欧美大片在线观看,久久久一区二区,在线视频日韩色图,中文字幕亚洲一区二区三区

        首頁(yè) > 資質(zhì)許可 > 2022年三級(jí)等級(jí)保護(hù)測(cè)評(píng)流程(等保三級(jí)認(rèn)證流程)

        2022年三級(jí)等級(jí)保護(hù)測(cè)評(píng)流程(等保三級(jí)認(rèn)證流程)

        更新時(shí)間:2022-01-29 15:58:45
        分享到:
        219 點(diǎn)贊

        2022年等級(jí)保護(hù)的實(shí)施與管理對(duì)于很多相關(guān)企業(yè)來(lái)說(shuō)非常重要,獲得三級(jí)等級(jí)保護(hù)評(píng)測(cè)相關(guān)證書顯得尤為重要,想要取得這個(gè)證書,必須了解等級(jí)保護(hù)測(cè)評(píng)的流程,下面公司寶帶大家了解一下2022年三級(jí)等級(jí)保護(hù)測(cè)評(píng)流程相關(guān)內(nèi)容。

        2022年三級(jí)等級(jí)保護(hù)測(cè)評(píng)流程(等保三級(jí)認(rèn)證流程)

        一、2022年三級(jí)等級(jí)保護(hù)測(cè)評(píng)的流程:

        差距測(cè)評(píng)階段又分為以下內(nèi)容:測(cè)評(píng)準(zhǔn)備活動(dòng)、方案編制活動(dòng)、現(xiàn)場(chǎng)測(cè)評(píng)活動(dòng)、分析及報(bào)告編制活動(dòng),整改階段、驗(yàn)收測(cè)評(píng)階段。

        二、2022年等級(jí)保護(hù)測(cè)評(píng)流程詳情如下:

        1、測(cè)評(píng)準(zhǔn)備活動(dòng)階段

        簽訂《合作合同》與《保密協(xié)議》

        首先,被測(cè)評(píng)單位在選定測(cè)評(píng)機(jī)構(gòu)后,雙方需要先簽訂《測(cè)評(píng)服務(wù)合同》,合同中對(duì)項(xiàng)目范圍(系統(tǒng)數(shù)量)、項(xiàng)目?jī)?nèi)容(差距測(cè)評(píng)?驗(yàn)收測(cè)評(píng)?協(xié)助整改?)、項(xiàng)目周期(什么時(shí)間進(jìn)場(chǎng)?項(xiàng)目計(jì)劃做多長(zhǎng)時(shí)間?)、項(xiàng)目實(shí)施方案(測(cè)評(píng)工作的步驟)、項(xiàng)目人員(項(xiàng)目實(shí)施團(tuán)隊(duì)人員)、項(xiàng)目驗(yàn)收標(biāo)準(zhǔn)、付款方式、違約條款等等內(nèi)容逐一進(jìn)行約定。

        簽訂《測(cè)評(píng)服務(wù)合同》同時(shí),測(cè)評(píng)機(jī)構(gòu)應(yīng)簽署《保密協(xié)議》。《保密協(xié)議》一般分兩種,一種是測(cè)評(píng)機(jī)構(gòu)與被測(cè)單位(公對(duì)公)簽署,約定測(cè)評(píng)機(jī)構(gòu)在測(cè)評(píng)過程中的保密責(zé)任;一種是測(cè)評(píng)機(jī)構(gòu)項(xiàng)目組成員與被測(cè)單位之間簽署。

        項(xiàng)目啟動(dòng)會(huì)

        在雙方簽完委托測(cè)評(píng)合同之后,雙方即可約定召開項(xiàng)目啟動(dòng)會(huì)時(shí)間。項(xiàng)目啟動(dòng)會(huì)的目的,主要是由甲方領(lǐng)導(dǎo)對(duì)公司內(nèi)部涉及的部門進(jìn)行動(dòng)員、提請(qǐng)各相關(guān)部門重視、協(xié)調(diào)內(nèi)部資源、介紹測(cè)評(píng)方項(xiàng)目實(shí)施人員、計(jì)劃安排等內(nèi)容,為整個(gè)等級(jí)測(cè)評(píng)項(xiàng)目的實(shí)施做基本準(zhǔn)備。

        系統(tǒng)情況調(diào)研

        啟動(dòng)會(huì)后,測(cè)評(píng)方開展調(diào)研,通過填寫《信息系統(tǒng)基本情況調(diào)查表》,掌握被測(cè)系統(tǒng)的詳細(xì)情況,為編制測(cè)評(píng)方案做好準(zhǔn)備。測(cè)評(píng)準(zhǔn)備活動(dòng)是開展等級(jí)測(cè)評(píng)工作的前提和基礎(chǔ),是整個(gè)等級(jí)測(cè)評(píng)過程有效性的保證。測(cè)評(píng)準(zhǔn)備工作是否充分,直接關(guān)系到后續(xù)工作能否順利開展。一個(gè)二級(jí)系統(tǒng)的測(cè)評(píng)準(zhǔn)備工作一般需要1天半,三級(jí)系統(tǒng)的準(zhǔn)備工作一般需要2天左右完成。

        2、測(cè)評(píng)方案編制階段

        該階段的主要任務(wù)是確定與被測(cè)信息系統(tǒng)相適應(yīng)的測(cè)評(píng)對(duì)象、測(cè)評(píng)指標(biāo)及測(cè)評(píng)內(nèi)容等,并根據(jù)需要重用或開發(fā)測(cè)評(píng)實(shí)施手冊(cè),形成測(cè)評(píng)方案。方案編制活動(dòng)為現(xiàn)場(chǎng)測(cè)評(píng)提供最基本的文檔依據(jù)和指導(dǎo)方案。一個(gè)二級(jí)系統(tǒng)的方案編制工作一般需要2天左右完成。

