国源天顺科技产业集团有限公司 证书编号:SC202127130010050
一、 等保测评
等级保护测评是指由等级保护测评机构来针对系统开展等级测评。
信息系统建设完成后,运营使用单位选择符合管理办法要求的等级保护测评机构,对信息系统安全等级状况开展等级测评。测评完成之后根据发现的安全问题及时进行整改,特别是高危风险。测评的结果分为:优、良、中、差。
二、等级保护测评流程
测评准备:
基本情况调研、结果数据分析、测评根据准备;
方案编制:
选择测评对象、选择测评指标、确定测评方法、编制测评计划;
现场测评:
网络安全测评、管理安全测评、物理安全测评、应用安全测评、主机安全测评;
报告编制:
单项符合性判定、整体测评、安全问题分析、形成测评结论、提出整改建议