当前位置:网站首页>等级测评是什么意思?工作流程包含哪些?
等级测评是什么意思?工作流程包含哪些?
2022-06-30 20:39:00 【行云管家】
等保2.0政策正在如火如荼的进行,但还有很多企业对于等保2.0政策不是很了解,例如不知道等级测评是什么意思?工作流程包含哪些等等。今天我们小编就给大家简单讲解一下。
等级测评是什么意思?
等级测评是指进行信息安全等级保护测评,简单来说就是对信息以及信息的载体按照重要性对其进行保护的评测。具体来说是经公安部认证的具有资质的测评机构,依据国家信息安全等级保护规范规定,受有关单位委托,按照有关管理规范和技术标准,对信息系统安全等级保护状况进行检测评估的活动。
等级测评工作流程包含哪些?
1、系统定级,对业务、资产、安全技术和安全管理进行调研,确定定级系统,准备定级报告,提供协助定级服务,辅助用户完成定级报告,组织专家评审;
2、等保备案,持定级报告和备案表到所在地公安网监进行系统备案;
3、建设整改,参照定级要求和标准,对信息系统整改加固,建设安全管理体系;
4、等级测评,测评机构对信息系统等级测评,形成测评报告;
5、合规监督检查,向所在地公安网监提交测评报告,公安机关监督检查进行等级保护工作。
知识拓展:等级测评基本测评活动说明
1、测评准备活动
本活动是开展等级测评工作的前提和基础,是整个等级测评过程有效性的保证。测评准备工作是否充分直接关系到后续工作能否顺利开展。本活动的主要任务是掌握被测系统的详细情况,准备测试工具,为编制测评方案做好准备。
2、方案编制活动
本活动是开展等级测评工作的关键活动,为现场测评提供最基本的文档和指导方案。本活动的主要任务是确定与被测信息系统相适应的测评对象、测评指标及测评内容等,并根据需要重用或开发测评指导书测评指导书,形成测评方案。
3、现场测评活动
本活动是开展等级测评工作的核心活动。本活动的主要任务是按照测评方案的总体要求,严格执行测评指导书测评指导书,分步实施所有测评项目,包括单元测评和整体测评两个方面,以了解系统的真实保护情况,获取足够证据,发现系统存在的安全问题。
4、分析与报告编制活动
本活动是给出等级测评工作结果的活动,是总结被测系统整体安全保护能力的综合评价活动。本活动的主要任务是根据现场测评结果和等保政策有关要求,通过单项测评结果判定、单元测评结果判定、整体测评和风险分析等方法,找出整个系统的安全保护现状与相应等级的保护要求之间的差距,并分析这些差距导致被测系统面临的风险,从而给出等级测评结论,形成测评报告文本。
边栏推荐
- 树基本概念
- Peking University ACM problems 1004:financial management
- C file pointer
- Go语学习笔记 - gorm使用 - 数据库配置、表新增 | Web框架Gin(七)
- B_QuRT_User_Guide(33)
- 动态样式绑定--style 和 class
- 凤凰架构——架构师的视角
- Dynamic style binding --style and class
- Qiao NPMS: search for NPM packages
- Huffman Tree (1) Basic Concept and C - language Implementation
猜你喜欢
Based on the open source stream batch integrated data synchronization engine Chunjun data restore DDL parsing module actual combat sharing
CentOS - enable / disable Oracle
Lumiprobe dye hydrazide - BDP FL hydrazide solution
ArcMap|用字段计算器对不同类别的id赋值
树基本概念
Amazon restricts LGBTQ related search and product sales in the United Arab Emirates
MFC界面库BCGControlBar v33.0 - 桌面警报窗口、网格控件升级等
qiao-npms:搜索npm包
Analysis of breakpoint continuation and download principle
uniapp怎么上传二进制图片
随机推荐
第81场双周赛
Testing principle and precautions of biovendor rage ELISA Kit
Peking University ACM problems 1005:i think I need a houseboat
Huffman tree (I) basic concept and C language implementation
No "history of blood and tears" in home office | community essay solicitation
Based on the open source stream batch integrated data synchronization engine Chunjun data restore DDL parsing module actual combat sharing
uniapp怎么上传二进制图片
Label Contrastive Coding based Graph Neural Network for Graph Classification
基于开源流批一体数据同步引擎ChunJun数据还原—DDL解析模块的实战分享
Deflection lock / light lock / heavy lock lock is healthier. How to complete locking and unlocking
MySQL introduction, detailed installation steps and usage | dark horse programmer
Lumiprobe nucleic acid quantitative qudye dsDNA br detection kit
1. Introduction to generating countermeasures network
PHP obtains opcode and C source code
Amazon restricts LGBTQ related search and product sales in the United Arab Emirates
哈夫曼樹(一)基本概念與C語言實現
Software engineering UML drawing
unittest自动测试多个用例时,logging模块重复打印解决
Study on lumiprobe dye NHS ester BDP FL NHS ester
Halcon knowledge: check the measurement objects [1]