中国三级片网站免费,亚洲A√无码在线观看,AV男人在线东京天堂,久久久69,大胸美女不穿衣服,色婷婷综合激情,欧美日韩精品在线一区二区

濟(jì)南恒標(biāo)知識產(chǎn)權(quán)咨詢有限公司

主營:濟(jì)南商標(biāo)注冊,濟(jì)南專利申請,濟(jì)南CE認(rèn)證

免費(fèi)店鋪在線升級

廣告
聯(lián)系方式
  • 公司: 濟(jì)南恒標(biāo)知識產(chǎn)權(quán)咨詢有限公司
  • 地址: 濟(jì)南市歷下區(qū)文化東路63號恒大帝景
  • 聯(lián)系: 張晶
  • 手機(jī): 18865921565
  • 微信:
  • 一鍵開店

濟(jì)南信息系統(tǒng)等級保護(hù)測評,如何申請

2021-06-23 06:00:01  686次瀏覽 次瀏覽
價(jià) 格:面議

濟(jì)南信息系統(tǒng)等級保護(hù)測評,如何申請

一、基本工作

1、測評概念

信息系統(tǒng)登記測評(簡稱“等級測評”)是指測評機(jī)構(gòu)依據(jù)國家網(wǎng)絡(luò)等級保護(hù)管理制度規(guī)定,按照有關(guān)管理規(guī)范和技術(shù)標(biāo)準(zhǔn)對涉及國家機(jī)密的信息系統(tǒng)保護(hù)狀況進(jìn)行分等級測試評估的活動(dòng)。等級測評機(jī)構(gòu),是指具備本規(guī)范的基本條件,經(jīng)能力評估和審核,由省級以上網(wǎng)絡(luò)等級保護(hù)工作協(xié)調(diào)(領(lǐng)導(dǎo))小組辦公室(以下簡稱為“等保辦”)推薦,從事等級測評工作的機(jī)構(gòu)。

等級測評是合規(guī)性評判活動(dòng),基本依據(jù)不是個(gè)人或者測評機(jī)構(gòu)的經(jīng)驗(yàn),而是網(wǎng)絡(luò)登記保護(hù)的國家有關(guān)標(biāo)準(zhǔn),無論是測評指標(biāo)來源,還是測評方法的選擇、測評內(nèi)容的確定以及結(jié)果判定等活動(dòng)均應(yīng)依據(jù)國家相關(guān)的標(biāo)準(zhǔn)進(jìn)行,按照特定方法對信息系統(tǒng)的保護(hù)能力進(jìn)行科學(xué)公正的綜合評判過程。

2、測評作用和目的

通過進(jìn)行等級保護(hù)測評,能夠?qū)π畔⑾到y(tǒng)體系能力的分析與確認(rèn);發(fā)現(xiàn)存在的隱患;幫助運(yùn)營使用單位認(rèn)識不足,及時(shí)改進(jìn);有效提升其防護(hù)水平;遵循國家有關(guān)規(guī)定的要求,對信息系統(tǒng)建設(shè)進(jìn)行符合性測評。測評的作用如下:

① 掌握信息系統(tǒng)的狀況、排查系統(tǒng)隱患和薄弱環(huán)節(jié)、明確信息系統(tǒng)建設(shè)整改需求。

② 衡量信息系統(tǒng)的保護(hù)管理措施和技術(shù)措施是否符合基本要求,是否具備了相應(yīng)的保護(hù)能力。

③ 等級測評結(jié)果,為公安機(jī)關(guān)等監(jiān)管部門開展監(jiān)督、檢查、指導(dǎo)等工作提供參照。

為了達(dá)到上述目的,開展等級測評的時(shí)期是建設(shè)整改前、建設(shè)整改后,及其常規(guī)性定期開展測評,如三級系統(tǒng)每年至少開展一次等級測評。

3、測評標(biāo)準(zhǔn)依據(jù)

《網(wǎng)絡(luò)登記保護(hù)管理辦法》第十四條規(guī)定:信息系統(tǒng)建設(shè)完成后,運(yùn)營、使用單位或者其主管部門應(yīng)當(dāng)選擇符合本辦法規(guī)定條件的測評機(jī)構(gòu),依據(jù)《信息系統(tǒng)測評要求》等技術(shù)標(biāo)準(zhǔn),定期對信息系統(tǒng)等級狀況開展等級測評;第三級信息系統(tǒng)應(yīng)當(dāng)每年至少進(jìn)行一次等級測評,第四級信息系統(tǒng)應(yīng)當(dāng)每半年至少進(jìn)行一次等級測評,第五級信息系統(tǒng)應(yīng)當(dāng)依據(jù)特殊需求進(jìn)行等級測評。

