等级保护测评方案

本文由用户“wk1990213”分享发布 更新时间:2021-03-17 23:20:39 举报文档

以下为《等级保护测评方案》的无排版文字预览,完整格式请下载

下载前请仔细阅读文字预览以及下方图片预览。图片预览是什么样的,下载的文档就是什么样的。

等保测评流程包括系统定级→系统备案→整改实施→系统测评→运维检查这5大阶段。

  一、等级保护测评的依据:

  依据《信息系统安全等级保护基本要求》 “等级保护的实施与管理”中的第十四条:

  信息系统建设完成后,运营、使用单位或者其主管部门应当选择符合本办法规定条件的测评单位,依据《信息系统安全等级保护测评要求》等技术标准,定期对信息系统安全等级状况开展等级测评。

  第三级信息系统应当每年至少进行一次等级测评,第四级信息系统应当每半年至少进行一次等级测评,第五级信息系统应当依据特殊安全需求进行等级测评。

  二、等级保护工作的步骤

  运营单位确定要开展信息系统等级保护工作后,应按照以下步骤逐步推进工作:

  1、确定信息系统的个数、每个信息系统的等保级别。

  2、对每个目标系统,按照《信息系统定级指南》的要求和标准,分别进行等级保护的定级工作,填写《系统定级报告》、《系统基础信息调研表》(每个系统一套)。运营单位也可委托具备资质的等保测评机构协助填写上述表格。

  3、向属地公安机关部门提交《系统定级报告》和《系统基础信息调研表》,获取《信息系统等级保护定级备案证明》(每个系统一份),完成系统定级备案阶段工作。

  4、依据确定的等级标准,选取等保测评机构,对目标系统开展等级保护测评工作(具体测评流程见第三条)

  5、完成等级测评工作,获得《信息系统等级保护测评报告》(每个系统一份)后,将《报告》提交相关部门进行备案。

  6、结合《测评报告》整体情况,针对报告提出的待整改项,制定本单位下一年度的“等级保护工作计划”,并依照计划推进下一阶段的信息安全工作。

  三、等级测评的流程:

  差距测评阶段又分为以下内容:测评准备活动、方案编制活动、现场测评活动、分析及报告编制活动,整改阶段、验收测评阶段。

  1、 测评准备活动阶段

  签订《合同》与《保密协议》

  首先,被测评单位在选定测评机构后,双方需要先签订《测评服务合同》,合同中对项目范围(哪些系统?)、项目内容(差距测评?验收测评?协助整改?)、项目周期(什么时间进场?项目计划做多长时间?)、项目实施方案(测评工作的步骤)、项目人员(项目实施团队人员)、项目验收标准、付款方式、违约条款等等内容逐一进行约定。

  签订《测评服务合同》同时,测评机构应签署《保密协议》,。《保密协议》一般分两种,一种是测评机构与被测单位(公对公)签署,约定测评机构在测评过程中的保密责任;一种是测评机构项目组成员与被测单位之间签署。

  项目启动会

  在双方签完委托测评合同之后,双方即可约定召开项目启动会时间。项目启动会的目的,主要是由甲方领***内部涉及的部门进行动员、提请各相关部门重视、协调内部资源、介绍测评方项目实施人员、计划安排等内容,为整个等级测评项目的实施做基本准备。

  系统情况调研

  启动会后,测评方开展调研,通过填写《信息系统基本情况调查表》,掌握被测系统的详细情况,为编制测评方案做好准备。测评准备活动是开展等级测评工作的前提和基础,是整个等级测评过程有效性的保证。测评准备工作是否充分,直接关系到后续工作能否顺利开展。一个二级系统的测评准备工作一般需要1天半,三级系统的准备工作一般需要2天左右完成。

  2、 测评方案编制阶段

  该阶段的主要任务是确定与被测信息系统相适应的测评对象、测评指标及测评内容等,并根据需要重用或开发测评实施手册,形成测评方案。方案编制活动为现场测评提供最基本的文档依据和指导方案。一个二级系统的方案编制工作一般需要2天左右完成。

  3、 现场测评阶段

内容过长,仅展示头部和尾部部分文字预览,全文请查看图片预览。 需要验证的内容上机进行操作;

  6) 相关人员确认测试前协助测评人员实施工具测试并提供有效建议,降低安全测评对系统运行的影响;

  7) 相关人员对测评结果进行确认;

  8) 相关人员确认工具测试后被测设备的状态完好。

  4、 分析与报告编制阶段:

  确认测评报告和整改建议。

  5、 整改阶段

  主要由客户实施,测评机构协助。

  6、 验收测评阶段

  此阶段与之前的差距测评阶段类似,主要是针对整改的项目进行测评,从而检验整改的效果。备案单位签收测评报告,并把测评报告向公安机关备案。

  在上述工作全部完成后,被测单位应将由等级测评机构盖章的《测评报告》提交公安机关完成备案。

[文章尾部最后300字内容到此结束,中间部分内容请查看底下的图片预览]

以上为《等级保护测评方案》的无排版文字预览,完整格式请下载

下载前请仔细阅读上面文字预览以及下方图片预览。图片预览是什么样的,下载的文档就是什么样的。

图片预览