中国软件评测中心信息系统安全测评报告.docxVIP

  • 2
  • 0
  • 约6.45千字
  • 约 12页
  • 2026-09-27 发布于四川
  • 举报

中国软件评测中心信息系统安全测评报告.docx

中国软件评测中心信息系统安全测评报告

中国软件评测中心受某省级政务服务和数据管理局委托,于2024年3月15日至2024年5月20日对其一体化在线政务服务平台信息系统开展全面信息系统安全测评,本次测评严格遵循国家网络安全等级保护相关标准及委托方提供的系统设计、安全管理文档,覆盖系统门户网站、用户服务系统、业务办理系统、数据共享交换平台、安全管理平台等全部核心业务域及安全防护环节。

测评基本概况

本次测评小组由中国软件评测中心选派的5名资深安全测评师、2名渗透测试工程师及1名风险评估专家组成,测评小组提前与委托方运维团队开展3次对接会议,明确本次测评的核心目标:验证系统符合网络安全等级保护三级要求的合规性,识别当前存在的安全风险,提出针对性的整改优化方案,保障政务服务平台的稳定运行与敏感数据安全。测评实施分为前期准备、现场测评、渗透测试、报告编制四个阶段,其中现场测评阶段累计开展访谈12次,查阅各类文档37份,完成技术检测覆盖23台核心服务器、17台网络设备、8个应用系统及3个核心数据库实例,抽样检测比例达到系统核心资产的92%,确保测评结果能够全面反映系统的真实安全状况。测评过程全程遵循《信息安全技术信息安全测评服务规范》要求,所有检测操作均经委托方书面授权,未对系统正常业务运行造成影响。

测评依据与范围

本次测评严格依据以下标准及文档开展:1.《信息安全技术网络安全等级保护基

文档评论(0)

1亿VIP精品文档

相关文档