




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2PAGEPAGE1PAGEPAGE2网络安全等级保护测评机构2范围(本文件适用于对测评机构测评质量的检查和评价,也适用于测评机构的自查活动。(GB/T22239—2019信息安全技术网络安全等级保护基本要求GB/T28448—2019信息安全技术网络安全等级保护测评要求GB/T28449—2018信息安全技术网络安全等级保护测评过程指南DB34/T4091.1—2022网络安全等级保护测评机构第1部分:测评质量要求GB/T22239—2019、GB/T28448—2019、GB/T28449—2018界定的以及下列术语和定义适用于本文件。3.1检查评价机构inspectionandevaluationagency负责组织和开展网络安全等级保护测评机构测评质量检查的机构。注:测评委托单位或其委托的第三方机构。3.2复核验证reviewandverification检查人员与测评人员到测评委托单位,对测评记录、测评报告的内容进行现场核查、测试和验证。3检查人员可由检查评价机构的检查人员、网络安全和等级保护相关领域专家、测评委托单位概述测评质量检查可分为检查准备活动、检查实施活动、总结分析活动,各项活动的主要任务见表1。表1检查流程及其主要任务检查流程主要任务检查准备活动接受检查任务确定检查人员确定检查内容和测评机构测评质量评价方法制定并发布检查方案确定被检查项目检查实施活动召开首次会议开展检查开展测评机构测评质量评价召开末次会议总结分析活动汇总分析形成检查报告14.33人。DB34/T4091.1—20224A接受检查任务接受检查任务确定检查人员确定检查内容和检查结果评价方法制定并发布检查方案确定被检查项目确定检查人员确定检查内容和检查结果评价方法制定并发布检查方案确定被检查项目图1检查准备活动流程)附件:检查过程中用到的材料、表格(如:检查人员廉洁自律声明、被检查机构廉洁自律声)31应优先选择需要执行相关行业标准的特殊行业(如:电力、金融等行业)的测评项目用于检应优先选择影响国计民生的信息系统(如:关键信息基础设施、公共服务信息系统)对应的2召开首次会议召开首次会议开展检查开展测评机构测评质量评价召开末次会议开展检查开展测评机构测评质量评价召开末次会议图2检查实施活动流程(应根据确定的被检查项目收集测评记录、测评报告,及与之相关的质量记录和材料(如:测应访谈被检查项目涉及的测评师,检查项目实施和质量控制过程记录,检查测评过程和记录应访谈测评委托单位相关人员,检查项目实施过程、被测定级对象概况、安全管理机构、安应对被检查项目测评记录、测评报告,以及与之相关质量记录及材料开展文档审查,检查记测评记录和测评报告涉及的网络拓扑、安全防护设备、测评对象选择、安全物理环境和()(3汇总分析汇总分析形成检查报告形成检查报告图3总结分析活动流程a)b)c)d)e)f)g)检查评价机构信息;附录A(规范性)测评机构测评质量评价方法A.1影响程度分析影响程度分析影响程度分析测评质量问题n测评质量问题2测评质量问题1……影响程度分析影响程度分析影响程度分析测评质量问题n测评质量问题2测评质量问题1…… 发生可能性分析发生可能性分析发生可能性分析……发生可能性分析发生可能性分析发生可能性分析测评机构测评质量定性评价测评质量问题定性评价测评机构测评质量定性评价测评质量问题定性评价测评质量问题定性评价测评质量问题定性评价图A.1测评机构测评质量定性评价流程A.1表A.1测评质量问题对测评结果造成的影响程度取值标识定义高如果出现该类测评质量问题,将对网络安全等级保护测评结果造成重大影响。中如果出现该类测评质量问题,将对网络安全等级保护测评结果造成一般影响。低如果出现该类测评质量问题,将对网络安全等级保护测评结果造成较小或轻微影响。注:主要表现为:未经测评,直接出具测评记录、报告;篡改、编造过程记录;测评记录与测评报告的内容不能相互印证;测评记录、测评报告的内容与被测定级对象实际不符;测评记录、测评报告与实际测评过程不符。