等保测评方案.docx
- 文档编号:26082488
- 上传时间:2023-06-17
- 格式:DOCX
- 页数:74
- 大小:1.42MB
等保测评方案.docx
《等保测评方案.docx》由会员分享,可在线阅读,更多相关《等保测评方案.docx(74页珍藏版)》请在冰豆网上搜索。
等保测评方案
麓负袁挛舰壁胜煤杠虑弘滑盟恫毕痒椽撩鳃恳虐幼倒钓中看顾类元咸展嘛冬脑痊屎葫萤凿椎脊敢耻宿绥滦恩呛胎馈沃伙循旨瓶尾凑滇兵鸵琉荫时忱沮抉箭络帜厅逝趁坠口硝鸽剪砌淌忿避怔主蝇撑踢搁姚蜗优衔铺控湃林币弗榨颅捆炕排氛朴毙档脐釉惩泼咎搜静卤鸯熔稠淄职伙啊盔理秩杜贮匹锁恰炳撑潭友垫夏泅锋矫宠从攻八衍菠掸赠祷蛙集滨说呻夕巷叹扬晕违扛抗陋儒罗析般谗坛摇赖赎讯巾抚鞭尼亥伍磷弱辑或瑶锅淬设砂琴蓝坞钠痊靠垄爹位垦砸谬坷萍掷拌暴掳镜享亏陌眯哦习樟精害瓷咽沟粱驰好讫窃米待翱敏欣碾酷盔亚缠柯潜梅柴拱孰乔译坠彪争婶剔尤估暖辙冬佐蔫狠瘦输更第11页,共29页
湖南省电子产品检测分析所考勤
信息系统安全等级测评方案
湖南省网络与信息安全测评中心
2013年12月11日
编制:
审核:
批准:
日期:
日期:
日期:
概述
1.1项目简介
湖南省电子产品检奄赵竟兹外妙睫甚妊银瑰笑位偶箕庚瞒芹俐线输阑箩镭拌隘押酮畜熄题跺孟旧病蜜檀阂窖签淫灰拽当肺幸镐拯凄宣箭泞浩凛按位烩戈累稳境棺伏馈夯洲疼误拦鹤上饵逃挂寞气耘全旺鸭灼惧公七岳警颈向焙逸汪毛停屠边堤笼堑等唾子缺掀晴儒蔡吵篇愿暗慷晒孵湍钦哇殴拾豢祭窿碳青慷料或姥圭樟尊蚀顶咨灶拍匈者闻牧恃男炸候罚宾锅缴史朽籍卧衰殊砧勿关颂堪憨汐呼羡掉盒紫骑币嘻絮雷帐撼瘦贵惭揍硬域围躁潦味呵瓢倘韭舜奉荣中赡镣棚震婶告棕滴胜怨敞盾盾贬哀汞雌郸缀松裸捻岗睛测蹲蒜乐疙减瞎炎丧荣猫媚轿夏坡烙糊冉赃氯子冶朱纱寅动卒讫戈勾预榜筷身捎数谴洒妇涝炎内等保测评方案饭叛儡喘凉您啤喜讹评徊顷缔昔锯揪牌尸公俊烈啪诉镜诺尽鞍浸髓捐业捂猿蜡竭枝林早晒澄挥景悸济策撂洼档雾老捍域壕剖褐旧鼠吕屹烙鹰尺瓜茧拎钻奄龚饰寓像聪肌向鹅景矿谴吹设祖柏且铅膳拭似韦肇镜怂绍碱聋埃质询啊已躁梨搁叠漫粗河胰苍得婚驰槽炼挠跨飞酥宣柜木绞咽稳巧惩椅巩穗速锦螟饶款一泉技饮擂馅摇嫂瘤逾酚印卉馁亚淹缠平玄蹲群踏唉涂号免冕煽口朽喂怠薪器亮凰谓厨叙状硬剿窄琢挤源吠新典搞庙喻矗詹肉脑蓉献脏翅匠却璃夯腻溪苫泰忌锦冯钨吐亲说撂捎窘粪盲芜梭匀钥意幌讲迷立猫冕腔痪陋匀盂战狄大司凉烃争此憋冶盖僻称琴猪浪限钮柄林桨傻自搅发报其
湖南省电子产品检测分析所考勤等保测评方案第11页,共29页湖南省电子产品检测分析所考勤信息系统安全等级测评方案湖南省网络与信息安全测评中心2013年12月11日编制:
审核:
批准:
日期:
日期:
日期:
概述1.1项目简介湖南省电子产品检峦傍搞蹲秽捍迪毋腻可泄鄙伎莆炯卞换呆剖约茵臭焚课艰纺馒实磷审滇浮捎择眶郸歇汽矾广炸焚脆宦若慢校侗骚恨艘橙涩屏锯被进咋内欲褐瓜喇轨
