首页 > 其他分享 >安全建设管理-(七)测试验收

安全建设管理-(七)测试验收

时间:2022-11-18 10:24:40浏览次数:43  
标签:上线 系统 验收 安全 测试 安全性

安全建设管理

 控制点

7.测试验收

测试验收管理主要是指对机房建设、系统集成、网络改造中的外包工程项目的测试验收进行管理,需明确测试验收的操作步骤、人员要求等。

a)

安全要求(一般):应制定测试验收方案,并根据测试验收方案实施测试验收,形成测试验收报告。

要求解读:此项的测试验收,既包括外包单位项目实施完成后的测试验收,也包括机构内部由项目开发部门移交给运维部门时的验收等。

测评方法

1.访谈系统建设负责人,了解是否已对测试验收进行管控。

2.核查是否有测试验收方案和测试验收报告。

期望结果

1.工程测试验收方案中明确说明了参与测试的部门、人员及测试验收内容、现场操作过程等。

2.测试验收报告中有相关部门和人员的审定意见。

b)

安全要求(关键):应进行上线前的安全性测试,并出具安全测试报告,安全测试报告应包含密码应用安全性测试相关内容。

要求解读:为了保证系统建设工程按照既定方案和要求实施并达到预期要求,在工程实施完成之后,系统交付使用之前,应当指定或授权专业机构依据安全方案进行安全性测试。

一般情况下,上线前的安全测试应由第三方测试单位进行,第三方测试单位是指非系统拥有者和系统建设方。

测评方法

1.访谈系统建设负责人,了解在系统上线前是否已开展安全性测试。

2.核查安全性测试是否包括密码应用方面的内容。

第三方测试有别于开发人员或用户进行的测试,其目的是为了保证测试工作的客观性。第三方测试单位大都是权威的专业测试机构,能够针对物理环境、硬件设施、软件设施等方面可能存在的缺陷或问题进行测试。

期望结果

有上线前的安全测试报告,其中包括与密码应用安全性测试相关的内容。

高风险判定

1.满足以下条件即可判定为高风险:(三级及以上系统)

系统上线前未开展任何安全性测试,或未对测试发现的高风险问题进行安全评估和整改。

2.补偿因素:

定级对象建成时间较长,上线前虽未进行安全性测试,但上线后定期进行安全检测,且检测后未发现高危风险隐患,可根据实际测试效果酌情判定风险等级。

标签:上线,系统,验收,安全,测试,安全性
From: https://www.cnblogs.com/quqibinggan/p/16902324.html

相关文章

  • 安全建设管理-(九)等级测评
    安全建设管理 控制点9.等级测评测评机构应依据国家网络安全等级保护制度,按照有关管理规范和技术规范,对未涉及国家秘密的等级保护对象的安全等级保护状况进行检测和评估......
  • 安全建设管理-(八)系统交付
    安全建设管理 控制点8.系统交付系统交付管理是指对机房建设、系统集成、网络改造中的外包工程项目的系统交付的管理,明确了交付工作的各个环节(各类工程、系统相关文档交......
  • 安全建设管理-(十)服务供应商选择
    安全建设管理 控制点10.服务供应商选择服务供应商可能包括产品提供商、系统集成商、系统咨询商、安全监理商、安全评估测评方等提供各类系统服务的第三方机构。a)安......
  • 物联网设备测试点
    运动控制子系统测试范围?接受人机交互命令,机器人实时控制机器人各部位包括表情,测试包括系统系统各个板子(RC,RB)状态测试(工作,休眠,充电,升级,工厂模式),动作管理测试,传感器测试,表......
  • WEB安全基础
    0x001HTML简介什么是HTML?HTML是用来描述网页的一种语言。HTML指的是超文本标记语言:HyperTextMarkupLanguageHTML不是一种编程语言,而是一种标记语言标记语......
  • WEB安全DIV+CSS基础
    0x001DIV+CSS介绍层叠样式表(英文全称:CascadingStyleSheets)是一种用来表现HTML(标准通用标记语言的一个应用)或XML(标准通用标记语言的一个子集)等文件样式的计算机......
  • 0经验转岗测试经历分享
    前言:本人3年开发经验,准备转岗测试。想做技术方面的测试工作。由于是0经验转岗所以想记录下转测试面试经历。只要有相关的面试经历就会持续更新,希望能给转岗的朋友一些......
  • 使用Mockito与Squaretest进行单元测试.
    项目开发过程中,不少公司都要求写单元测试的代码,可以提高代码的质量,并且可以减少出现BUG的概率。对于中小型公司来说,对单元测试不做硬性要求,不写最好。因为还是需要一......
  • 面向高效网络渗透测试的强化学习
    一、本文的贡献本文提出并且评估了一个基于人工智能的PT系统————IAPTS,系统利用RL技术来学习和再现PT活动。该模块集成了工业框架,能够在未来类似的测试用例中捕获信息......
  • 用loadrunner怎么做性能测试?【杭州多测师】【杭州多测师_王sir】
    1、你用loadrunner怎么做的性能测试? 首先我打开loadrunner把配置设置完成之后,通过VuGen基于HTML录制脚本,然后通过lr_start_transaction("xiaowang")和lr_end_transaction(......