等級保護測評方法二
2018-04-11 16:52:22 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)
整體測評
針對單項測評結(jié)果的不符合項,采取逐條判定的方法,從安全控制間、層面間和區(qū)域間出發(fā)考慮,給出整體測評的具體結(jié)果,并對系統(tǒng)結(jié)構(gòu)進行整體安全測評。
風(fēng)險分析
測評人員依據(jù)等級保護的相關(guān)規(guī)范和標準,采用風(fēng)險分析的方法分析等級測評結(jié)果中存在的安全問題可能對被測系統(tǒng)安全造成的影響。
測評結(jié)論
測評人員在測評結(jié)果匯總的基礎(chǔ)上,找出系統(tǒng)保護現(xiàn)狀與等級保護基本要求之間的差距,并形成等級測評結(jié)論。
根據(jù)上表測評結(jié)果匯總表格,如果部分符合和不符合項的統(tǒng)計結(jié)果不全為0,則該信息系統(tǒng)未達到相應(yīng)等級的基本安全保護能力;如果部分符合和不符合項的統(tǒng)計結(jié)果全為0,則該信息系統(tǒng)達到了相應(yīng)等級的基本安全保護能力。
測評結(jié)論分為“符合、 “基本符合”或者“不符合”。
標簽:
等級保護