freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

信息系統(tǒng)等級保護介紹(編輯修改稿)

2025-06-17 05:32 本頁面
 

【文章內(nèi)容簡介】 機關檢查發(fā)現(xiàn)不符合有關管理規(guī)范和技術標準的,發(fā)出整改通知并進行整改。 測評具體工作過程 ?準備過程 ?等級測評項目啟動 :組建等級測評項目組,從資料、人員、計劃安排等方面為整個等級測評項目的實施做好準備。 ?信息收集和分析 :查閱被測系統(tǒng)已有資料或使用調(diào)查表單的方式,了解整個系統(tǒng)的構成和保護情況,為編寫測評方案和開展現(xiàn)場測評工作奠定基礎。 ?工具和文檔準備 :確認測評工具,打印的各類文檔:現(xiàn)場測評授權書、測評結果記錄表格(含測評人員入場和離場確認)、文檔交接單。 測評具體工作過程 ?方案編制過程 ?測評對象確定 :根據(jù)已經(jīng)了解到的被測系統(tǒng)信息,分析整個被測系統(tǒng)和各測評業(yè)務系統(tǒng),確定出本次測評的測評對象。 ?測評指標確定 :根據(jù)已經(jīng)了解到的被測系統(tǒng)定級結果,確定出本次測評的測評指標。 ?測評內(nèi)容確定 :確定現(xiàn)場測評的具體實施內(nèi)容,包括單元測評和系統(tǒng)測評。 ?測評實施手冊開發(fā):測評實施手冊制定,包括指導測評人員如何進行測評活動,及現(xiàn)場測評的工具、方法和操作步驟等的詳細描述。 ?測評方案編制 :完成測評方案編制,方案包括:項目概述、測評對象、測評指標、測評工具的接入點、單元測評實施、系統(tǒng)測評實施以及配套的測評實施手冊。 測評具體工作過程 ?測評實施過程 ?測評實施準備 :實施現(xiàn)場測評的啟動過程,確認更新后的測評計劃和測評程序,確認授權委托書。 ?現(xiàn)場測評和結果記錄:通過訪談、文檔審查、配置檢查、工具測試和實地察看,對技術安全和管理安全測評的測評結果記錄。 ?結果確認和資料歸還 :測評結果記錄。 測評具體工作過程 ?分析與報告編制過程 ?系統(tǒng)整體測評分析 :從安全控制間、層面間和區(qū)域間出發(fā)考慮,給出系統(tǒng)整體測評的具體結果和結論,并對系統(tǒng)結構進行整體安全測評。 ?測評報告編制 :經(jīng)過評審和確認的被測系統(tǒng)等級測評報告。 測評具體工作過程 ?整改后測評和殘余風險評估 ?首次測評完成后,需將發(fā)現(xiàn)問題及整改意見回饋給被測評方。得到確認后,需給被測評方預留一段整改時間,進行整改。 ?被測評方整改完成后,本公司測評人員對被測系統(tǒng)進行整改后測評,主要針對首次測評中發(fā)現(xiàn)問題的整改情況測評。 ?如果有些問題不能進行整改或整改后會造成較大的損失,針對此問題被測評方可不進行整改,本公司測評人員為被測評方提供此類問題的殘余風險評估,將在測評報告中體現(xiàn)最終整改后的測評結果和殘余風險評估等信息。 測評具體工作過程 ?測評報告?zhèn)浒? ?將最終的測評報告和首次測評后的整改問題匯總的紙版文檔一并提交給之前定級備案的公安機關(省公安廳或各市公安局)進行最終備案。 測評具體工作過程 ? 配合工作內(nèi)容 ? 測評小組指導下填寫信息系統(tǒng)基本情況調(diào)查表; ? 確定項目協(xié)調(diào)人員、項目配合人員; ? 根據(jù)需要安排會議場地,組織項目會議所需參加的會議人員; ? 提供測評小組臨時辦公場地; ? 明確項目授權簽字、測評記錄結果確認簽字資格和工具掃描與滲透測試授權簽字權利資格; ? 在測評期間如果需要查看相關制度記錄,請確認授予相關資料查詢權限; ? 提供測評小組進出相關檢測場地的出入權限; ? 如果因測評項目具體需要,請準予提供相關服務,例如在工具掃描時需要分配網(wǎng)線接口,臨時分配合法 IP等; ? 其他相關事宜。 1建設整改工作指南 ? 總則 ? 安全管理制度建設 ? 安全技術措施建設 總則 ? 工作目標 ? 通過落實安全責任制,開展管理制度建設、技術措施建設,落實等級保護制度的各項要求,使信息系統(tǒng)安全管理水平明顯提高,安全保護能力明顯增強,安全隱患和安全事故明顯減少,有效保障信息化健康發(fā)展,維護國家安全、社會秩序和公共利益。 總則 ?工作內(nèi)容 ? 落實信息安全責任制,建立并落實各類安全管理制度,開展人員安全管理、系統(tǒng)建設管理和系統(tǒng)運維管理等工作,落實物理安全、網(wǎng)絡安全、主機安全、應用安全和數(shù)據(jù)安全等安全保護技術措施 ? 需要說明的是:不同級別信息系統(tǒng)安全建設整改的具體內(nèi)容應根據(jù)信息系統(tǒng)定級時的業(yè)務信息安全等級和系統(tǒng)服務安全等級,以及信息系統(tǒng)安全保
點擊復制文檔內(nèi)容
醫(yī)療健康相關推薦
文庫吧 www.dybbs8.com
備案圖片鄂ICP備17016276號-1