品牌: | 助游 |
型號: | 無(wú) |
產(chǎn)地: | 全國 |
單價(jià): | 888.00元/件 |
發(fā)貨期限: | 自買(mǎi)家付款之日起 天內發(fā)貨 |
所在地: | 福建 福州 |
有效期至: | 長(cháng)期有效 |
發(fā)布時(shí)間: | 2023-12-18 04:20 |
最后更新: | 2023-12-18 04:20 |
瀏覽次數: | 108 |
采購咨詢(xún): |
請賣(mài)家聯(lián)系我
|
等級測評階段又分為以下內容:測評準備活動(dòng)、方案編制活動(dòng)、現場(chǎng)測評活動(dòng)、分析及報告編制活動(dòng),整改階段、驗收測評階段。
1.測評準備活動(dòng)階段
簽訂《合作合同》與《保密協(xié)議》
被測評單位在選定測評機構后,雙方需要先簽訂《測評服務(wù)合同》,合同中對項目范圍(系統數量)、項目?jì)热荩ú罹鄿y評、驗收測評、協(xié)助整改)、項目周期(什么時(shí)間進(jìn)場(chǎng)、項目計劃做多長(cháng)時(shí)間)、項目實(shí)施方案(測評工作的步驟)、項目人員(項目實(shí)施團隊人員)、項目驗收標準、付款方式、違約條款等等內容逐一進(jìn)行約定。
簽訂《測評服務(wù)合同》的測評機構應簽署《保密協(xié)議》,約定測評機構在測評過(guò)程中的保密責任。
(1)項目啟動(dòng)會(huì )
在雙方簽完委托測評合同之后,雙方即可約定召開(kāi)項目啟動(dòng)會(huì )時(shí)間。項目啟動(dòng)會(huì )的目的,主要是由甲方領(lǐng)導對公司內部涉及的部門(mén)進(jìn)行動(dòng)員、提請各相關(guān)部門(mén)重視、協(xié)調內部資源、介紹測評方項目實(shí)施人員、計劃安排等內容,為整個(gè)等級測評項目的實(shí)施做基本準備。
(2)系統情況調研
啟動(dòng)會(huì )后,測評方開(kāi)展調研,通過(guò)填寫(xiě)《信息系統基本情況調查表》,掌握被測系統的詳細情況,為編制測評方案做好準備。測評準備活動(dòng)是開(kāi)展等級測評工作的前提和基礎,是整個(gè)等級測評過(guò)程有效性的保證。測評準備工作是否充分,直接關(guān)系到后續工作能否順利開(kāi)展。一個(gè)二級系統的測評準備工作一般需要1天半,三級系統的準備工作一般需要2天左右完成。
2.測評方案編制階段
該階段的主要任務(wù)是確定與被測信息系統相適應的測評對象、測評指標及測評內容等,并根據需要重用或開(kāi)發(fā)測評實(shí)施手冊,形成測評方案。方案編制活動(dòng)為現場(chǎng)測評提供*基本的文檔依據和指導方案。一個(gè)二級系統的方案編制工作一般需要2天左右完成。
3.現場(chǎng)測評階段
現場(chǎng)測評活動(dòng)是開(kāi)展等級測評工作的核心活動(dòng),包括技術(shù)測評和管理測評。其中技術(shù)測評包括: 網(wǎng)絡(luò )安全測評、管理安全測評、物理安全測評、應用安全測評、主機安全測評五個(gè)方面。
4.分析與報告編制階段
此階段主要任務(wù)是根據現場(chǎng)測評結果,通過(guò)單項測評結果判定、單元測評結果判定、整體測評和風(fēng)險分析等方法,找出整個(gè)系統的安全保護現狀與相應等級的保護要求之間的差距,并分析這些差距導致被測系統面臨的風(fēng)險,從而給出等級測評形成測評報告文本。一個(gè)二級系統的分析和報告編制工作一般需要3-4天左右完成。
此階段工作不一定需要在客戶(hù)現場(chǎng)完成。《測評報告》的模板是由公安機關(guān)統一制定的。
此階段的輸出物為《某系統等級測評報告》、《某系統整改建議》。
5.整改階段
主要根據測評機構出具的差距測評報告和整改建議進(jìn)行整改,此階段主要由備案單位實(shí)施,測評機構協(xié)助,客戶(hù)可以根據自身的實(shí)際情況,把整改分為短期、中期、長(cháng)期。
6.驗收測評階段
測評流程與之前的流程相同,主要是檢查整改的效果。
綜上,一個(gè)二級系統完整的測評一次,在客戶(hù)方充分配合、測評方派3名測評師的情況下,大致需要四周左右。如果有多個(gè)系統測評,會(huì )存在部分重復工作,具體情況需要具體分析。