測評機(jī)構(gòu)應(yīng)當(dāng)依據(jù)國家標(biāo)準(zhǔn)進(jìn)行等級測評,按照統(tǒng)一制訂的格式出具測評報(bào)告。按照行業(yè)標(biāo)準(zhǔn)規(guī)范開展建設(shè)整改的信息系統(tǒng),可以國家標(biāo)準(zhǔn)為依據(jù)開展等級測評,也可以行業(yè)標(biāo)準(zhǔn)規(guī)范為依據(jù)開展等級測評。

《測評過程指南》規(guī)定了開展等級測評工作的基本過程、流程、任務(wù)及工作產(chǎn)品等,規(guī)范測評機(jī)構(gòu)的等級測評工作,并對在等級測評過程中何時(shí)如何使用《測評要求》提出了指導(dǎo)建議。二者共同指導(dǎo)等級測評工作。等級測評的測評對象是已經(jīng)確定等級的信息系統(tǒng)。特定等級測評項(xiàng)目面對的被測評系統(tǒng)是由一個(gè)或多個(gè)不同保護(hù)等級的定級對象構(gòu)成的信息系統(tǒng)。等級測評實(shí)施通常采用的測評方法是訪談、文檔審查、配置檢查、工具測試、實(shí)地查看。

4、測評工作規(guī)范

等級測評工作中,應(yīng)遵循以下規(guī)范和原則。

① 標(biāo)準(zhǔn)性原則:測評工作的開展、方案的設(shè)計(jì)和具體實(shí)施均需依據(jù)我國的相關(guān)標(biāo)準(zhǔn)進(jìn)行。

② 規(guī)范性原則:為用戶提供規(guī)范的服務(wù),工作中的過程和文檔需具有良好的規(guī)范性,可以便于項(xiàng)目的和控制。

③ 可控性原則:測評過程和所使用的工具具備可控性,測評項(xiàng)目采用的工具都經(jīng)過多次測評項(xiàng)目考驗(yàn),或者是根據(jù)具體要求和組織的具體網(wǎng)絡(luò)特點(diǎn)定制的,具有良好的可控性。

④ 整體性原則:測評服務(wù)從組織的實(shí)際需求出發(fā),從業(yè)務(wù)角度進(jìn)行測評,而不是局限于網(wǎng)絡(luò)、主機(jī)等單個(gè)的層面,涉及管理和業(yè)務(wù)運(yùn)營,保障整體性和性。

⑤ 小影響原則:測評工作具備充分的計(jì)劃性,不對現(xiàn)有的運(yùn)行和業(yè)務(wù)的正常提供產(chǎn)生顯著影響,盡可能小地影響系統(tǒng)和網(wǎng)絡(luò)的正常運(yùn)行。

⑥ 保密性原則:從公司、人員、過程三方面進(jìn)行保密控制——測評公司與甲方雙方簽署保密協(xié)議,不得利用測評中的任何數(shù)據(jù)進(jìn)行其他有損甲方利益的活動(dòng);人員保密,公司內(nèi)部簽訂保密協(xié)議;在測評過程中對測評數(shù)據(jù)嚴(yán)格保密。

⑦ 個(gè)性化原則:根據(jù)被測信息系統(tǒng)的實(shí)際業(yè)務(wù)需求、功能需求以及對應(yīng)的建設(shè)情況,開展針對性較強(qiáng)的測評工作。

網(wǎng)友評論
0條評論 0人參與
最新評論
  • 暫無評論,沙發(fā)等著你!
百業(yè)店鋪 更多 >

特別提醒:本頁面所展現(xiàn)的公司、產(chǎn)品及其它相關(guān)信息,均由用戶自行發(fā)布。
購買相關(guān)產(chǎn)品時(shí)務(wù)必先行確認(rèn)商家資質(zhì)、產(chǎn)品質(zhì)量以及比較產(chǎn)品價(jià)格,慎重作出個(gè)人的獨(dú)立判斷,謹(jǐn)防欺詐行為。

回到頂部