天天澡天天狠天天天做,色悠悠高清综合,亚洲五码一区不卡,任我爽在线视频

        首頁 > 資質(zhì)許可 > 2022年三級等級保護測評流程(等保三級認證流程)

        2022年三級等級保護測評流程(等保三級認證流程)

        更新時間:2022-01-29 15:58:45
        分享到:
        219 點贊

        2022年等級保護的實施與管理對于很多相關企業(yè)來說非常重要,獲得三級等級保護評測相關證書顯得尤為重要,想要取得這個證書,必須了解等級保護測評的流程,下面公司寶帶大家了解一下2022年三級等級保護測評流程相關內(nèi)容。

        2022年三級等級保護測評流程(等保三級認證流程)

        一、2022年三級等級保護測評的流程:

        差距測評階段又分為以下內(nèi)容:測評準備活動、方案編制活動、現(xiàn)場測評活動、分析及報告編制活動,整改階段、驗收測評階段。

        二、2022年等級保護測評流程詳情如下:

        1、測評準備活動階段

        簽訂《合作合同》與《保密協(xié)議》

        首先,被測評單位在選定測評機構(gòu)后,雙方需要先簽訂《測評服務合同》,合同中對項目范圍(系統(tǒng)數(shù)量)、項目內(nèi)容(差距測評?驗收測評?協(xié)助整改?)、項目周期(什么時間進場?項目計劃做多長時間?)、項目實施方案(測評工作的步驟)、項目人員(項目實施團隊人員)、項目驗收標準、付款方式、違約條款等等內(nèi)容逐一進行約定。

        簽訂《測評服務合同》同時,測評機構(gòu)應簽署《保密協(xié)議》?!侗C軈f(xié)議》一般分兩種,一種是測評機構(gòu)與被測單位(公對公)簽署,約定測評機構(gòu)在測評過程中的保密責任;一種是測評機構(gòu)項目組成員與被測單位之間簽署。

        項目啟動會

        在雙方簽完委托測評合同之后,雙方即可約定召開項目啟動會時間。項目啟動會的目的,主要是由甲方領導對公司內(nèi)部涉及的部門進行動員、提請各相關部門重視、協(xié)調(diào)內(nèi)部資源、介紹測評方項目實施人員、計劃安排等內(nèi)容,為整個等級測評項目的實施做基本準備。

        系統(tǒng)情況調(diào)研

        啟動會后,測評方開展調(diào)研,通過填寫《信息系統(tǒng)基本情況調(diào)查表》,掌握被測系統(tǒng)的詳細情況,為編制測評方案做好準備。測評準備活動是開展等級測評工作的前提和基礎,是整個等級測評過程有效性的保證。測評準備工作是否充分,直接關系到后續(xù)工作能否順利開展。一個二級系統(tǒng)的測評準備工作一般需要1天半,三級系統(tǒng)的準備工作一般需要2天左右完成。

        2、測評方案編制階段

        該階段的主要任務是確定與被測信息系統(tǒng)相適應的測評對象、測評指標及測評內(nèi)容等,并根據(jù)需要重用或開發(fā)測評實施手冊,形成測評方案。方案編制活動為現(xiàn)場測評提供最基本的文檔依據(jù)和指導方案。一個二級系統(tǒng)的方案編制工作一般需要2天左右完成。

        3、現(xiàn)場測評階段

        現(xiàn)場測評活動是開展等級測評工作的核心活動,包括技術(shù)測評和管理測評。其中技術(shù)測評包括: 物理安全、網(wǎng)絡安全、主機安全、應用安全、數(shù)據(jù)安全和備份恢復。管理測評包括:安全管理制度、安全管理機構(gòu)、人員安全管理、系統(tǒng)建設管理和系統(tǒng)運維管理?,F(xiàn)場差距測評一般包括訪談、文檔審查、配置檢查、工具測試和實地察看五個方面。

