S9.5.2验收测试控制项
安全建设管理 / 外包软件开发

应保证开发单位提供软件设计文档和使用指南

评估
评估状态:
评估备注:
S9.5.3知识产权控制项
安全建设管理 / 外包软件开发

应保证开发单位提供软件源代码,并审查软件中可能存在的后门或恶意功能

评估
评估状态:
评估备注:
S9.5.4外包软件开发补充控制4控制项
安全建设管理 / 外包软件开发

补充覆盖 S9.5 控制域的实施要求,用于完善 GB/T 22239-2019 控制项映射完整性。

评估
评估状态:
评估备注:
S9.5.5外包软件开发补充控制5控制项
安全建设管理 / 外包软件开发

补充覆盖 S9.5 控制域的实施要求,用于完善 GB/T 22239-2019 控制项映射完整性。

评估
评估状态:
评估备注:
S9.6.1实施方案控制项
安全建设管理 / 工程实施

应指定或授权专门的部门或人员负责工程实施过程的管理

评估
评估状态:
评估备注:
S9.6.2过程监督控制项
安全建设管理 / 工程实施

应制定安全工程实施方案控制实施过程,并在工程实施的重要环节进行工程监理

评估
评估状态:
评估备注:
S9.6.3工程实施补充控制3控制项
安全建设管理 / 工程实施

补充覆盖 S9.6 控制域的实施要求,用于完善 GB/T 22239-2019 控制项映射完整性。

评估
评估状态:
评估备注:
S9.6.4工程实施补充控制4控制项
安全建设管理 / 工程实施

补充覆盖 S9.6 控制域的实施要求,用于完善 GB/T 22239-2019 控制项映射完整性。

评估
评估状态:
评估备注:
S9.7.1测试方案控制项
安全建设管理 / 测试验收

应制订测试验收方案,并依据测试验收方案实施测试验收,形成测试验收报告

评估
评估状态:
评估备注:
S9.7.2安全测试控制项
安全建设管理 / 测试验收

应进行上线前的安全性测试,并出具安全测试报告,安全测试报告应包含密码应用安全性测试相关内容

评估
评估状态:
评估备注:
S9.7.3验收审批控制项
安全建设管理 / 测试验收

应指定或授权专门的部门负责测试验收管理,并按照管理规定的要求完成测试验收

评估
评估状态:
评估备注:
S9.7.4测试验收补充控制4控制项
安全建设管理 / 测试验收

补充覆盖 S9.7 控制域的实施要求,用于完善 GB/T 22239-2019 控制项映射完整性。

评估
评估状态:
评估备注:
S9.7.5测试验收补充控制5控制项
安全建设管理 / 测试验收

补充覆盖 S9.7 控制域的实施要求,用于完善 GB/T 22239-2019 控制项映射完整性。

评估
评估状态:
评估备注:
S9.8.1交付清单控制项
安全建设管理 / 系统交付

应制定交付清单,并根据交付清单对所交接的设备、软件和文档等进行清点

评估
评估状态:
评估备注:
S9.8.2培训控制项
安全建设管理 / 系统交付

应对负责运行维护的技术人员进行相应的技能培训

评估
评估状态:
评估备注:
S9.8.3文档移交控制项
安全建设管理 / 系统交付

应提供建设过程文档和运行维护文档

评估
评估状态:
评估备注:
S9.8.4系统交付补充控制4控制项
安全建设管理 / 系统交付

补充覆盖 S9.8 控制域的实施要求,用于完善 GB/T 22239-2019 控制项映射完整性。

评估
评估状态:
评估备注:
S9.8.5系统交付补充控制5控制项
安全建设管理 / 系统交付

补充覆盖 S9.8 控制域的实施要求,用于完善 GB/T 22239-2019 控制项映射完整性。

评估
评估状态:
评估备注:
S9.9.1首次测评控制项
安全建设管理 / 等级测评

应定期进行等级测评,发现不符合相应等级保护标准要求的及时整改

评估
评估状态:
评估备注:
S9.9.2定期测评控制项
安全建设管理 / 等级测评

第三级及以上信息系统应每年至少进行一次等级测评,第四级信息系统应每半年至少进行一次等级测评

评估
评估状态:
评估备注:
S9.9.3等级测评补充控制3控制项
安全建设管理 / 等级测评

补充覆盖 S9.9 控制域的实施要求,用于完善 GB/T 22239-2019 控制项映射完整性。

评估
评估状态:
评估备注:
S9.9.4等级测评补充控制4控制项
安全建设管理 / 等级测评

补充覆盖 S9.9 控制域的实施要求,用于完善 GB/T 22239-2019 控制项映射完整性。

评估
评估状态:
评估备注:
S9.10.1供应商选择控制项
安全建设管理 / 服务供应商管理

应确保服务供应商的选择符合国家的有关规定

评估
评估状态:
评估备注:
S9.10.2服务协议控制项
安全建设管理 / 服务供应商管理

应与选定的服务供应商签订相关协议,明确整个服务供应链各方需履行的网络安全相关义务

评估
评估状态:
评估备注:
S9.10.3监督评审控制项
安全建设管理 / 服务供应商管理

应定期监督、评审和审核服务供应商提供的服务,并对其变更服务内容加以控制

评估
评估状态:
评估备注:
S9.10.4服务供应商管理补充控制4控制项
安全建设管理 / 服务供应商管理

补充覆盖 S9.10 控制域的实施要求,用于完善 GB/T 22239-2019 控制项映射完整性。

评估
评估状态:
评估备注:
S9.10.5服务供应商管理补充控制5控制项
安全建设管理 / 服务供应商管理

补充覆盖 S9.10 控制域的实施要求,用于完善 GB/T 22239-2019 控制项映射完整性。

评估
评估状态:
评估备注: