麻豆av免费观看,最新国产超砸碰AV,亚洲永久免费三级,日韩天堂精品一二区

        首頁 > 資質(zhì)許可 > 網(wǎng)絡(luò)安全等級保護(hù)測評要求 等級保護(hù)系統(tǒng)測評

        網(wǎng)絡(luò)安全等級保護(hù)測評要求 等級保護(hù)系統(tǒng)測評

        更新時間:2022-03-29 16:46:38
        分享到:
        106 點(diǎn)贊

        網(wǎng)絡(luò)安全等級保護(hù)測評要求有哪些?等級保護(hù)測評有哪些流程?信息系統(tǒng)建設(shè)完成后,運(yùn)營、使用單位或者其主管部門應(yīng)當(dāng)依據(jù)《信息系統(tǒng)安全等級保護(hù)測評要求》等技術(shù)標(biāo)準(zhǔn),定期對信息系統(tǒng)安全等級狀況開展等級測評,下面就和公司寶一起來看看等保測評的相關(guān)內(nèi)容。

        網(wǎng)絡(luò)安全等級保護(hù)測評要求

        網(wǎng)絡(luò)安全等級保護(hù)測評要求

        根據(jù)規(guī)定,對信息系統(tǒng)安全等級維護(hù)保養(yǎng)狀況進(jìn)行的檢測應(yīng)包括2個方面的內(nèi)容:一是安全管理測評,重要測評網(wǎng)絡(luò)信息安全等級保護(hù)測評要求的通常安全管理在信息系統(tǒng)中的實(shí)行配置情況;二是系統(tǒng)軟件整體測評,重要測評分析信息系統(tǒng)的整體安全性能。其中安全管理測評是信息系統(tǒng)整體安全系數(shù)測評的基本。

        等級保護(hù)測評的流程:

        1、測評準(zhǔn)備活動階段

        首先,被測評單位在選定測評機(jī)構(gòu)后,雙方需要先簽訂《測評服務(wù)合同》,合同中對項目范圍(系統(tǒng)數(shù)量)、項目內(nèi)容(差距測評?驗(yàn)收測評?協(xié)助整改?)、項目周期(什么時間進(jìn)場?項目計劃做多長時間?)、項目實(shí)施方案(測評工作的步驟)、項目人員(項目實(shí)施團(tuán)隊人員)、項目驗(yàn)收標(biāo)準(zhǔn)、付款方式、違約條款等等內(nèi)容逐一進(jìn)行約定。

        2、項目啟動會

        在雙方簽完委托測評合同之后,雙方即可約定召開項目啟動會時間。項目啟動會的目的,主要是由甲方領(lǐng)導(dǎo)對公司內(nèi)部涉及的部門進(jìn)行動員、提請各相關(guān)部門重視、協(xié)調(diào)內(nèi)部資源、介紹測評方項目實(shí)施人員、計劃安排等內(nèi)容,為整個等級測評項目的實(shí)施做基本準(zhǔn)備。

        3、系統(tǒng)情況調(diào)研

        啟動會后,測評方開展調(diào)研,通過填寫《信息系統(tǒng)基本情況調(diào)查表》,掌握被測系統(tǒng)的詳細(xì)情況,為編制測評方案做好準(zhǔn)備。測評準(zhǔn)備活動是開展等級測評工作的前提和基礎(chǔ),是整個等級測評過程有效性的保證。測評準(zhǔn)備工作是否充分,直接關(guān)系到后續(xù)工作能否順利開展。一個二級系統(tǒng)的測評準(zhǔn)備工作一般需要1天半,三級系統(tǒng)的準(zhǔn)備工作一般需要2天左右完成。

        4、測評方案編制階段

        該階段的主要任務(wù)是確定與被測信息系統(tǒng)相適應(yīng)的測評對象、測評指標(biāo)及測評內(nèi)容等,并根據(jù)需要重用或開發(fā)測評實(shí)施手冊,形成測評方案。方案編制活動為現(xiàn)場測評提供最基本的文檔依據(jù)和指導(dǎo)方案。一個二級系統(tǒng)的方案編制工作一般需要2天左右完成。

        5、現(xiàn)場測評階段

        現(xiàn)場測評活動是開展等級測評工作的核心活動,包括技術(shù)測評和管理測評。其中技術(shù)測評包括: 物理安全、網(wǎng)絡(luò)安全、主機(jī)安全、應(yīng)用安全、數(shù)據(jù)安全和備份恢復(fù)。管理測評包括:安全管理制度、安全管理機(jī)構(gòu)、人員安全管理、系統(tǒng)建設(shè)管理和系統(tǒng)運(yùn)維管理?,F(xiàn)場差距測評一般包括訪談、文檔審查、配置檢查、工具測試和實(shí)地察看五個方面。

        一個二級系統(tǒng)的現(xiàn)場測評工作一般需要5天左右完成。

        此階段的輸出物為物理安全現(xiàn)場測評記錄、網(wǎng)絡(luò)安全現(xiàn)場測評記錄、主機(jī)安全現(xiàn)場測評記錄、應(yīng)用安全現(xiàn)場測評記錄、數(shù)據(jù)安全和備份恢復(fù)現(xiàn)場測評記錄、安全管理制度現(xiàn)場測評記錄、安全管理機(jī)構(gòu)現(xiàn)場測評記錄、人員安全管理現(xiàn)場測評記錄、系統(tǒng)建設(shè)管理現(xiàn)場測評記錄和系統(tǒng)運(yùn)維管理現(xiàn)場測評記錄等。

        6、分析與報告編制階段

        此階段主要任務(wù)是根據(jù)現(xiàn)場測評結(jié)果,通過單項測評結(jié)果判定、單元測評結(jié)果判定、整體測評和風(fēng)險分析等方法,找出整個系統(tǒng)的安全保護(hù)現(xiàn)狀與相應(yīng)等級的保護(hù)要求之間的差距,并分析這些差距導(dǎo)致被測系統(tǒng)面臨的風(fēng)險,從而給出等級測評結(jié)論,形成測評報告文本。一個二級系統(tǒng)的分析和報告編制工作一般需要3-4天左右完成。

        此階段工作不一定需要在客戶現(xiàn)場完成?!稖y評報告》的模板是由公安機(jī)關(guān)統(tǒng)一制定的。

        此階段的輸出物為《某系統(tǒng)等級測評報告》、《某系統(tǒng)整改建議》。

        7、整改階段

        主要根據(jù)測評機(jī)構(gòu)出具的差距測評報告和整改建議進(jìn)行整改,此階段主要由備案單位實(shí)施,測評機(jī)構(gòu)協(xié)助,客戶可以根據(jù)自身的實(shí)際情況,把整改分為短期、中期、長期。

        8、驗(yàn)收測評階段

        測評流程與之前的流程相同,主要是檢查整改的效果。

        綜上,一個二級系統(tǒng)完整的測評一次,在客戶方充分配合、測評方派3名測評師的情況下,大致需要四周左右。如果有多個系統(tǒng)同時測評,會存在部分重復(fù)工作,具體情況需要具體分析。

        以上就是公司寶給大家整理的“網(wǎng)絡(luò)安全等級保護(hù)測評要求”的相關(guān)內(nèi)容,想要辦理等保測評、高新技術(shù)企業(yè)認(rèn)定、專精特新申報、ISO體系認(rèn)證、商標(biāo)注冊、ICP許可證、公司變更、出版物經(jīng)營許可證、網(wǎng)絡(luò)文化經(jīng)營許可證的企業(yè),可以直接掃描下方二維碼咨詢公司寶。


        相關(guān)推薦:

        2022年怎么進(jìn)行等級保護(hù)測評 等保測評步驟有哪些

        2022等保測評等級劃分 適合做等保測評的公司有哪些

        網(wǎng)絡(luò)安全等級保護(hù)測評要求(等保測評的流程)

        標(biāo)簽: 網(wǎng)絡(luò)安全等級保護(hù)測評要求 等級保護(hù)系統(tǒng)測評 網(wǎng)絡(luò)安全等級保護(hù)備案

        分享到微信朋友圈 ×
        打開微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
        使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。