久久国产成人av_抖音国产毛片_a片网站免费观看_A片无码播放手机在线观看,色五月在线观看,亚洲精品m在线观看,女人自慰的免费网址,悠悠在线观看精品视频,一级日本片免费的,亚洲精品久,国产精品成人久久久久久久

分享

等保測(cè)評(píng)流程全面介紹

 龍翊咨詢 2023-02-02 發(fā)布于上海

等保測(cè)評(píng)流程包括系統(tǒng)定級(jí)→系統(tǒng)備案→整改實(shí)施→系統(tǒng)測(cè)評(píng)→運(yùn)維檢查這5大階段,。

一,、等級(jí)保護(hù)測(cè)評(píng)的依據(jù):

依據(jù)《信息系統(tǒng)安全等級(jí)保護(hù)基本要求》 “等級(jí)保護(hù)的實(shí)施與管理”中的第十四條:

信息系統(tǒng)建設(shè)完成后,,運(yùn)營、使用單位或者其主管部門應(yīng)當(dāng)選擇符合本辦法規(guī)定條件的測(cè)評(píng)單位,,依據(jù)《信息系統(tǒng)安全等級(jí)保護(hù)測(cè)評(píng)要求》等技術(shù)標(biāo)準(zhǔn),,定期對(duì)信息系統(tǒng)安全等級(jí)狀況開展等級(jí)測(cè)評(píng)。

第三級(jí)信息系統(tǒng)應(yīng)當(dāng)每年至少進(jìn)行一次等級(jí)測(cè)評(píng),,第四級(jí)信息系統(tǒng)應(yīng)當(dāng)每半年至少進(jìn)行一次等級(jí)測(cè)評(píng),,第五級(jí)信息系統(tǒng)應(yīng)當(dāng)依據(jù)特殊安全需求進(jìn)行等級(jí)測(cè)評(píng)。

二,、等級(jí)保護(hù)工作的步驟

運(yùn)營單位確定要開展信息系統(tǒng)等級(jí)保護(hù)工作后,,應(yīng)按照以下步驟逐步推進(jìn)工作:

1、確定信息系統(tǒng)的個(gè)數(shù),、每個(gè)信息系統(tǒng)的等保級(jí)別,。

2、對(duì)每個(gè)目標(biāo)系統(tǒng),,按照《信息系統(tǒng)定級(jí)指南》的要求和標(biāo)準(zhǔn),,分別進(jìn)行等級(jí)保護(hù)的定級(jí)工作,填寫《系統(tǒng)定級(jí)報(bào)告》,、《系統(tǒng)基礎(chǔ)信息調(diào)研表》(每個(gè)系統(tǒng)一套),。運(yùn)營單位也可委托具備資質(zhì)的等保測(cè)評(píng)機(jī)構(gòu)協(xié)助填寫上述表格。

3,、向?qū)俚毓矙C(jī)關(guān)部門提交《系統(tǒng)定級(jí)報(bào)告》和《系統(tǒng)基礎(chǔ)信息調(diào)研表》,,獲取《信息系統(tǒng)等級(jí)保護(hù)定級(jí)備案證明》(每個(gè)系統(tǒng)一份),完成系統(tǒng)定級(jí)備案階段工作,。

4,、依據(jù)確定的等級(jí)標(biāo)準(zhǔn),選取等保測(cè)評(píng)機(jī)構(gòu),,對(duì)目標(biāo)系統(tǒng)開展等級(jí)保護(hù)測(cè)評(píng)工作(具體測(cè)評(píng)流程見第三條)

5,、完成等級(jí)測(cè)評(píng)工作,獲得《信息系統(tǒng)等級(jí)保護(hù)測(cè)評(píng)報(bào)告》(每個(gè)系統(tǒng)一份)后,,將《報(bào)告》提交相關(guān)部門進(jìn)行備案,。

6、結(jié)合《測(cè)評(píng)報(bào)告》整體情況,,針對(duì)報(bào)告提出的待整改項(xiàng),,制定本單位下一年度的“等級(jí)保護(hù)工作計(jì)劃”,并依照計(jì)劃推進(jìn)下一階段的信息安全工作,。

三,、等級(jí)測(cè)評(píng)的流程:

