信息系統安(ān)全等級保護測評是指測評機構依據國(guó)家信息安(ān)全等級保護制度規定,按照有(yǒu)關管理(lǐ)規範和技(jì )術标準,對未涉及國(guó)家秘密的信息系統安(ān)全等級保護狀況進行檢測評估的活動。等級保護測評是标準符合性評判活動,即依據信息安(ān)全等級保護的國(guó)家标準或行業标準,按特定方法對信息系統安(ān)全防護能(néng)力進行科(kē)學(xué)公(gōng)正的綜合評判過程。
《中(zhōng)華人民(mín)共和國(guó)計算機信息系統安(ān)全保護條例》([1994]國(guó)務(wù)院令第147号)
《關于信息安(ān)全等級保護工(gōng)作(zuò)的實施意見》(公(gōng)通字[2004]66号)
《信息安(ān)全等級保護備案實施細則》(公(gōng)信安(ān)[2007]1360号)
《關于開展全國(guó)重要信息系統安(ān)全等級保護定級工(gōng)作(zuò)的通知》(公(gōng)通字[2007]861号)
《信息安(ān)全等級保護管理(lǐ)辦(bàn)法》(公(gōng)通字[2007]43号)
《關于開展信息系統等級保護安(ān)全建設整改工(gōng)作(zuò)的指導意見》(公(gōng)信安(ān)[2009]1429号)
《關于推動信息安(ān)全等級保護測評體(tǐ)系建設和開展等級測評工(gōng)作(zuò)的通知》(公(gōng)信安(ān)[2010]303号
GB/T 22239-2019《信息安(ān)全技(jì )術 網絡安(ān)全等級保護基本要求》
GB/T 28448-2019《信息安(ān)全技(jì )術 網絡安(ān)全等級保護測評要求》
GB/T 20984-2007《信息安(ān)全技(jì )術 信息安(ān)全風險評估規範》
GB 17859-1999《計算機信息系統安(ān)全保護等級劃分(fēn)标準》
GB/T 28449-2018《信息安(ān)全技(jì )術 網絡安(ān)全等級保護測評過程指南》
GB/T 36627-2018《信息安(ān)全技(jì )術 網絡安(ān)全等級保護測評評估技(jì )術指南》
等級測評過程分(fēn)為(wèi)四個測評階段:
測評準備、方案編制、現場測評及分(fēn)析和報告編制測評雙方之間的溝通與洽談貫穿整個等級測評過程
測評方法一般包括訪談、文(wén)檔審查、配置檢查、工(gōng)具(jù)測試和實地察看五個方面
此處放标題
内容暫無