品牌: | 助游 |
型號: | 無 |
產地: | 全國 |
單價: | 888.00元/件 |
發(fā)貨期限: | 自買家付款之日起 天內發(fā)貨 |
所在地: | 福建 福州 |
有效期至: | 長期有效 |
發(fā)布時間: | 2023-12-18 04:20 |
最后更新: | 2023-12-18 04:20 |
瀏覽次數: | 112 |
采購咨詢: |
請賣家聯(lián)系我
|
等級測評階段又分為以下內容:測評準備活動,、方案編制活動,、現(xiàn)場測評活動、分析及報告編制活動,整改階段,、驗收測評階段。
1.測評準備活動階段
簽訂《合作合同》與《保密協(xié)議》
被測評單位在選定測評機構后,,雙方需要先簽訂《測評服務合同》,,合同中對項目范圍(系統(tǒng)數量)、項目內容(差距測評,、驗收測評,、協(xié)助整改)、項目周期(什么時間進場,、項目計劃做多長時間),、項目實施方案(測評工作的步驟)、項目人員(項目實施團隊人員),、項目驗收標準,、付款方式、違約條款等等內容逐一進行約定,。
簽訂《測評服務合同》的測評機構應簽署《保密協(xié)議》,,約定測評機構在測評過程中的保密責任。
(1)項目啟動會
在雙方簽完委托測評合同之后,,雙方即可約定召開項目啟動會時間,。項目啟動會的目的,主要是由甲方領導對公司內部涉及的部門進行動員,、提請各相關部門重視,、協(xié)調內部資源、介紹測評方項目實施人員,、計劃安排等內容,,為整個等級測評項目的實施做基本準備,。
(2)系統(tǒng)情況調研
啟動會后,測評方開展調研,,通過填寫《信息系統(tǒng)基本情況調查表》,,掌握被測系統(tǒng)的詳細情況,為編制測評方案做好準備,。測評準備活動是開展等級測評工作的前提和基礎,,是整個等級測評過程有效性的保證。測評準備工作是否充分,直接關系到后續(xù)工作能否順利開展,。一個二級系統(tǒng)的測評準備工作一般需要1天半,,三級系統(tǒng)的準備工作一般需要2天左右完成。
2.測評方案編制階段
該階段的主要任務是確定與被測信息系統(tǒng)相適應的測評對象,、測評指標及測評內容等,,并根據需要重用或開發(fā)測評實施手冊,形成測評方案,。方案編制活動為現(xiàn)場測評提供*基本的文檔依據和指導方案,。一個二級系統(tǒng)的方案編制工作一般需要2天左右完成。
3.現(xiàn)場測評階段
現(xiàn)場測評活動是開展等級測評工作的核心活動,,包括技術測評和管理測評,。其中技術測評包括: 網絡安全測評、管理安全測評,、物理安全測評,、應用安全測評、主機安全測評五個方面,。
4.分析與報告編制階段
此階段主要任務是根據現(xiàn)場測評結果,,通過單項測評結果判定、單元測評結果判定,、整體測評和風險分析等方法,,找出整個系統(tǒng)的安全保護現(xiàn)狀與相應等級的保護要求之間的差距,并分析這些差距導致被測系統(tǒng)面臨的風險,,從而給出等級測評形成測評報告文本。一個二級系統(tǒng)的分析和報告編制工作一般需要3-4天左右完成,。
此階段工作不一定需要在客戶現(xiàn)場完成,。《測評報告》的模板是由公安機關統(tǒng)一制定的,。
此階段的輸出物為《某系統(tǒng)等級測評報告》,、《某系統(tǒng)整改建議》。
5.整改階段
主要根據測評機構出具的差距測評報告和整改建議進行整改,,此階段主要由備案單位實施,,測評機構協(xié)助,,客戶可以根據自身的實際情況,把整改分為短期,、中期,、長期。
6.驗收測評階段
測評流程與之前的流程相同,,主要是檢查整改的效果,。
綜上,一個二級系統(tǒng)完整的測評一次,,在客戶方充分配合,、測評方派3名測評師的情況下,大致需要四周左右,。如果有多個系統(tǒng)測評,,會存在部分重復工作,具體情況需要具體分析,。