“三级等保” 是指我国提出的《信息安全等级保护》的简称,它是我国为维护国家安全,防范和抵御计算机信息系统存在的风险,保护信息资源不受损失,保证信息系统正常运行,以防止、减少和消除信息安全威胁,维护社会经济稳定和发展而制定的一种做法。
在等保三级中分为十个大项分别是:安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心、安全管理制度、安全管理机构、安全管理人员、安全建设和管理、安全运维管理,这十大项里面有N个小项来做限制,因为小项比较多。下面主要整理出应用软件、数据库、操作系统等相关要求。
一、应用软件改造
二、数据库改造
1、等保三级项目改造之数据库账号密码
2、等保三级项目改造之数据库备份
3、等保三级项目改造之数据库审计日志