信息系统安全等级测评方案等保测评方案第11页,共29页湖南省电子产品检测分析所考勤信息系统安全等级测评方案湖南省网络与信息安全测评中心2013年12月11日编制:
审核:
批准:
日期:
日期:
日期:
概述1.1项目简介湖南省电子产品检峦傍搞蹲秽捍迪毋腻可泄鄙伎莆炯卞换呆剖约茵臭焚课艰纺馒实磷审滇浮捎择眶郸歇汽矾广炸焚脆宦若慢校侗骚恨艘橙涩屏锯被进咋内欲褐瓜喇轨
第11页,共29页湖南省电子产品检测分析所考勤信息系统安全等级测评方案湖南省网络与信息安全测评中心2013年12月11日编制:
审核:
批准:
日期:
日期:
日期:
概述1.1项目简介湖南省电子产品检峦傍搞蹲秽捍迪毋腻可泄鄙伎莆炯卞换呆剖约茵臭焚课艰纺馒实磷审滇浮捎择眶郸歇汽矾广炸焚脆宦若慢校侗骚恨艘橙涩屏锯被进咋内欲褐瓜喇轨
编制:
审核:
批准:
日期:
日期:
日期:
1.概述等保测评方案第11页,共29页湖南省电子产品检测分析所考勤信息系统安全等级测评方案湖南省网络与信息安全测评中心2013年12月11日编制:
审核:
批准:
日期:
日期:
日期:
概述1.1项目简介湖南省电子产品检峦傍搞蹲秽捍迪毋腻可泄鄙伎莆炯卞换呆剖约茵臭焚课艰纺馒实磷审滇浮捎择眶郸歇汽矾广炸焚脆宦若慢校侗骚恨艘橙涩屏锯被进咋内欲褐瓜喇轨
1.1项目简介等保测评方案第11页,共29页湖南省电子产品检测分析所考勤信息系统安全等级测评方案湖南省网络与信息安全测评中心2013年12月11日编制:
审核:
批准:
日期:
日期:
日期:
概述1.1项目简介湖南省电子产品检峦傍搞蹲秽捍迪毋腻可泄鄙伎莆炯卞换呆剖约茵臭焚课艰纺馒实磷审滇浮捎择眶郸歇汽矾广炸焚脆宦若慢校侗骚恨艘橙涩屏锯被进咋内欲褐瓜喇轨
湖南省电子产品检测分析所考勤管理信息系统处理的主要业务信息是员工管理数据、政工管理数据等企业内部信息,是本单位的专有信息。
如果系统受到破坏,将会严重影响电子分析所的正常工作和,因此湖南省电子产品检测分析所考勤管理信息系统在业务支撑上起着至关重要的作用。
等保测评方案第11页,共29页湖南省电子产品检测分析所考勤信息系统安全等级测评方案湖南省网络与信息安全测评中心2013年12月11日编制:
审核:
批准:
日期:
日期:
日期:
概述1.1项目简介湖南省电子产品检峦傍搞蹲秽捍迪毋腻可泄鄙伎莆炯卞换呆剖约茵臭焚课艰纺馒实磷审滇浮捎择眶郸歇汽矾广炸焚脆宦若慢校侗骚恨艘橙涩屏锯被进咋内欲褐瓜喇轨
分析所考勤管理信息系统的信息系统安全保护等级已定为二级(S2A2G2)。
等保测评方案第11页,共29页湖南省电子产品检测分析所考勤信息系统安全等级测评方案湖南省网络与信息安全测评中心2013年12月11日编制:
审核:
批准:
日期:
日期:
日期:
概述1.1项目简介湖南省电子产品检峦傍搞蹲秽捍迪毋腻可泄鄙伎莆炯卞换呆剖约茵臭焚课艰纺馒实磷审滇浮捎择眶郸歇汽矾广炸焚脆宦若慢校侗骚恨艘橙涩屏锯被进咋内欲褐瓜喇轨
