- 信息安全等級(jí)保護(hù)測評(píng)與整改指導(dǎo)手冊
- 郭鑫編著
- 446字
- 2021-04-14 11:36:25
2.4.7 測評(píng)安排
1.測評(píng)人員組成
測評(píng)機(jī)構(gòu)項(xiàng)目組的人員組成如表2.24所示。
表2.24 測評(píng)機(jī)構(gòu)項(xiàng)目組

2.配合事項(xiàng)
本次安全等級(jí)測評(píng)因涉及XX系統(tǒng)的實(shí)地環(huán)境,需XX單位緊密配合。為使測評(píng)工作能有效、系統(tǒng)、順利地進(jìn)行,希望XX單位建立專門的安全測評(píng)工作小組,小組內(nèi)應(yīng)包括系統(tǒng)安全管理人員、網(wǎng)絡(luò)系統(tǒng)和計(jì)算機(jī)系統(tǒng)的運(yùn)行維護(hù)人員以及系統(tǒng)用戶。同時(shí),在一些具體測評(píng)過程中要根據(jù)具體測評(píng)條件,準(zhǔn)備相應(yīng)的網(wǎng)絡(luò)端口和電源插座、測評(píng)用的IP地址以及核查中相關(guān)的管理、技術(shù)文檔。
被測評(píng)方應(yīng)在現(xiàn)場核查測試開始之前做好相關(guān)的準(zhǔn)備工作。
3.現(xiàn)場核查測評(píng)
● 內(nèi)容:涉及的單元測評(píng)(包括安全技術(shù)測評(píng)和安全管理測評(píng)的現(xiàn)場數(shù)據(jù)采集工作)。
● 時(shí)間:年 月 日。
4.等級(jí)評(píng)估
● 涉及的單元測評(píng)(包括安全技術(shù)測評(píng)和安全管理測評(píng)的現(xiàn)場數(shù)據(jù)采集工作);根據(jù)現(xiàn)場核查測評(píng)結(jié)果形成安全等級(jí)測評(píng)報(bào)告,并組織對(duì)安全等級(jí)測評(píng)報(bào)告進(jìn)行評(píng)審。
● 時(shí)間:完成安全建設(shè)整改后XX個(gè)工作日。
5.綜合評(píng)估
● 內(nèi)容:根據(jù)現(xiàn)場核查測評(píng)結(jié)果形成安全等級(jí)測評(píng)報(bào)告,并組織對(duì)安全等級(jí)測評(píng)報(bào)告進(jìn)行評(píng)審。
● 時(shí)間:年 月 日至 年 月 日。
- 網(wǎng)絡(luò)安全應(yīng)急管理與技術(shù)實(shí)踐
- INSTANT Burp Suite Starter
- 等級(jí)保護(hù)測評(píng)理論及應(yīng)用
- 計(jì)算機(jī)使用安全與防護(hù)
- 黑客攻防入門秘笈
- Enterprise Cloud Security and Governance
- 反黑命令與攻防從新手到高手(微課超值版)
- 軟件開發(fā)安全之道:概念、設(shè)計(jì)與實(shí)施
- 計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)研究
- 解密彩虹團(tuán)隊(duì)非凡實(shí)戰(zhàn)能力:企業(yè)安全體系建設(shè)(共5冊)
- 物聯(lián)網(wǎng)安全滲透測試技術(shù)
- Mastering Malware Analysis
- 云計(jì)算安全防護(hù)技術(shù)
- 黑客攻擊與防范實(shí)戰(zhàn)從入門到精通
- Android Application Security Essentials