


下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
附件1:“中国民航管制员英语等级测试升级系统安全等级三级保护测评项目”要求一、技术、服务要求(一)建设目标任务完成中国民用航空飞行学院“中国民航管制员英语等级测试升级系统安全等级三级保护测评项目”。(二)服务内容1.依据国家等级保护相关政策、标准以及其它相关要求,负责中国民航管制员英语等级测试升级系统的安全等级保护测评咨询工作,包括定级咨询和备案服务;结合中国民航管制员英语等级测试升级系统具体情况,对该信息系统进行等级保护测评。2.按照网络安全等级保护要求,对中国民航管制员英语等级测试升级系统按照三级进行全面测评,并出具公安部门认可的《网络安全等级保护中国民航管制员英语等级测试升级系统等级测评报告》。3.现状测评,至少包括:(1)安全技术测评。包括安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心五个方面的安全测评。(2)安全管理测评。包括安全管理制度、安全管理机构、安全管理人员、安全建设管理和安全运维管理等五个方面的安全测评。4.等级测评,至少包括:(1)按照等级保护相关标准对系统从技术、管理等方面进行安全等级测评工作。(2)编制测评报告。制定并提交《网络安全等级保护中国民航管制员英语等级测试升级系统等级测评报告》。5.对信息系统进行技术测试和安全扫描,测试各系统的可用性、可靠性、安全漏洞、系统后门、病毒木马、受攻击情况、网页篡改情况、系统防篡改能力等,测评报告内容、格式、规范和结果必须符合市级以上公安机关相关要求和认可。(三)测评依据:此次测评依据的标准包括但不限于以下规范性文件(若有变化,以最新版为准):1.《中华人民共和国网络安全法》(2017年6月1日颁布实施);2.《信息安全等级保护管理办法》(公通字[2007]43号);3.《信息安全技术网络安全等级保护基本要求》(GB/T22239-2019);4.《信息安全技术信息系统安全等级保护实施指南》(GB/T25058-2010);5.《信息安全技术信息安全风险评估规范》(GB/T20984-2007);6.《信息安全技术网络安全等级保护测评要求》(GB/T28448-2019);7.《信息安全技术网络安全等级保护测评过程指南》(GB/T28449-2018);8.《民航网络与信息安全管理暂行办法》(MD-PE-2013-01);9.《民航空管系统管制员英语等级测试管理规定》(MD-TM-2015-002)。(四)测评应满足的原则本次信息系统安全等级保护测评服务方案设计,以及具体实施内容应满足以下原则:1.保密原则对测评的过程数据和结果数据严格保密,未经授权不得泄露给任何单位和个人,不得利用此数据进行任何侵害采购人的行为,否则采购人有权追究投标人的责任。2.标准性原则测评方案的设计与实施应依据国家等级保护的相关标准进行。3.规范性原则投标人的工作中的过程和文档,具有很好的规范性,可以便于项目的跟踪和控制。4.可控性原则等保测评服务的进度要跟上进度表的安排,保证采购人对于测评工作的可控性。(五)本次安全等级保护测评的整体要求。1.投标人应详细描述本次项目整体实施方案,包括项目概述、等保测评服务方案、项目实施方案、测试过程中需使用测试设备清单、时间安排、阶段性文档提交和验收标准等。2.投标人应详细描述服务人员的组成、资质及各自职责的划分。投标人应配置有经验的测评人员进行本次等级保护测评工作。3.安全测评工具软件运行可能需要的硬件平台(如笔记本电脑、PC、工作站等)和操作系统软件等由投标人推荐,经采购人确认后由投标人提供并在测评中使用。4.投标人根据采购人现有场地和网络环境提出相应的运行环境的具体要求。5.本次测评,因问题整改有可能涉及多次测评,相关费用均已包含在本次投标报价中,采购人不再支付费用。二、验收及其他要求(实质性要求)1.出具公安部
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025版新能源汽车充电桩独家代理销售合同
- 二零二五年度车位使用权转让及车位增值服务协议范本
- 二零二五年度环境管理体系认证与验收合同
- 2025版饭店餐饮设备租赁合同
- 二零二五年度工厂技术合作保密协议范本(版)
- 2025版环境保护企业绿色发展与廉洁承诺书样本
- 二零二五年大棚蔬菜种植与品牌推广合作协议
- 2025版咖啡厅品牌及全球连锁经营权转让协议
- 2025版国际贸易人才交流与合作合同书正规范本
- 2025年度跨境电商平台进口商品代理销售合作协议
- DB11∕T808-2024市政基础设施工程资料管理规程
- 螺栓连接培训课件
- 与打印店签订合同协议
- 泰州内河港市区港区海创物流园作业区六号码头一期改扩建工程环评资料环境影响
- 2025年麻精药品合理使用培训试题及答案
- 2024年09月湖北省农村信用社联合社网络信息中心度招考35名劳务派遣科技专业人才笔试历年参考题库附带答案详解
- (高清版)DB34∕T 5154-2025 基于云制造的工业互联网架构要求
- 项目工程管理培训
- 2025至2030中国老年教育行业项目调研及市场前景预测评估报告
- 工程售后服务方案(3篇)
- 小学语文教师招聘考试试题(含答案)2025
评论
0/150
提交评论