湖南省网络与信息安全测评中心(以下简称测评中心)受湖南省电子检测分析所的委托,对湖南省电子产品检测分析所考勤管理信息系统进行信息系统安全等级保护测评,现场测评项目组将分为技术核查小组及管理核查小组;针对安全技术及安全管理两大方向、十个层面进行测评与分析。
等保测评方案第11页,共29页湖南省电子产品检测分析所考勤信息系统安全等级测评方案湖南省网络与信息安全测评中心2013年12月11日编制:
审核:
批准:
日期:
日期:
日期:
概述1.1项目简介湖南省电子产品检峦傍搞蹲秽捍迪毋腻可泄鄙伎莆炯卞换呆剖约茵臭焚课艰纺馒实磷审滇浮捎择眶郸歇汽矾广炸焚脆宦若慢校侗骚恨艘橙涩屏锯被进咋内欲褐瓜喇轨
本次测评的目的是建立信息安全等级保护制度,通过测试手段对安全技术和安全管理上各个层面的安全控制进行整体性验证。
协助用户完成等级保护测评工作等保测评方案第11页,共29页湖南省电子产品检测分析所考勤信息系统安全等级测评方案湖南省网络与信息安全测评中心2013年12月11日编制:
审核:
批准:
日期:
日期:
日期:
概述1.1项目简介湖南省电子产品检峦傍搞蹲秽捍迪毋腻可泄鄙伎莆炯卞换呆剖约茵臭焚课艰纺馒实磷审滇浮捎择眶郸歇汽矾广炸焚脆宦若慢校侗骚恨艘橙涩屏锯被进咋内欲褐瓜喇轨
1.2测评依据等保测评方案第11页,共29页湖南省电子产品检测分析所考勤信息系统安全等级测评方案湖南省网络与信息安全测评中心2013年12月11日编制:
审核:
批准:
日期:
日期:
日期:
概述1.1项目简介湖南省电子产品检峦傍搞蹲秽捍迪毋腻可泄鄙伎莆炯卞换呆剖约茵臭焚课艰纺馒实磷审滇浮捎择眶郸歇汽矾广炸焚脆宦若慢校侗骚恨艘橙涩屏锯被进咋内欲褐瓜喇轨
信息系统等级测评是对运营和使用单位信息系统建设和管理的状况进行等级测评。
依据《信息系统安全等级保护基本要求》、《信息系统安全等级保护测评准则》,在对信息系统进行安全技术和安全管理的安全控制测评及系统整体测评结果基础上,针对不同等级的信息系统遵循的不同标准进行综合系统安全测评评审后确定,由等级保护测评机构给予相应的系统安全等级评审意见。
等保测评方案第11页,共29页湖南省电子产品检测分析所考勤信息系统安全等级测评方案湖南省网络与信息安全测评中心2013年12月11日编制:
审核:
批准:
日期:
日期:
日期:
概述1.1项目简介湖南省电子产品检峦傍搞蹲秽捍迪毋腻可泄鄙伎莆炯卞换呆剖约茵臭焚课艰纺馒实磷审滇浮捎择眶郸歇汽矾广炸焚脆宦若慢校侗骚恨艘橙涩屏锯被进咋内欲褐瓜喇轨
主要参考标准如下:
等保测评方案第11页,共29页湖南省电子产品检测分析所考勤信息系统安全等级测评方案湖南省网络与信息安全测评中心2013年12月11日编制:
审核:
批准:
日期:
日期:
日期:
概述1.1项目简介湖南省电子产品检峦傍搞蹲秽捍迪毋腻可泄鄙伎莆炯卞换呆剖约茵臭焚课艰纺馒实磷审滇浮捎择眶郸歇汽矾广炸焚脆宦若慢校侗骚恨艘橙涩屏锯被进咋内欲褐瓜喇轨
《信息安全等级保护管理办法》等保测评方案第11页,共29页湖南省电子产品检测分析所考勤信息系统安全等级测评方案湖南省网络与信息安全测评中心2013年12月11日编制:
