首页 > 其他分享 >安全建设管理-(九)等级测评

安全建设管理-(九)等级测评

时间:2022-11-18 10:23:45浏览次数:38  
标签:网络安全 保护 机构 测评 安全 等级

安全建设管理

 控制点

9.等级测评

测评机构应依据国家网络安全等级保护制度,按照有关管理规范和技术规范,对未涉及国家秘密的等级保护对象的安全等级保护状况进行检测和评估。等级测评属于符合性评判活动,即依据网络安全等级保护的国家标准或者行业标准,按照特定的方法对等级保护对象的安全防护能力进行科学、公正的综合性评判。

a)

安全要求(关键):应定期进行等级测评,发现不符合相应等级保护标准要求的及时整改。

要求解读:对等级保护对象进行等级测评,不仅是检验系统是否达到相应等级保护要求的主要途径,也是发现系统安全隐患的重要途径。通过选择有资质的测评机构对系统进行等级测评,有助于发现系统中的问题并进行及时整改。目前,三级等级保护对象应当每年至少进行一次等级测评。

测评方法

1.访谈等级测评负责人,了解是否每年定期开展等级测评。

2.核查等级测评报告和整改记录。

期望结果

1.定期开展测评工作且非首次,已经根据以往的等级测评结果进行相应的安全整改。

2.有以往的等级测评报告和安全整改方案。

b)

安全要求(重要):应在发生重大变更或级别发生变化时进行等级测评。

要求解读:当系统发生重大的网络结构调整或大范围的设备更换、应用系统功能有较大变化等时,应重新进行等级测评,并评估系统安全级别是否发生了变化,若系统的安全级别发生了变化,则需按照最新的等级保护要求进行等级测评。

测评方法

1.核查被测评系统是否发生过重大变更或升级。

2.核查与重大变更或升级有关的文件。

期望结果

1.系统发生过重大变更或安全级别发生或变化,并及时开展了等级测评。

2.有针对相应情况的等级测评报告。

c)

安全要求(重要):应确保测评机构的选择符合国家有关规定。

要求解读:目前国家对等级保护测评机构的管理遵从测评机构名录管理要求,即在国家网络安全等级保护工作协调小组办公室推荐测评机构名单内的测评机构均可选择。(具体参见网络安全等级保护网www.djbh.net。)

测评方法

1.访谈等级测评负责人,了解选择的测评机构是否具有测评资质。

2.访问网络安全等级保护网,核查该机构是否符合要求。

期望结果

测评机构具有国家相关等级测评资质。

标签:网络安全,保护,机构,测评,安全,等级
From: https://www.cnblogs.com/quqibinggan/p/16902330.html

相关文章

  • 安全建设管理-(八)系统交付
    安全建设管理 控制点8.系统交付系统交付管理是指对机房建设、系统集成、网络改造中的外包工程项目的系统交付的管理,明确了交付工作的各个环节(各类工程、系统相关文档交......
  • 安全建设管理-(十)服务供应商选择
    安全建设管理 控制点10.服务供应商选择服务供应商可能包括产品提供商、系统集成商、系统咨询商、安全监理商、安全评估测评方等提供各类系统服务的第三方机构。a)安......
  • 计算机等级考试二级C语言程序设计专项训练题——程序设计题(四)
    31、请编写函数voidfun(charxx[]),函数的功能是:将字符串数组xx中下标为奇数的字符按其ASCII值从大到小的顺序进行排序。例如:源字符串为:abcdefgh,则处理后字符串为:ahcfedgb......
  • WEB安全基础
    0x001HTML简介什么是HTML?HTML是用来描述网页的一种语言。HTML指的是超文本标记语言:HyperTextMarkupLanguageHTML不是一种编程语言,而是一种标记语言标记语......
  • WEB安全DIV+CSS基础
    0x001DIV+CSS介绍层叠样式表(英文全称:CascadingStyleSheets)是一种用来表现HTML(标准通用标记语言的一个应用)或XML(标准通用标记语言的一个子集)等文件样式的计算机......
  • Nginx实现安全认证Basic Auth
    转载:https://blog.csdn.net/rhnxbdbdh/article/details/120114313一、介绍1.什么是BasicAuth?2.就是在访问的时候,需要弹出一个登录框来输入用户账号和密码,验证正......
  • Msb网络安全-CSS
    一、CSS基础概念CSS有两个重要的概念,分别是样式和布局CSS的样式分为两种:一种是文字的样式,一种是盒模型的样式CSS的辅助页面布局:完成HTML不能完成的功能,比如并排显示,比如......
  • C/C++学生综合测评系统
    C/C++学生综合测评系统项目十六学生综合测评系统(2周)[目的要求]学生根据所学的程序设计基础原理与程序设计的知识,能够针对-一个小型的程序设计基础管理系统,进行系统的......
  • Zerocash安全性分析
    本文对Zerocash做了简单分析,主要内容参考Zerocash原文。完整文件下载......
  • DevOps 必备的 Kubernetes 安全清单
    Kubernetes是当今许多公司采用的容器编排平台,它的实施需要对其生态系统有一定的了解,以便部署一个准备好用于生产的集群。然而从原则上来说,Kubernetes并不是一个安全的平......