三级等级保护测评服务.docxVIP

  • 53
  • 0
  • 约1.59千字
  • 约 2页
  • 2022-06-02 发布于湖北
  • 举报
三级等级保护测评服务 一、项目概况(采购标的) 为了落实公安部对信息系统安全等级保护要求,进一步增强信息系统安全防护能力,确保信息系统安全稳定运行,依据《信息安全技术网络安全等级保护基本要求》(GB/T 22239-2019)等标准规范,进行本次信息系统等级保护。 二、技术和服务要求(以“★”标示的内容为不允许负偏离的实质性要求) (一)安全测评服务 1、安全测评内容 1.1安全等级测评 依照 GB/T 22239-2019《信息安全技术网络安全等级保护基本要求》和《行业网络安全等级保护基本要求》对被测系统进行等级保护测评,确定不同等级业务系统当前安全防护现状,以及与国家和行业等级保护要求间的差距;分析其所面临的威胁及其存在的脆弱性,提出有针对性的抵御威胁的防护策略和整改措施,为防范和化解信息安全风险,将风险控制在可接受的水平,最大限度地防止由于信息系统安全事件引发安全事故,全面提高信息系统安全防护水平提供科学依据。 等级测评将覆盖安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心、安全管理制度等方面的内容,内容包括但不限于以下内容: 1.1总体要求测评:包括总体技术要求、总体管理要求; 1.2安全技术测评:安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心等五个方面的安全测评; 1.3安全管理测评:安全管理制度、安全管理机构、安全管理人员、安全

文档评论(0)

1亿VIP精品文档

相关文档