等保与关基
等保与关基
中国网络安全合规的主干是《网络安全法》下的网络安全等级保护,以及对关键信息基础设施运营者的加重义务。产品经理需要把「几级系统」当成范围约束:定级决定日志、身份、备份和密码强度的下限。
核心概念
| 术语 | 含义 | 产品经理要写下的规则 |
|---|---|---|
| 定级 | 按对象受侵害程度确定级别 | 级别变化要重做差距分析 |
| 备案与测评 | 公安备案和周期测评 | 测评缺陷进入产品 backlog |
| 等保 2.0 | 通用要求 + 云计算等扩展 | 云上系统对照云安全扩展要求 |
| 关基 | 关键信息基础设施 | 供应链、灾难恢复和监测义务更重 |
| 证据 | 策略、配置、日志、演练记录 | 功能没有证据等于控制不存在 |
AI 产品切入点
- 差距项到产品需求的翻译
- 证据包自动归集(仍需测评机构确认)
- 变更是否影响已测评范围的提示
- 模型输出不能代替测评报告
常见误判
- 把等保当成一次性拿证
- 系统升级后仍沿用旧级别结论
- 用 AI 生成虚假审计记录
相关阅读
来源说明
本页把该领域的公开框架转成产品经理可用的判断语言,不替代专业资格或监管解释。
- 《信息安全技术 网络安全等级保护基本要求》等国家标准
- 关键信息基础设施安全保护条例,以中国政府网公布文本为准
条文、标准与产品功能以官方文本为准;本页核验日期为 2026-09-04。
发现错误?想一起完善? 在 GitHub 上编辑此页!
本页面贡献者:AI-PM Wiki Team
本页面的全部内容在 CC BY-SA 4.0 和 SATA 协议之条款下提供,附加条款亦可能应用