等保的测评人员:
网络测评:整个网络架构➕边界➕网络设备、安全设备
主机测评:主机、数据库、中间件、应用系统➕数据
管理测评:管理制度、表单、记录
漏洞扫描➕渗透测试
* 此处体系架构不含扩展信息系统的技术要求
等保的一票否决项过多,此处只展示高风险项和控制项的关系矩阵
FB测评人员:
网络组:网络系统、主机
电磁组:终端的电磁泄露发射保护情况
综合组:文档、制度、资质文件