        一個二級系統(tǒng)的現(xiàn)場測評工作一般需要5天左右完成。

        此階段的輸出物為物理安全現(xiàn)場測評記錄、網(wǎng)絡安全現(xiàn)場測評記錄、主機安全現(xiàn)場測評記錄、應用安全現(xiàn)場測評記錄、數(shù)據(jù)安全和備份恢復現(xiàn)場測評記錄、安全管理制度現(xiàn)場測評記錄、安全管理機構(gòu)現(xiàn)場測評記錄、人員安全管理現(xiàn)場測評記錄、系統(tǒng)建設管理現(xiàn)場測評記錄和系統(tǒng)運維管理現(xiàn)場測評記錄等。

        4、分析與報告編制階段

        此階段主要任務是根據(jù)現(xiàn)場測評結(jié)果,通過單項測評結(jié)果判定、單元測評結(jié)果判定、整體測評和風險分析等方法,找出整個系統(tǒng)的安全保護現(xiàn)狀與相應等級的保護要求之間的差距,并分析這些差距導致被測系統(tǒng)面臨的風險,從而給出等級測評結(jié)論,形成測評報告文本。一個二級系統(tǒng)的分析和報告編制工作一般需要3-4天左右完成。

        此階段工作不一定需要在客戶現(xiàn)場完成?!稖y評報告》的模板是由公安機關統(tǒng)一制定的。

        此階段的輸出物為《某系統(tǒng)等級測評報告》、《某系統(tǒng)整改建議》。

        5、整改階段

        主要根據(jù)測評機構(gòu)出具的差距測評報告和整改建議進行整改,此階段主要由備案單位實施,測評機構(gòu)協(xié)助,客戶可以根據(jù)自身的實際情況,把整改分為短期、中期、長期。

        6、驗收測評階段

        測評流程與之前的流程相同,主要是檢查整改的效果。

        綜上,一個二級系統(tǒng)完整的測評一次,在客戶方充分配合、測評方派3名測評師的情況下,大致需要四周左右。如果有多個系統(tǒng)同時測評,會存在部分重復工作,具體情況需要具體分析。

        本文是公司寶介紹的”2022年三級等級保護測評流程(等保三級認證流程)”相關知識。如果您對三級等保評測還有其他疑問,歡迎掃描下方二維碼咨詢我們。


        相關推薦:

        怎么辦理三級等級保護?三級等保技術(shù)要求是怎樣

        三級等級保護定級備案表格如何填寫?三級等保測評費用是多少

        2022年三級等級保護基本要求(信息系統(tǒng)等保三級要求)

        標簽: 三級等級保護測評流程

        分享到微信朋友圈 ×
        打開微信,點擊底部的“發(fā)現(xiàn)”,
        使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。
        久久精品免费无码| 欧美色吧小说| 18禁二区| 国产精品视频第七页| 精品日产卡一卡二卡三入口| 人妻系列-老牛视频| 激情久久五月丁香| 国产又黄又粗又猛又爽| 永久AV在线| 97色域网| 肥熟妇视频| 亚洲Aⅴ在线无码播放毛片一线天| AV天美传媒| 丝袜中文字幕69| 国产免费一区二区三区视频| 国产精品盗摄!偷窥盗摄| 蜜桃视频污深夜免费版| 综合亚洲日韩中文| 少妇极品熟妇人妻| 国产熟女第一页| 91蜜臀国产高清| 午夜黄色大片| 91精品美女| 国产3P骚货| 色翁荡熄小说全文h| 一区二区三区四区高清视频| 51cao peng| 天天午夜玖玖网站美国| 通辽市| 欧美日韩在线中文字幕| 日韩熟女中文字幕av| 狠狠狠久久久久久| 亚洲精品无码久久久| 国产精品无码在线看| 欧美黄色午夜网站| 日韩有吗神马电影| 欧美精品黑人猛交高潮| 亚洲黄色在线免费观看| 久久久亚洲最大| 查看久久大香蕉视频| 国产主播在线播放|