等保2.0.2021版综合测评得分计算8.12修正篇_第1页
等保2.0.2021版综合测评得分计算8.12修正篇_第2页
等保2.0.2021版综合测评得分计算8.12修正篇_第3页
等保2.0.2021版综合测评得分计算8.12修正篇_第4页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、等保2.0.2021版综合测评得分计算8.12修正篇文章目录未经许可,严禁转载!公式输入请参考:接上篇8.12又收到通知说测评得分计算有更新,这次把更新后的内容和算法讲下。这次的更新不大,主要是两个东西:权重表1更新了测评项的权重表,估计是原来的权重表0.5、0.7、1三个表示方式不妥,这次更新后改为:一般、重要、关键三种了,至于各个测评项的权重也有一点点调整,当然以新版的为准。例如:老的通用安全要求的三级权重表中安全物理环境的第一个安全控制点对应的两个测评项如下图所示:第三級权重安全控制点日)机房场地应远脅左具有IBB.臓凤和氏雨等砌理位置鲨亍的建筑内;M新的通用安全要求的三级权重表则改为:

2、安全控制点第三级第二级权重切理竝置选詁机房场地应选择在具有防雳、防凤和防雨等能力的建筑内;-SIM_ITF?由】.璋斤為牯畅冊测评项权重设定为关键的三个原则:与法律法规标准相关的测评项定位关键测评项,因为这些都是底线或规定,尽量不要违反以往工作中容易出现问题或者经常出现问题的测评项,例如:密码强度;指标项对测评系统非常重要,不满足该项可能会对系统安全有较大影响。此外,如果有参考行业标准进行测评,需要行标单独的权重表。2021版测评指标权重表以安全通用要求为例,各种测评项数量如下表所示:等级一般重要关键合计一级1632755二级446823135三级6510739211四级6511647228对

3、于安全扩展要求,只有重要和关键测评项,没有一般测评项,具体数量不列举了。多个测评对象的计算原计算方式回顾先把上次的例子搬过来:第三级RS扎房1机舄最终淋lxkf鈕中项曲物理位置选择a)槪场地应觀在h有防急馭和旅等能加勺建第内;0.7舲醫合符合C2Cb)机房场地应避规在建筑加顶层或血下豊瓠前强阪水和癮措祗0.7不符合舲不巒合0.50.521物理斓控制祀汕入口应配置旦F嗓系紀控氷鉴别和记录进入的人知1特合符合不倚合畛符合0.50.531.5防程臥和防抵坏a)应緞豁主要部件进砸起并改置明显的不幼除左的副!:符合部箭合部分舒合0.50.521tj应将通餓輪设在歸安至处;M不适用不适用(J.50,c21

4、这里的测评结果也C)应改置朋防战警薇或设置有专1是虚构的,为了演箓方便1不适用不适用不倚合不舒合033可以看到,例子中当没有不适用的情所有对象都符合最i共有3个测评对象:机房机房2、机房i况下:女全接地;幻。0.7不适川不适用不胡不翻后结果是符合,例如:符合、符合、符合宁-符合:所有对象都不符合最后结果是不符合,例如:不符合、不符合、不符合T不符合;所有对象结果不一样最后结果是部分符合,这里不按少数服从多数来取最后的结果,例如:符合、不符合、不符合-部分符合,而不是不符合。当有不适用的情况下:所有对象都不适用最后结果是不适用,例如:不适用、不适用、不适用T不适用;去掉不适用的情况再用没有不适用

5、的情况来进行判断,例如:不适用、不符合、部分符合-不符合、部分符合-部分符合。新计算方法为了有所对比,用和之前同样的测评项,给出的测评结果也是一模一样的:安全控制点第二级豔重机和12机房3序号工k1-xkf(ivk)单顶扣分置选择a机房场:fe应迭拦右具有防霍、防夙和防雨等能力的建筑内;般符合符合符合1100o.co10.0C机房场:i应遵诅设在建筑辆的顶层或抱下室,否则应加强防水和防濂苗重要不符合符合不符合0330.570.67问誉制诃房岀人竝配置电子寫頁沆揑制、鉴别知记录进典的人员。去键符合符合不符合30670.3330.50防盜罚矿应埠设备或主要部件进行固宝:并设置明显的不易熄去的标:艮

6、般符合部分符合部分符合40670.3310.17和防破应将j&唁挨缆舗设在隐蔽安全处;般不适用部分符合不适用50.500.5010.25C应嗖置观房防盜報警系毀或设置有专夫值守的视频曲控系铳不适用不渲用不符合60001.C071.00防雷击曲应埠各类机柜、设施力设备等道过接抱系统安全接地;不适用不渲用不适用T1h,血革无理褊躺1咸点垂吊伽搐苦这里变化的就是多个测评对象的测评得分为了方便讲解,我加了一列序号。测评得分的计算公式为:1xkpxk=P,P=0分母P为当前测评项中进行测评的对象个数,也就是去掉不适用的测评对象后有几个测评对象,例如:序号为1、2、3、4、8的测评项的P=3,序号为5、6

7、的测评项的P=1。分子为当前测评项中进行测评的对象得分总和,也就是去掉不适用的测评对象后测评得分总和。其衩福代表第个测评项中的第戸个测评对象的测评得分,例如:序号为1的测评项刀二1xkp=1+1+1=3;序号为2的测评项刀二1xkp=0+1+0=1;序号为3的测评项刀二1xkp=1+1+0=2;序号为4的测评项刀二1xkp=1+0.5+0.5=2;序号为5的测评项刀二1xkp=0.5;序号为6的测评项刀二1xkp=0;序号为7的测评项中所有测评对象都不适用,整个测评项结果为不适用,不参与计算;序号为8的测评项刀二1xkp=0+0+0=0O然后根据上面的公式分子除以分母即可得到该测评的测评得分:xk其他部分计算和原来的一样。公式产(叫)这列,exceI中可以写:=IF(C2=“一般”,1,IF(C2=“重要”,2,IF(C2=“关键”,3,),这里的C2是权重所在单元格编号。小结由于权重表中把原来权重为1的关键测评项调整

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论