- 0
- 0
- 约9.68千字
- 约 7页
- 2026-03-03 发布于湖北
- 举报
海南省农业农村厅2022年度信息系统
运维项目密码测评用户需求书
1.项目名称
海南省农业农村厅2022年度信息系统运维项目密码测评。
2.项目目标
项目的总体目标:依据GB/T39786-2021《信息安全技术信息系统密码应
用基本要求》,对海南省农业农村厅2022年度信息系统运维项目密码测评项目
信息系统开展密评工作,通过密评工作深入查找密码应用的薄弱环节和安全隐患,
分析面临的风险,为提升信息系统安全水平奠定基础,推动国产密码应用工作的
进一步落实,保障和促进海南省农业农村厅2022年度信息系统运维项目密码测
评单位信息化安全体系建设健康发展。同时,也指导海南省现代农业检验检测预
警防控中心的信息安全保障体系建设,增强密码安全管理意识,促进安全管理水
平的提高。
3.项目内容
GB/T39786-2021《信息安全技术信息系统密码应用基本要求》从物理和环
境、网络和通信、设备和计算、应用和数据、安全管理等方面对信息系统开展密
码应用安全性评估工作,分析信息系統与基本要求之间的差距,出具《海南省农
业农村厅2022年度信息系统运维项目密码测评项目信息系统密码应用安全性评
估报告》,提出具有针对性的整改意见,并根据信息系统及安全防护措施的现状,
提供其他安全服务,确保信息系统的安全运行。
4.项目工期
项目工期:下达测评通知书后60天内交付《海南省农业农村厅2022年度信
息系统运维项目密码测评项目信息系统密码应用安全性评估报告》。
5.项目需求
5.1需求内容
1.对海南省农业农村厅2022年度信息系统运维项目密码测评项目信息系统
进行摸底、分析和梳理,提出详细的测评方案。
2.针对海南省农业农村厅2022年度信息系统运维项目密码测评项目信息系
统进行密码应用安全性评估,内容包括:物理和环境、网络和通信、设备和计算、
应用和数据、安全管理等。
3.完成密码应用安全性评估工作后,针对评估发现的问题,向海南省现代农
业检验检测预警防控中心提交改进建议;海南省现代农业检验检测预警防控中心
根据整改建议,对信息系统进行密码应用安全性整改,解决存在的问题。最后,
对整改后的结果,出具测评报告。
4.服务保障工作:评估报告提交1年内,围绕评估发现的问题和针对性改进
建议,测评服务机构应向海南省现代农业检验检测预警防控中心单位免费提供咨
询服务。
5.2服务清单
序号评估对象系统等级系统描述
海南省农业农村厅
1三级
官方网站
海洋与渔业通信指
2三级
挥中心信息系统
5.3项目成果交付
1.《海南省农业农村厅2022年度信息系统运维项目密码测评项目信息系统
密码应用安全性评估测评方案》
2.《海南省农业农村厅2022年度信息系统运维项目密码测评项目信息系统
密码应用安全性评估报告》;
3.《海南省农业农村厅2022年度信息系统运维项目密码测评项目信息系统
密码应用安全性评估整改建议》;
5.4测评方案
按照商用密码应用安全性分类分级评估的要求,依据《信息安全技术信息
系统密码应用基本要求》(GB/T39786-2021)要求及信息系统等级保护定级情
况,进行评估,包括但不限于以下内容:
测评单元测评指标
a)宜采用密码技术进行物理访问身份鉴别,
身份鉴别
物保证重要区域进入人员身份的真实性;
理
电子门禁记
和b)宜采用密码技术保证电子门禁系统进出记
录数据存储
环录数据的存储完整性;
完整性
原创力文档

文档评论(0)