freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

信息系統(tǒng)等級保護(hù)介紹(編輯修改稿)

2025-06-17 05:32 本頁面
 

【文章內(nèi)容簡介】 機(jī)關(guān)檢查發(fā)現(xiàn)不符合有關(guān)管理規(guī)范和技術(shù)標(biāo)準(zhǔn)的,發(fā)出整改通知并進(jìn)行整改。 測評具體工作過程 ?準(zhǔn)備過程 ?等級測評項目啟動 :組建等級測評項目組,從資料、人員、計劃安排等方面為整個等級測評項目的實施做好準(zhǔn)備。 ?信息收集和分析 :查閱被測系統(tǒng)已有資料或使用調(diào)查表單的方式,了解整個系統(tǒng)的構(gòu)成和保護(hù)情況,為編寫測評方案和開展現(xiàn)場測評工作奠定基礎(chǔ)。 ?工具和文檔準(zhǔn)備 :確認(rèn)測評工具,打印的各類文檔:現(xiàn)場測評授權(quán)書、測評結(jié)果記錄表格(含測評人員入場和離場確認(rèn))、文檔交接單。 測評具體工作過程 ?方案編制過程 ?測評對象確定 :根據(jù)已經(jīng)了解到的被測系統(tǒng)信息,分析整個被測系統(tǒng)和各測評業(yè)務(wù)系統(tǒng),確定出本次測評的測評對象。 ?測評指標(biāo)確定 :根據(jù)已經(jīng)了解到的被測系統(tǒng)定級結(jié)果,確定出本次測評的測評指標(biāo)。 ?測評內(nèi)容確定 :確定現(xiàn)場測評的具體實施內(nèi)容,包括單元測評和系統(tǒng)測評。 ?測評實施手冊開發(fā):測評實施手冊制定,包括指導(dǎo)測評人員如何進(jìn)行測評活動,及現(xiàn)場測評的工具、方法和操作步驟等的詳細(xì)描述。 ?測評方案編制 :完成測評方案編制,方案包括:項目概述、測評對象、測評指標(biāo)、測評工具的接入點、單元測評實施、系統(tǒng)測評實施以及配套的測評實施手冊。 測評具體工作過程 ?測評實施過程 ?測評實施準(zhǔn)備 :實施現(xiàn)場測評的啟動過程,確認(rèn)更新后的測評計劃和測評程序,確認(rèn)授權(quán)委托書。 ?現(xiàn)場測評和結(jié)果記錄:通過訪談、文檔審查、配置檢查、工具測試和實地察看,對技術(shù)安全和管理安全測評的測評結(jié)果記錄。 ?結(jié)果確認(rèn)和資料歸還 :測評結(jié)果記錄。 測評具體工作過程 ?分析與報告編制過程 ?系統(tǒng)整體測評分析 :從安全控制間、層面間和區(qū)域間出發(fā)考慮,給出系統(tǒng)整體測評的具體結(jié)果和結(jié)論,并對系統(tǒng)結(jié)構(gòu)進(jìn)行整體安全測評。 ?測評報告編制 :經(jīng)過評審和確認(rèn)的被測系統(tǒng)等級測評報告。 測評具體工作過程 ?整改后測評和殘余風(fēng)險評估 ?首次測評完成后,需將發(fā)現(xiàn)問題及整改意見回饋給被測評方。得到確認(rèn)后,需給被測評方預(yù)留一段整改時間,進(jìn)行整改。 ?被測評方整改完成后,本公司測評人員對被測系統(tǒng)進(jìn)行整改后測評,主要針對首次測評中發(fā)現(xiàn)問題的整改情況測評。 ?如果有些問題不能進(jìn)行整改或整改后會造成較大的損失,針對此問題被測評方可不進(jìn)行整改,本公司測評人員為被測評方提供此類問題的殘余風(fēng)險評估,將在測評報告中體現(xiàn)最終整改后的測評結(jié)果和殘余風(fēng)險評估等信息。 測評具體工作過程 ?測評報告?zhèn)浒? ?將最終的測評報告和首次測評后的整改問題匯總的紙版文檔一并提交給之前定級備案的公安機(jī)關(guān)(省公安廳或各市公安局)進(jìn)行最終備案。 測評具體工作過程 ? 配合工作內(nèi)容 ? 測評小組指導(dǎo)下填寫信息系統(tǒng)基本情況調(diào)查表; ? 確定項目協(xié)調(diào)人員、項目配合人員; ? 根據(jù)需要安排會議場地,組織項目會議所需參加的會議人員; ? 提供測評小組臨時辦公場地; ? 明確項目授權(quán)簽字、測評記錄結(jié)果確認(rèn)簽字資格和工具掃描與滲透測試授權(quán)簽字權(quán)利資格; ? 在測評期間如果需要查看相關(guān)制度記錄,請確認(rèn)授予相關(guān)資料查詢權(quán)限; ? 提供測評小組進(jìn)出相關(guān)檢測場地的出入權(quán)限; ? 如果因測評項目具體需要,請準(zhǔn)予提供相關(guān)服務(wù),例如在工具掃描時需要分配網(wǎng)線接口,臨時分配合法 IP等; ? 其他相關(guān)事宜。 1建設(shè)整改工作指南 ? 總則 ? 安全管理制度建設(shè) ? 安全技術(shù)措施建設(shè) 總則 ? 工作目標(biāo) ? 通過落實安全責(zé)任制,開展管理制度建設(shè)、技術(shù)措施建設(shè),落實等級保護(hù)制度的各項要求,使信息系統(tǒng)安全管理水平明顯提高,安全保護(hù)能力明顯增強(qiáng),安全隱患和安全事故明顯減少,有效保障信息化健康發(fā)展,維護(hù)國家安全、社會秩序和公共利益。 總則 ?工作內(nèi)容 ? 落實信息安全責(zé)任制,建立并落實各類安全管理制度,開展人員安全管理、系統(tǒng)建設(shè)管理和系統(tǒng)運維管理等工作,落實物理安全、網(wǎng)絡(luò)安全、主機(jī)安全、應(yīng)用安全和數(shù)據(jù)安全等安全保護(hù)技術(shù)措施 ? 需要說明的是:不同級別信息系統(tǒng)安全建設(shè)整改的具體內(nèi)容應(yīng)根據(jù)信息系統(tǒng)定級時的業(yè)務(wù)信息安全等級和系統(tǒng)服務(wù)安全等級,以及信息系統(tǒng)安全保
點擊復(fù)制文檔內(nèi)容
醫(yī)療健康相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖片鄂ICP備17016276號-1