差距測(cè)評(píng)階段又分為以下內(nèi)容:測(cè)評(píng)準(zhǔn)備活動(dòng)、方案編制活動(dòng),、現(xiàn)場測(cè)評(píng)活動(dòng),、分析及報(bào)告編制活動(dòng),,整改階段、驗(yàn)收測(cè)評(píng)階段,。

1,、測(cè)評(píng)準(zhǔn)備活動(dòng)階段

簽訂《合同》與《保密協(xié)議》

首先,被測(cè)評(píng)單位在選定測(cè)評(píng)機(jī)構(gòu)后,,雙方需要先簽訂《測(cè)評(píng)服務(wù)合同》,,合同中對(duì)項(xiàng)目范圍(哪些系統(tǒng)?)、項(xiàng)目內(nèi)容(差距測(cè)評(píng)?驗(yàn)收測(cè)評(píng)?協(xié)助整改?),、項(xiàng)目周期(什么時(shí)間進(jìn)場?項(xiàng)目計(jì)劃做多長時(shí)間?),、項(xiàng)目實(shí)施方案(測(cè)評(píng)工作的步驟)、項(xiàng)目人員(項(xiàng)目實(shí)施團(tuán)隊(duì)人員),、項(xiàng)目驗(yàn)收標(biāo)準(zhǔn),、付款方式、違約條款等等內(nèi)容逐一進(jìn)行約定,。

簽訂《測(cè)評(píng)服務(wù)合同》同時(shí),,測(cè)評(píng)機(jī)構(gòu)應(yīng)簽署《保密協(xié)議》,,?!侗C軈f(xié)議》一般分兩種,一種是測(cè)評(píng)機(jī)構(gòu)與被測(cè)單位(公對(duì)公)簽署,,約定測(cè)評(píng)機(jī)構(gòu)在測(cè)評(píng)過程中的保密責(zé)任;一種是測(cè)評(píng)機(jī)構(gòu)項(xiàng)目組成員與被測(cè)單位之間簽署。

項(xiàng)目啟動(dòng)會(huì)

在雙方簽完委托測(cè)評(píng)合同之后,,雙方即可約定召開項(xiàng)目啟動(dòng)會(huì)時(shí)間,。項(xiàng)目啟動(dòng)會(huì)的目的,主要是由甲方領(lǐng)導(dǎo)對(duì)公司內(nèi)部涉及的部門進(jìn)行動(dòng)員,、提請(qǐng)各相關(guān)部門重視,、協(xié)調(diào)內(nèi)部資源、介紹測(cè)評(píng)方項(xiàng)目實(shí)施人員,、計(jì)劃安排等內(nèi)容,,為整個(gè)等級(jí)測(cè)評(píng)項(xiàng)目的實(shí)施做基本準(zhǔn)備。

系統(tǒng)情況調(diào)研

啟動(dòng)會(huì)后,,測(cè)評(píng)方開展調(diào)研,,通過填寫《信息系統(tǒng)基本情況調(diào)查表》,掌握被測(cè)系統(tǒng)的詳細(xì)情況,,為編制測(cè)評(píng)方案做好準(zhǔn)備,。測(cè)評(píng)準(zhǔn)備活動(dòng)是開展等級(jí)測(cè)評(píng)工作的前提和基礎(chǔ),是整個(gè)等級(jí)測(cè)評(píng)過程有效性的保證,。測(cè)評(píng)準(zhǔn)備工作是否充分,直接關(guān)系到后續(xù)工作能否順利開展,。一個(gè)二級(jí)系統(tǒng)的測(cè)評(píng)準(zhǔn)備工作一般需要1天半,,三級(jí)系統(tǒng)的準(zhǔn)備工作一般需要2天左右完成。

2,、測(cè)評(píng)方案編制階段

該階段的主要任務(wù)是確定與被測(cè)信息系統(tǒng)相適應(yīng)的測(cè)評(píng)對(duì)象,、測(cè)評(píng)指標(biāo)及測(cè)評(píng)內(nèi)容等,并根據(jù)需要重用或開發(fā)測(cè)評(píng)實(shí)施手冊(cè),,形成測(cè)評(píng)方案,。方案編制活動(dòng)為現(xiàn)場測(cè)評(píng)提供基本的文檔依據(jù)和指導(dǎo)方案。一個(gè)二級(jí)系統(tǒng)的方案編制工作一般需要2天左右完成,。