        3、現(xiàn)場(chǎng)測(cè)評(píng)階段

        現(xiàn)場(chǎng)測(cè)評(píng)活動(dòng)是開展等級(jí)測(cè)評(píng)工作的核心活動(dòng),包括技術(shù)測(cè)評(píng)和管理測(cè)評(píng)。其中技術(shù)測(cè)評(píng)包括: 物理安全、網(wǎng)絡(luò)安全、主機(jī)安全、應(yīng)用安全、數(shù)據(jù)安全和備份恢復(fù)。管理測(cè)評(píng)包括:安全管理制度、安全管理機(jī)構(gòu)、人員安全管理、系統(tǒng)建設(shè)管理和系統(tǒng)運(yùn)維管理?,F(xiàn)場(chǎng)差距測(cè)評(píng)一般包括訪談、文檔審查、配置檢查、工具測(cè)試和實(shí)地察看五個(gè)方面。

        一個(gè)二級(jí)系統(tǒng)的現(xiàn)場(chǎng)測(cè)評(píng)工作一般需要5天左右完成。

        此階段的輸出物為物理安全現(xiàn)場(chǎng)測(cè)評(píng)記錄、網(wǎng)絡(luò)安全現(xiàn)場(chǎng)測(cè)評(píng)記錄、主機(jī)安全現(xiàn)場(chǎng)測(cè)評(píng)記錄、應(yīng)用安全現(xiàn)場(chǎng)測(cè)評(píng)記錄、數(shù)據(jù)安全和備份恢復(fù)現(xiàn)場(chǎng)測(cè)評(píng)記錄、安全管理制度現(xiàn)場(chǎng)測(cè)評(píng)記錄、安全管理機(jī)構(gòu)現(xiàn)場(chǎng)測(cè)評(píng)記錄、人員安全管理現(xiàn)場(chǎng)測(cè)評(píng)記錄、系統(tǒng)建設(shè)管理現(xiàn)場(chǎng)測(cè)評(píng)記錄和系統(tǒng)運(yùn)維管理現(xiàn)場(chǎng)測(cè)評(píng)記錄等。

        4、分析與報(bào)告編制階段

        此階段主要任務(wù)是根據(jù)現(xiàn)場(chǎng)測(cè)評(píng)結(jié)果,通過單項(xiàng)測(cè)評(píng)結(jié)果判定、單元測(cè)評(píng)結(jié)果判定、整體測(cè)評(píng)和風(fēng)險(xiǎn)分析等方法,找出整個(gè)系統(tǒng)的安全保護(hù)現(xiàn)狀與相應(yīng)等級(jí)的保護(hù)要求之間的差距,并分析這些差距導(dǎo)致被測(cè)系統(tǒng)面臨的風(fēng)險(xiǎn),從而給出等級(jí)測(cè)評(píng)結(jié)論,形成測(cè)評(píng)報(bào)告文本。一個(gè)二級(jí)系統(tǒng)的分析和報(bào)告編制工作一般需要3-4天左右完成。

        此階段工作不一定需要在客戶現(xiàn)場(chǎng)完成?!稖y(cè)評(píng)報(bào)告》的模板是由公安機(jī)關(guān)統(tǒng)一制定的。

        此階段的輸出物為《某系統(tǒng)等級(jí)測(cè)評(píng)報(bào)告》、《某系統(tǒng)整改建議》。

        5、整改階段

        主要根據(jù)測(cè)評(píng)機(jī)構(gòu)出具的差距測(cè)評(píng)報(bào)告和整改建議進(jìn)行整改,此階段主要由備案單位實(shí)施,測(cè)評(píng)機(jī)構(gòu)協(xié)助,客戶可以根據(jù)自身的實(shí)際情況,把整改分為短期、中期、長(zhǎng)期。

        6、驗(yàn)收測(cè)評(píng)階段

        測(cè)評(píng)流程與之前的流程相同,主要是檢查整改的效果。

        綜上,一個(gè)二級(jí)系統(tǒng)完整的測(cè)評(píng)一次,在客戶方充分配合、測(cè)評(píng)方派3名測(cè)評(píng)師的情況下,大致需要四周左右。如果有多個(gè)系統(tǒng)同時(shí)測(cè)評(píng),會(huì)存在部分重復(fù)工作,具體情況需要具體分析。

        本文是公司寶介紹的”2022年三級(jí)等級(jí)保護(hù)測(cè)評(píng)流程(等保三級(jí)認(rèn)證流程)”相關(guān)知識(shí)。如果您對(duì)三級(jí)等保評(píng)測(cè)還有其他疑問,歡迎掃描下方二維碼咨詢我們。


        相關(guān)推薦:

        怎么辦理三級(jí)等級(jí)保護(hù)?三級(jí)等保技術(shù)要求是怎樣

        三級(jí)等級(jí)保護(hù)定級(jí)備案表格如何填寫?三級(jí)等保測(cè)評(píng)費(fèi)用是多少

        2022年三級(jí)等級(jí)保護(hù)基本要求(信息系統(tǒng)等保三級(jí)要求)

        標(biāo)簽: 三級(jí)等級(jí)保護(hù)測(cè)評(píng)流程

        分享到微信朋友圈 ×
        打開微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
        使用“掃一掃”即可將網(wǎng)頁(yè)分享至朋友圈。