Cyber Essentials

英国政府支持的网络安全认证:5 项核心技术控制措施、差距评估、证据收集、CE Plus 测试和认证跟踪。

Cyber Essentials 模块概览

了解 Cyber Essentials 模块如何覆盖完整的认证生命周期、五大技术控制措施主题的内容,以及 CE Basic 与 CE Plus 两个认证级别的区别。

2 分钟

范围和背景

设定 Cyber Essentials 评估的边界:范围描述、组织规模、Basic 或 Plus 认证级别、范围内系统以及远程办公人员。

1 分钟

CE 要求

按主题查阅 Cyber Essentials v3.1 要求,包括编号、描述和 CE Plus 徽章,然后据此实施控制措施并完成差距评估。

1 分钟

控制措施

在控制措施页面上定义、实施和跟踪针对每个 Cyber Essentials 主题的技术控制措施,了解各字段的含义,并按主题、编号或标题进行筛选。

1 分钟

差距评估

使用包含 43 个问题的评分问卷,按 0-4 成熟度等级评估组织在全部 5 个 Cyber Essentials 主题中的就绪度,并了解评估流程和问题权重。

1 分钟

证据收集

在证据页面收集和整理证明 Cyber Essentials 控制措施有效运行的证据材料,了解五种证据类型和四种证据状态,并将证据关联到控制措施。

1 分钟

审计与审计发现

记录内部评审、CE Basic 提交和 CE Plus 评估,然后对审计发现进行分类,并跟踪每项审计发现从未处理、已补救到已验证的全过程。

1 分钟

管理评审

为五项 Cyber Essentials 控制措施安排管理评审,将事件、变更和审计结果记录为评审输入,并跟踪评审产生的行动项。

1 分钟

CE Plus 测试

在 CE Plus 页面跟踪 Cyber Essentials Plus 认证所需的外部漏洞扫描、内部漏洞扫描和配置审查,并记录使用的工具、扫描日期和严重性分布。

1 分钟

就绪度与认证

跟踪 Cyber Essentials 认证从未开始、准备中、自评中、证据收集中到已提交的整个过程,并保存证书的详细信息。

1 分钟