什么是网络安全基础(Cyber Essentials)
英国政府的“网络安全基础认证”(Cyber Essentials)计划定义了五大技术控制类别,旨在抵御最常见的网络攻击。该计划分为两个层级:一个层级由企业自行评估,另一个层级则由外部评估机构进行验证。对于企业采购而言,二者的区别在于:前者是供应商的自我认证,而后者则需要外部评估机构的验证。
网络安全基础知识(自评)
组织已记录并确认五项控制类别:边界防火墙和互联网网关、设备和软件的安全配置、用户访问控制、恶意软件防护和补丁管理。这确认了基线控制措施已到位并已记录在案。Shufti 处于此级别。
网络安全基础加强版(独立测试)
同样的五大控制类别,由IASME联盟认可的认证机构进行实际测试:面向公众系统的外部漏洞扫描、内部网络测试、经过身份验证的工作站测试以及电子邮件安全验证。评估人员会针对实际生产系统验证这些控制措施是否按文档所述有效。Shufti也拥有此级别认证。
为什么重要
Cyber Essentials Plus 是英国政府认可的基准认证,它能缩小供应商安全问卷在五个受监管控制领域的范围。对于涉及个人数据的英国中央政府合同,Cyber Essentials Plus 是强制性要求。如果您根据英国政府框架采购 Shufti 产品,或者要求您的供应链持有 Cyber Essentials Plus 认证,我们已通过独立测试,符合相关要求。
同时拥有这两个层级体现了连续性。
我们并非在没有充分的基线数据支持的情况下就贸然收购了 Plus 系统。五个控制领域均经过了自我评估和独立测试,从而为您的信息安全团队提供了全面的信息。
由NCSC支持的英国政府计划
涉及个人数据的中央政府合同必须持有此证书。持有两级证书,其中 Plus 级证书已由认可的评估机构独立验证。
Shufti如何维护IT
Shufti Cyber Essentials Plus 评估由 IASME 联盟认可的认证机构每年进行一次。该评估测试的是实际生产环境,而非预先准备好的测试环境。在评估周期之间,我们会保持与评估验证结果一致的补丁管理节奏、访问控制流程和防火墙配置。
两份证书均可按需提供,并可直接包含在英国采购文件中。证书编号可通过 IASME 证书查询工具进行验证。
认证细节
认证机构
IASME 联盟认可的认证机构(Plus 级),NCSC 支持的方案。
层级
网络安全基础认证(自我评估)和网络安全基础加强认证(独立测试),均为最新认证。
评估类型
Plus 级别:由认证评估员对实际生产环境进行实际技术测试。
测试的域名
防火墙、安全配置、访问控制、恶意软件防护、补丁管理。
你得到什么
两份证书均可按需提供;可用于英国采购申请;每年更新。