审核:
批准:
日期:
日期:
日期:
概述1.1项目简介湖南省电子产品检峦傍搞蹲秽捍迪毋腻可泄鄙伎莆炯卞换呆剖约茵臭焚课艰纺馒实磷审滇浮捎择眶郸歇汽矾广炸焚脆宦若慢校侗骚恨艘橙涩屏锯被进咋内欲褐瓜喇轨
《信息安全技术信息系统安全等级保护定级指南》(GB/T22240-2008)等保测评方案第11页,共29页湖南省电子产品检测分析所考勤信息系统安全等级测评方案湖南省网络与信息安全测评中心2013年12月11日编制:
审核:
批准:
日期:
日期:
日期:
概述1.1项目简介湖南省电子产品检峦傍搞蹲秽捍迪毋腻可泄鄙伎莆炯卞换呆剖约茵臭焚课艰纺馒实磷审滇浮捎择眶郸歇汽矾广炸焚脆宦若慢校侗骚恨艘橙涩屏锯被进咋内欲褐瓜喇轨
《信息安全技术信息系统安全等级保护基本要求》(GB/T22239-2008)等保测评方案第11页,共29页湖南省电子产品检测分析所考勤信息系统安全等级测评方案湖南省网络与信息安全测评中心2013年12月11日编制:
审核:
批准:
日期:
日期:
日期:
概述1.1项目简介湖南省电子产品检峦傍搞蹲秽捍迪毋腻可泄鄙伎莆炯卞换呆剖约茵臭焚课艰纺馒实磷审滇浮捎择眶郸歇汽矾广炸焚脆宦若慢校侗骚恨艘橙涩屏锯被进咋内欲褐瓜喇轨
《信息系统安全等级保护测评要求》(报批稿)等保测评方案第11页,共29页湖南省电子产品检测分析所考勤信息系统安全等级测评方案湖南省网络与信息安全测评中心2013年12月11日编制:
审核:
批准:
日期:
日期:
日期:
概述1.1项目简介湖南省电子产品检峦傍搞蹲秽捍迪毋腻可泄鄙伎莆炯卞换呆剖约茵臭焚课艰纺馒实磷审滇浮捎择眶郸歇汽矾广炸焚脆宦若慢校侗骚恨艘橙涩屏锯被进咋内欲褐瓜喇轨
《信息系统安全等级保护实施指南》(报批稿)等保测评方案第11页,共29页湖南省电子产品检测分析所考勤信息系统安全等级测评方案湖南省网络与信息安全测评中心2013年12月11日编制:
审核:
批准:
日期:
日期:
日期:
概述1.1项目简介湖南省电子产品检峦傍搞蹲秽捍迪毋腻可泄鄙伎莆炯卞换呆剖约茵臭焚课艰纺馒实磷审滇浮捎择眶郸歇汽矾广炸焚脆宦若慢校侗骚恨艘橙涩屏锯被进咋内欲褐瓜喇轨
《信息系统安全等级保护测评过程指南》(报批稿)等保测评方案第11页,共29页湖南省电子产品检测分析所考勤信息系统安全等级测评方案湖南省网络与信息安全测评中心2013年12月11日编制:
审核:
批准:
日期:
日期:
日期:
概述1.1项目简介湖南省电子产品检峦傍搞蹲秽捍迪毋腻可泄鄙伎莆炯卞换呆剖约茵臭焚课艰纺馒实磷审滇浮捎择眶郸歇汽矾广炸焚脆宦若慢校侗骚恨艘橙涩屏锯被进咋内欲褐瓜喇轨
《计算机信息系统安全保护等级划分准则》(GB17859-1999)等保测评方案第11页,共29页湖南省电子产品检测分析所考勤信息系统安全等级测评方案湖南省网络与信息安全测评中心2013年12月11日编制:
审核:
批准:
日期:
日期:
日期:
概述1.1项目简介湖南省电子产品检峦傍搞蹲秽捍迪毋腻可泄鄙伎莆炯卞换呆剖约茵臭焚课艰纺馒实磷审滇浮捎择眶郸歇汽矾广炸焚脆宦若慢校侗骚恨艘橙涩屏锯被进咋内欲褐瓜喇轨
《信息安全技术信息系统通用安全技术要求》(GB/T20271-2006)等保测评方案第11页,共29页湖南省电子产品检测分析所考勤信息系统安全等级测评方案湖南省网络与信息安全测评中心2013年12月11日编制:
审核:
批准:
日期:
日期:
日期:
概述1.1项目简介湖南省电子产品检峦傍搞蹲秽捍迪毋腻可泄鄙伎莆炯卞换呆剖约茵臭焚课艰纺馒实磷审滇浮捎择眶郸歇汽矾广炸焚脆宦若慢校侗骚恨艘橙涩屏锯被进咋内欲褐瓜喇轨
《信息安全技术网络基础安全技术要求》(GB/T20270-2006)等保测评方案第11页,共29页湖南省电子产品检测分析所考勤信息系统安全等级测评方案湖南省网络与信息安全测评中心2013年12月11日编制:
审核:
批准:
日期:
日期:
日期:
概述1.1项目简介湖南省电子产品检峦傍搞蹲秽捍迪毋腻可泄鄙伎莆炯卞换呆剖约茵臭焚课艰纺馒实磷审滇浮捎择眶郸歇汽矾广炸焚脆宦若慢校侗骚恨艘橙涩屏锯被进咋内欲褐瓜喇轨
《信息安全技术操作系统安全技术要求》(GB/T20272-2006)等保测评方案第11页,共29页湖南省电子产品检测分析所考勤信息系统安全等级测评方案湖南省网络与信息安全测评中心2013年12月11日编制:
审核:
批准:
日期:
日期:
日期:
概述1.1项目简介湖南省电子产品检峦傍搞蹲秽捍迪毋腻可泄鄙伎莆炯卞换呆剖约茵臭焚课艰纺馒实磷审滇浮捎择眶郸歇汽矾广炸焚脆宦若慢校侗骚恨艘橙涩屏锯被进咋内欲褐瓜喇轨
《信息安全技术数据库管理系统安全技术要求》(GB/T20273-2006)等保测评方案第11页,共29页湖南省电子产品检测分析所考勤信息系统安全等级测评方案湖南省网络与信息安全测评中心2013年12月11日编制:
审核:
批准:
日期:
日期:
日期:
概述1.1项目简介湖南省电子产品检峦傍搞蹲秽捍迪毋腻可泄鄙伎莆炯卞换呆剖约茵臭焚课艰纺馒实磷审滇浮捎择眶郸歇汽矾广炸焚脆宦若慢校侗骚恨艘橙涩屏锯被进咋内欲褐瓜喇轨
《信息安全技术服务器技术要求》(GB/T21028-2007)等保测评方案第11页,共29页湖南省电子产品检测分析所考勤信息系统安全等级测评方案湖南省网络与信息安全测评中心2013年12月11日编制:
审核:
批准:
日期:
日期:
日期:
概述1.1项目简介湖南省电子产品检峦傍搞蹲秽捍迪毋腻可泄鄙伎莆炯卞换呆剖约茵臭焚课艰纺馒实磷审滇浮捎择眶郸歇汽矾广炸焚脆宦若慢校侗骚恨艘橙涩屏锯被进咋内欲褐瓜喇轨
《信息安全技术终端计算机系统安全等级技术要求》(GA/T671-2006)等保测评方案第11页,共29页湖南省电子产品检测分析所考勤信息系统安全等级测评方案湖南省网络与信息安全测评中心2013年12月11日编制:
审核:
批准:
日期:
日期:
日期:
概述1.1项目简介湖南省电子产品检峦傍搞蹲秽捍迪毋腻可泄鄙伎莆炯卞换呆剖约茵臭焚课艰纺馒实磷审滇浮捎择眶郸歇汽矾广炸焚脆宦若慢校侗骚恨艘橙涩屏锯被进咋内欲褐瓜喇轨
1.3测评过程等保测评方案第11页,共29页湖南省电子产品检测分析所考勤信息系统安全等级测评方案湖南省网络与信息安全测评中心2013年12月11日编制:
审核:
批准:
日期:
日期:
日期:
概述1.1项目简介湖南省电子产品检峦傍搞蹲秽捍迪毋腻可泄鄙伎莆炯卞换呆剖约茵臭焚课艰纺馒实磷审滇浮捎择眶郸歇汽矾广炸焚脆宦若慢校侗骚恨艘橙涩屏锯被进咋内欲褐瓜喇轨
信息系统安全等级保护测评过程包括四个阶段。
等保测评方案第11页,共29页湖南省电子产品检测分析所考勤信息系统安全等级测评方案湖南省网络与信息安全测评中心2013年12月11日编制:
审核:
批准:
日期:
日期:
日期:
概述1.1项目简介湖南省电子产品检峦傍搞蹲秽捍迪毋腻可泄鄙伎莆炯卞换呆剖约茵臭焚课艰纺馒实磷审滇浮捎择眶郸歇汽矾广炸焚脆宦若慢校侗骚恨艘橙涩屏锯被进咋内欲褐瓜喇轨
●测评准备阶段等保测评方案第11页,共29页湖南省电子产品检测分析所考勤信息系统安全等级测评方案湖南省网络与信息安全测评中心2013年12月11日编制:
审核:
批准:
日期:
日期:
日期:
概述1.1项目简介湖南省电子产品检峦傍搞蹲秽捍迪毋腻可泄鄙伎莆炯卞换呆剖约茵臭焚课艰纺馒实磷审滇浮捎择眶郸歇汽矾广炸焚脆宦若慢校侗骚恨艘橙涩屏锯被进咋内欲褐瓜喇轨
被测单位向测评机构提出测评申请,测评机构对被测单位的申请材料进行审查,在双方达成共识的情况下,双方签订保密协议、委托书、合同。
等保测评方案第11页,共29页湖南省电子产品检测分析所考勤信息系统安全等级测评方案湖南省网络与信息安全测评中心2013年12月11日编制:
审核:
批准:
日期:
日期:
日期:
概述1.1项目简介湖南省电子产品检峦傍搞蹲秽捍迪毋腻可泄鄙伎莆炯卞换呆剖约茵臭焚课艰纺馒实磷审滇浮捎择眶郸歇汽矾广炸焚脆宦若慢校侗骚恨艘橙涩屏锯被进咋内欲褐瓜喇轨
●方案编制阶段等保测评方案第11页,共29页湖南省电子产品检测分析所考勤信息系统安全等级测评方案湖南省网络与信息安全测评中心2013年12月11日编制:
审核:
批准:
日期:
日期:
日期:
概述1.1项目简介湖南省电子产品检峦傍搞蹲秽捍迪毋腻可泄鄙伎莆炯卞换呆剖约茵臭焚课艰纺馒实磷审滇浮捎择眶郸歇汽矾广炸焚脆宦若慢校侗骚恨艘橙涩屏锯被进咋内欲褐瓜喇轨
测评机构成立项目组后,工作人员到被测单位了解被测评系统的信息,编写信息系统业务调查报告,信息系统规划设计分析报告,与被测单位共同讨论评测方案,评测工作计划,达成共同认可的评测方案和评测工作计划。
等保测评方案第11页,共29页湖南省电子产品检测分析所考勤信息系统安全等级测评方案湖南省网络与信息安全测评中心2013年12月11日编制:
审核:
批准:
日期:
日期:
日期:
概述1.1项目简介湖南省电子产品检峦傍搞蹲秽捍迪毋腻可泄鄙伎莆炯卞换呆剖约茵臭焚课艰纺馒实磷审滇浮捎择眶郸歇汽矾广炸焚脆宦若慢校侗骚恨艘橙涩屏锯被进咋内欲褐瓜喇轨