3,、現(xiàn)場測(cè)評(píng)階段

現(xiàn)場測(cè)評(píng)活動(dòng)是開展等級(jí)測(cè)評(píng)工作的核心活動(dòng),包括技術(shù)測(cè)評(píng)和管理測(cè)評(píng),。其中技術(shù)測(cè)評(píng)包括:物理安全,、網(wǎng)絡(luò)安全、主機(jī)安全,、應(yīng)用安全,、數(shù)據(jù)安全和備份恢復(fù)。管理測(cè)評(píng)包括:安全管理制度,、安全管理機(jī)構(gòu),、人員安全管理、系統(tǒng)建設(shè)管理和系統(tǒng)運(yùn)維管理?,F(xiàn)場差距測(cè)評(píng)一般包括訪談,、文檔審查、配置檢查,、工具測(cè)試和實(shí)地察看五個(gè)方面,。

此階段的輸出物為物理安全現(xiàn)場測(cè)評(píng)記錄、網(wǎng)絡(luò)安全現(xiàn)場測(cè)評(píng)記錄,、主機(jī)安全現(xiàn)場測(cè)評(píng)記錄,、應(yīng)用安全現(xiàn)場測(cè)評(píng)記錄、數(shù)據(jù)安全和備份恢復(fù)現(xiàn)場測(cè)評(píng)記錄,、安全管理制度現(xiàn)場測(cè)評(píng)記錄,、安全管理機(jī)構(gòu)現(xiàn)場測(cè)評(píng)記錄、人員安全管理現(xiàn)場測(cè)評(píng)記錄,、系統(tǒng)建設(shè)管理現(xiàn)場測(cè)評(píng)記錄和系統(tǒng)運(yùn)維管理現(xiàn)場測(cè)評(píng)記錄等,。

4、分析與報(bào)告編制階段

此階段主要任務(wù)是根據(jù)現(xiàn)場測(cè)評(píng)結(jié)果,,通過單項(xiàng)測(cè)評(píng)結(jié)果判定,、單元測(cè)評(píng)結(jié)果判定、整體測(cè)評(píng)和風(fēng)險(xiǎn)分析等方法,找出整個(gè)系統(tǒng)的安全保護(hù)現(xiàn)狀與相應(yīng)等級(jí)的保護(hù)要求之間的差距,,并分析這些差距導(dǎo)致被測(cè)系統(tǒng)面臨的風(fēng)險(xiǎn),,從而給出等級(jí)測(cè)評(píng)結(jié)論,形成測(cè)評(píng)報(bào)告文本,。一個(gè)二級(jí)系統(tǒng)的分析和報(bào)告編制工作一般需要3-4天左右完成,。

此階段工作不一定需要在客戶現(xiàn)場完成?!稖y(cè)評(píng)報(bào)告》的模板是由公安機(jī)關(guān)統(tǒng)一制定的,。

此階段的輸出物為《某系統(tǒng)等級(jí)測(cè)評(píng)報(bào)告》,、《某系統(tǒng)整改建議》。

5、整改階段

主要根據(jù)測(cè)評(píng)機(jī)構(gòu)出具的差距測(cè)評(píng)報(bào)告和整改建議進(jìn)行整改,,此階段主要由備案單位實(shí)施,,測(cè)評(píng)機(jī)構(gòu)協(xié)助,,客戶可以根據(jù)自身的實(shí)際情況,,把整改分為短期、中期,、長期,。

6、驗(yàn)收測(cè)評(píng)階段

測(cè)評(píng)流程與之前的流程相同,,主要是檢查整改的效果,。

綜上,一個(gè)二級(jí)系統(tǒng)完整的測(cè)評(píng)一次,,在客戶方充分配合、測(cè)評(píng)方派3名測(cè)評(píng)師的情況下,,大致需要兩周左右,。如果有多個(gè)系統(tǒng)同時(shí)測(cè)評(píng),會(huì)存在部分重復(fù)工作,,具體情況需要具體分析。

