2025年黑龙江等保测评新规核心要点精简版

2025-06-18

一、新规核心变化

  1. 风险判定体系重构  

  • 三级结论制:取消百分制,实行「符合」(安全可控)、「基本符合」(风险可控)、「不符合」(重大风险)三级判定,重点关注《重大风险清单》28项红线指标(如未加密核心数据、工控系统未隔离)。  

  • 动态合规要求:新增动态符合率计算公式,强化漏洞修复时效(三级系统需15天内完成)。#等保测评#
  • 测评内容优化  

  • 二级系统:测评项从175项精简至135项,聚焦通信加密(HTTPS强制)、访问控制(最小权限)、日志审计(留存≥6个月)。  

  • 三级系统:测评项从290项精简至211项,强化密码应用(SM4加密)、安全管理中心、工控系统低温测试(-40℃环境适应)。

二、二级与三级核心要求差异



  • *客户类型
  • *您的称呼
  • *您的公司
  • *您的电话
_token__}">
信息安全等级保护测评