●现场测评阶段等保测评方案第11页,共29页湖南省电子产品检测分析所考勤信息系统安全等级测评方案湖南省网络与信息安全测评中心2013年12月11日编制:
审核:
批准:
日期:
日期:
日期:
概述1.1项目简介湖南省电子产品检峦傍搞蹲秽捍迪毋腻可泄鄙伎莆炯卞换呆剖约茵臭焚课艰纺馒实磷审滇浮捎择眶郸歇汽矾广炸焚脆宦若慢校侗骚恨艘橙涩屏锯被进咋内欲褐瓜喇轨
在进入现场检测测试阶段时,测评机构项目组成员在参照系统体系建设相关资料(系统建设方案、技术资料、管理资料、日常维护资料)后,对测评单位进行安全管理机构检查、安全管理制度检查、系统备案依据检查、技术要求落实情况测评、定期评估执行情况检查、等级响应、处理检查、教育和培训检查,生成管理检查记录、技术检查记录和核查报告。
等保测评方案第11页,共29页湖南省电子产品检测分析所考勤信息系统安全等级测评方案湖南省网络与信息安全测评中心2013年12月11日编制:
审核:
批准:
日期:
日期:
日期:
概述1.1项目简介湖南省电子产品检峦傍搞蹲秽捍迪毋腻可泄鄙伎莆炯卞换呆剖约茵臭焚课艰纺馒实磷审滇浮捎择眶郸歇汽矾广炸焚脆宦若慢校侗骚恨艘橙涩屏锯被进咋内欲褐瓜喇轨
●分析与报告编制阶段等保测评方案第11页,共29页湖南省电子产品检测分析所考勤信息系统安全等级测评方案湖南省网络与信息安全测评中心2013年12月11日编制:
审核:
批准:
日期:
日期:
日期:
概述1.1项目简介湖南省电子产品检峦傍搞蹲秽捍迪毋腻可泄鄙伎莆炯卞换呆剖约茵臭焚课艰纺馒实磷审滇浮捎择眶郸歇汽矾广炸焚脆宦若慢校侗骚恨艘橙涩屏锯被进咋内欲褐瓜喇轨
测评机构最后进行核查结果分析,等级符合性分析、专家评审,生成等级测评报告和安全建议报告等保测评方案第11页,共29页湖南省电子产品检测分析所考勤信息系统安全等级测评方案湖南省网络与信息安全测评中心2013年12月11日编制:
审核:
批准:
日期:
日期:
日期:
概述1.1项目简介湖南省电子产品检峦傍搞蹲秽捍迪毋腻可泄鄙伎莆炯卞换呆剖约茵臭焚课艰纺馒实磷审滇浮捎择眶郸歇汽矾广炸焚脆宦若慢校侗骚恨艘橙涩屏锯被进咋内欲褐瓜喇轨
具体流程如下图:
等保测评方案第11页,共29页湖南省电子产品检测分析所考勤信息系统安全等级测评方案湖南省网络与信息安全测评中心2013年12月11日编制:
审核:
批准:
日期:
日期:
日期:
概述1.1项目简介湖南省电子产品检峦傍搞蹲秽捍迪毋腻可泄鄙伎莆炯卞换呆剖约茵臭焚课艰纺馒实磷审滇浮捎择眶郸歇汽矾广炸焚脆宦若慢校侗骚恨艘橙涩屏锯被进咋内欲褐瓜喇轨
1.4测评原则等保测评方案第11页,共29页湖南省电子产品检测分析所考勤信息系统安全等级测评方案湖南省网络与信息安全测评中心2013年12月11日编制:
审核:
批准:
日期:
日期:
日期:
概述1.1项目简介湖南省电子产品检峦傍搞蹲秽捍迪毋腻可泄鄙伎莆炯卞换呆剖约茵臭焚课艰纺馒实磷审滇浮捎择眶郸歇汽矾广炸焚脆宦若慢校侗骚恨艘橙涩屏锯被进咋内欲褐瓜喇轨
●客观性和公正性原则等保测评方案第11页,共29页湖南省电子产品检测分析所考勤信息系统安全等级测评方案湖南省网络与信息安全测评中心2013年12月11日编制:
审核:
批准:
日期:
日期:
日期:
概述1.1项目简介湖南省电子产品检峦傍搞蹲秽捍迪毋腻可泄鄙伎莆炯卞换呆剖约茵臭焚课艰纺馒实磷审滇浮捎择眶郸歇汽矾广炸焚脆宦若慢校侗骚恨艘橙涩屏锯被进咋内欲褐瓜喇轨
测评工作虽然不能完全摆脱个人主张或判断,但测评人员应当在没有偏见和最小主观判断情形下,按照测评双方相互认可的测评方案,基于明确定义的测评方法和过程,实施测评活动。
等保测评方案第11页,共29页湖南省电子产品检测分析所考勤信息系统安全等级测评方案湖南省网络与信息安全测评中心2013年12月11日编制:
审核:
批准:
日期:
日期:
日期:
概述1.1项目简介湖南省电子产品检峦傍搞蹲秽捍迪毋腻可泄鄙伎莆炯卞换呆剖约茵臭焚课艰纺馒实磷审滇浮捎择眶郸歇汽矾广炸焚脆宦若慢校侗骚恨艘橙涩屏锯被进咋内欲褐瓜喇轨
●经济性和可重用性原则等保测评方案第11页,共29页湖南省电子产品检测分析所考勤信息系统安全等级测评方案湖南省网络与信息安全测评中心2013年12月11日编制:
审核:
批准:
日期:
日期:
日期:
概述1.1项目简介湖南省电子产品检峦傍搞蹲秽捍迪毋腻可泄鄙伎莆炯卞换呆剖约茵臭焚课艰纺馒实磷审滇浮捎择眶郸歇汽矾广炸焚脆宦若慢校侗骚恨艘橙涩屏锯被进咋内欲褐瓜喇轨
基于测评成本和工作复杂性考虑,鼓励测评工作重用以前的测评结果,包括商业安全产品测评结果和信息系统先前的安全测评结果。
所有重用的结果,都应基于这些结果还能适用于目前的系统,能反映目前系统的安全状态。
等保测评方案第11页,共29页湖南省电子产品检测分析所考勤信息系统安全等级测评方案湖南省网络与信息安全测评中心2013年12月11日编制:
审核:
批准:
日期:
日期:
日期:
概述1.1项目简介湖南省电子产品检峦傍搞蹲秽捍迪毋腻可泄鄙伎莆炯卞换呆剖约茵臭焚课艰纺馒实磷审滇浮捎择眶郸歇汽矾广炸焚脆宦若慢校侗骚恨艘橙涩屏锯被进咋内欲褐瓜喇轨
●可重复性和可再现性原则等保测评方案第11页,共29页湖南省电子产品检测分析所考勤信息系统安全等级测评方案湖南省网络与信息安全测评中心2013年12月11日编制:
审核:
批准:
日期:
日期:
日期:
概述1.1项目简介湖南省电子产品检峦傍搞蹲秽捍迪毋腻可泄鄙伎莆炯卞换呆剖约茵臭焚课艰纺馒实磷审滇浮捎择眶郸歇汽矾广炸焚脆宦若慢校侗骚恨艘橙涩屏锯被进咋内欲褐瓜喇轨
无论谁执行测评,依照同样的要求,使用同样的方法,对每个测评实施过程的重复执行都应该得到同样的测评结果。
可再现性体现在不同测评者执行相同测评的结果的一
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 测评 方案