四,、被測(cè)方(備案單位)在測(cè)評(píng)階段需配合的工作

1,、測(cè)評(píng)準(zhǔn)備階段:

1) 被測(cè)方成立項(xiàng)目組,并任命項(xiàng)目經(jīng)理;

2) 向測(cè)評(píng)機(jī)構(gòu)介紹本單位的信息化建設(shè)狀況與發(fā)展情況;

3) 準(zhǔn)備測(cè)評(píng)機(jī)構(gòu)需要的資料,,比如系統(tǒng)定級(jí)報(bào)告,、備案表、自查或上次測(cè)評(píng)報(bào)告,、聯(lián)系方式等;

4) 為測(cè)評(píng)人員的信息收集提供支持和協(xié)調(diào);

5) 準(zhǔn)確填寫信息系統(tǒng)基本信息調(diào)查表;

6) 根據(jù)被測(cè)系統(tǒng)的具體情況,,如業(yè)務(wù)運(yùn)行高峰期、網(wǎng)絡(luò)布置情況等,為測(cè)評(píng)時(shí)間安排提供適宜的建議;

2,、方案編制階段:

與測(cè)評(píng)方討論測(cè)評(píng)方案,,并簽字確認(rèn)。

3,、現(xiàn)場測(cè)評(píng)階段:

1) 此階段工作測(cè)評(píng)方人員需要在客戶現(xiàn)場完成,。需要被測(cè)方提供辦公位(基本的辦公環(huán)境)。

2) 備案單位需要機(jī)房管理員,、網(wǎng)絡(luò)管理員,、安全主管、系統(tǒng)管理員,、系統(tǒng)開發(fā)人員,、運(yùn)維人員等進(jìn)行配合,。

3) 測(cè)評(píng)前備份系統(tǒng)和數(shù)據(jù),,并確認(rèn)被測(cè)設(shè)備狀態(tài)完好;

4) 協(xié)調(diào)被測(cè)系統(tǒng)內(nèi)部相關(guān)人員的關(guān)系,配合測(cè)評(píng)工作的開展;

5) 相關(guān)人員回答測(cè)評(píng)人員的問詢,,對(duì)某些需要驗(yàn)證的內(nèi)容上機(jī)進(jìn)行操作;

6) 相關(guān)人員確認(rèn)測(cè)試前協(xié)助測(cè)評(píng)人員實(shí)施工具測(cè)試并提供有效建議,,降低安全測(cè)評(píng)對(duì)系統(tǒng)運(yùn)行的影響;

7) 相關(guān)人員對(duì)測(cè)評(píng)結(jié)果進(jìn)行確認(rèn);

8) 相關(guān)人員確認(rèn)工具測(cè)試后被測(cè)設(shè)備的狀態(tài)完好,。

4,、分析與報(bào)告編制階段:

確認(rèn)測(cè)評(píng)報(bào)告和整改建議。

主要由客戶實(shí)施,,測(cè)評(píng)機(jī)構(gòu)協(xié)助,。

此階段與之前的差距測(cè)評(píng)階段類似,主要是針對(duì)整改的項(xiàng)目進(jìn)行測(cè)評(píng),,從而檢驗(yàn)整改的效果,。備案單位簽收測(cè)評(píng)報(bào)告,并把測(cè)評(píng)報(bào)告向公安機(jī)關(guān)備案,。

在上述工作全部完成后,,被測(cè)單位應(yīng)將由等級(jí)測(cè)評(píng)機(jī)構(gòu)蓋章的《測(cè)評(píng)報(bào)告》提交公安機(jī)關(guān)完成備案,。

    本站是提供個(gè)人知識(shí)管理的網(wǎng)絡(luò)存儲(chǔ)空間,所有內(nèi)容均由用戶發(fā)布,,不代表本站觀點(diǎn),。請(qǐng)注意甄別內(nèi)容中的聯(lián)系方式,、誘導(dǎo)購買等信息,,謹(jǐn)防詐騙。如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,,請(qǐng)點(diǎn)擊一鍵舉報(bào),。
    轉(zhuǎn)藏 分享 獻(xiàn)花(0

    0條評(píng)論

    發(fā)表

    請(qǐng)遵守用戶 評(píng)論公約

    類似文章 更多