BACKGROUND DEMAND
随着信息化的建设,安全性和标准化越来越被重视。特别是监管部门颁布的各种法案法规以及相关指引,指导企业来加强内控。比如:政府行政事业单位或者国有企业需要满足等保2.0(GB/T22239-2019《信息安全技术 网络安全等级保护基本要求》),国内上市公司需要执行《企业内部控制基本规范》,各行业合规性满足《银行业信息科技风险管理指引》、《证券公司内部控制指引》、《电力二次系统安全防护规定》等
- (AuditSys满足等保2.0关于安全审计、审计管理方面的要求)
- 网络安全等级保护制度是国家网络安全领域的基本国策、基本制度和基本方法。随着信息技术的发展和网络安全形势的变化,等级保护制度2.0在1.0的基础上,注重全方位主动防御、动态防御、整体防控和精准防护,实现了对云计算、大数据、物联网、移动互联和工业控制信息系统等保护对象全覆盖,以及除个人及家庭自建网络之外的领域全覆盖。网络安全等级保护制度2.0国家标准(GB/T22239-2019《信息安全技术 网络安全等级保护基本要求》)的发布,对加强我国网络安全保障工作,提升网络安全保护能力具有重要意义。
- AuditSys能够很好满足信息安全等级保护在各级别中提出的安全审计、审计管理要求,作为一款专业的安全审计、审计管理、行为风险管理产品,AuditSys除满足该条文中提及的基本要求外,还可自主分析企业信息化安全建设中存在的安全隐患,并提供合理的信息化安全解决方案。附录中提供了等级保护基本要求的详细列表(摘自GB/T22239-2019《信息安全技术 网络安全等级保护基本要求》),以及AuditSys是如何帮助实现这些要求。