等級保護測評方法二
2018-04-11 16:52:22 | 來源:中培企業IT培訓網
整體測評
針對單項測評結果的不符合項,采取逐條判定的方法,從安全控制間、層面間和區域間出發考慮,給出整體測評的具體結果,并對系統結構進行整體安全測評。
風險分析
測評人員依據等級保護的相關規范和標準,采用風險分析的方法分析等級測評結果中存在的安全問題可能對被測系統安全造成的影響。
測評結論
測評人員在測評結果匯總的基礎上,找出系統保護現狀與等級保護基本要求之間的差距,并形成等級測評結論。
根據上表測評結果匯總表格,如果部分符合和不符合項的統計結果不全為0,則該信息系統未達到相應等級的基本安全保護能力;如果部分符合和不符合項的統計結果全為0,則該信息系統達到了相應等級的基本安全保護能力。
測評結論分為“符合、 “基本符合”或者“不符合”。
標簽:
等級保護
- 上一篇:等級保護測評方法一
- 下一篇:等級保護測評與風險評估的區別聯系