安全服务
等级保护咨询及评估
信息系统安全等级保护测评是指测评机构依据国家信息安全等级保护制度规定,按照有关管理规范和技术标准,对未涉及国家秘密的信息系统安全等级保护状况进行检测评估的活动。等级保护测评是标准符合性评判活动,即依据信息安全等级保护的国家标准或行业标准,按特定方法对信息系统安全防护能力进行科学公正的综合评判过程。
《中华人民共和国计算机信息系统安全保护条例》([1994]国务院令第147号)
《关于信息安全等级保护工作的实施意见》(公通字[2004]66号)
《信息安全等级保护备案实施细则》(公信安[2007]1360号)
《关于开展全国重要信息系统安全等级保护定级工作的通知》(公通字[2007]861号)
《信息安全等级保护管理办法》(公通字[2007]43号)
《关于开展信息系统等级保护安全建设整改工作的指导意见》(公信安[2009]1429号)
《关于推动信息安全等级保护测评体系建设和开展等级测评工作的通知》(公信安[2010]303号
GB/T 22239-2019《信息安全技术 网络安全等级保护基本要求》
GB/T 28448-2019《信息安全技术 网络安全等级保护测评要求》
GB/T 20984-2007《信息安全技术 信息安全风险评估规范》
GB 17859-1999《计算机信息系统安全保护等级划分标准》
GB/T 28449-2018《信息安全技术 网络安全等级保护测评过程指南》
GB/T 36627-2018《信息安全技术 网络安全等级保护测评评估技术指南》
等级测评过程分为四个测评阶段:
测评准备、方案编制、现场测评及分析和报告编制测评双方之间的沟通与洽谈贯穿整个等级测评过程
测评方法一般包括访谈、文档审查、配置检查、工具测试和实地察看五个方面
此处放标题
内容暂无