Cyber Essentials
英国政府支持的网络安全认证:5 项核心技术控制措施、差距评估、证据收集、CE Plus 测试和认证跟踪。
Cyber Essentials 模块概览
了解 Cyber Essentials 模块如何覆盖完整的认证生命周期、五大技术控制措施主题的内容,以及 CE Basic 与 CE Plus 两个认证级别的区别。
范围和背景
设定 Cyber Essentials 评估的边界:范围描述、组织规模、Basic 或 Plus 认证级别、范围内系统以及远程办公人员。
CE 要求
按主题查阅 Cyber Essentials v3.1 要求,包括编号、描述和 CE Plus 徽章,然后据此实施控制措施并完成差距评估。
控制措施
在控制措施页面上定义、实施和跟踪针对每个 Cyber Essentials 主题的技术控制措施,了解各字段的含义,并按主题、编号或标题进行筛选。
差距评估
使用包含 43 个问题的评分问卷,按 0-4 成熟度等级评估组织在全部 5 个 Cyber Essentials 主题中的就绪度,并了解评估流程和问题权重。
证据收集
在证据页面收集和整理证明 Cyber Essentials 控制措施有效运行的证据材料,了解五种证据类型和四种证据状态,并将证据关联到控制措施。
审计与审计发现
记录内部评审、CE Basic 提交和 CE Plus 评估,然后对审计发现进行分类,并跟踪每项审计发现从未处理、已补救到已验证的全过程。
管理评审
为五项 Cyber Essentials 控制措施安排管理评审,将事件、变更和审计结果记录为评审输入,并跟踪评审产生的行动项。
CE Plus 测试
在 CE Plus 页面跟踪 Cyber Essentials Plus 认证所需的外部漏洞扫描、内部漏洞扫描和配置审查,并记录使用的工具、扫描日期和严重性分布。
就绪度与认证
跟踪 Cyber Essentials 认证从未开始、准备中、自评中、证据收集中到已提交的整个过程,并保存证书的详细信息。