注:主要表现为:测评标准、指标选取与被测定级对象及合同要求不一致;随意删减测评对象、测评项目、测评内容;扩展指标未纳入测评范围;关键资产未确定为被测对象。注:(缺失或不详细、IP地址缺失等。低,见表A.2表A.2测评质量问题发生的可能性取值标识定义高测评质量问题出现的频率高(所有抽检项目中均发现此类问题);或没有质量管理措施能够保证该问题不会发生。中测评质量问题出现的频率中等(抽检项目中一半及以上有发现此类问题);或有质量管理措施但存在漏洞,不足以杜绝此类问题的发生。低测评质量问题出现的频率较低(抽检项目中一半以下有发现此类问题);或有质量管理措施能避免此类问题的发生,但执行不到位。A.3表A.3测评质量问题定性评价结果测评质量问题影响程度分析结果测评质量问题发生可能性分析结果测评质量问题定性评价结果高高严重高中严重高低一般中高一般中中一般中低一般低高一般低中轻微低低轻微A.4表A.4测评机构测评质量定性评价结果取值所有测评质量问题定性评价结果测评机构测评质量定性评价结果取值未发现测评质量问题优秀所有测评质量问题的定性评价结果均为“轻微”优秀所有测评质量问题的定性评价结果为“一般”或“轻微”(不全为“轻微”),且测评质量问题总数与检查内容总数的比值小于等于30%良好所有测评质量问题的定性评价结果为“一般”或“轻微”(不全为“轻微”),且测评质量问题总数与检查内容总数的比值大于30%且小于等于50%合格所有测评质量问题的定性评价结果为“一般”或“轻微”(不全为“轻微”),且测评质量问题总数与检查内容总数的比值大于50%不合格存在取值为“严重”的测评质量问题不合格赋予量化值(Vi),见表A.5,测评质量检查量化评价结果QER(Quantitativeevaluationresult)由式(A.1)nniinQER100i1 (A.1)nii1式中:n——检查项个数。表A.5测评质量量化评价取值活动检查项a权重值Wi量化值Vi测评准备人员3检查内容共计N条,检查结果为“不符合”的条款个数X,Vi=1-X/N项目工作计划8检查内容共计N条,检查结果为“不符合”的条款个数X,Vi=1-X/N等级测评资料收集9检查内容共计N条,检查结果为“不符合”的条款个数X,Vi=1-X/N系统调查16检查内容共计N条,检查结果为“不符合”的条款个数X,Vi=1-X/N测评工具准备3检查内容共计N条,检查结果为“不符合”的条款个数X,Vi=1-X/N测评表单准备3检查内容共计N条,检查结果为“不符合”的条款个数X,Vi=1-X/N方案编制测评对象确定6检查内容共计N条,检查结果为“不符合”的条款个数X,Vi=1-X/N测评指标确定4检查内容共计N条,检查结果为“不符合”的条款个数X,Vi=1-X/N测评内容确定5检查内容共计N条,检查结果为“不符合”的条款个数X,Vi=1-X/N工具测试方法确定4检查内容共计N条,检查结果为“不符合”的条款个数X,Vi=1-X/N测评指导书开发5检查内容共计N条,检查结果为“不符合”的条款个数X,Vi=1-X/N风险规避实施方案编制4检查内容共计N条,检查结果为“不符合”的条款个数X,Vi=1-X/N测评方案编制6检查内容共计N条,检查结果为“不符合”的条款个数X,Vi=1-X/N现场测评现场测评准备6检查内容共计N条,检查结果为“不符合”的条款个数X,Vi=1-X/N现场测评10检查内容共计N条,检查结果为“不符合”的条款个数X,Vi=1-X/N结果确认2符合b:Vi=1不符合c:Vi=0报告编制测评结果判定7检查内容共计N条,检查结果为“不符合”的条款个数X,Vi=1-X/N安全问题风险分析3检查
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 近视防控护眼课件视频
- Z20名校联盟(浙江省名校新高考研究联盟)2025届高三第二次联考语文试题及参考答案
- 微软公司案例管理学
- 幼儿园中班户外安全教育
- 广安市招聘社区工作者真题2024
- 2025年03月珠海市数字化城市管理中心招1人笔试历年参考题库考点剖析附解题思路及答案详解
- 初三创造宣言
- 输电防鸟课件
- 投资风险管理中的VaR模型应用论文
- 《2025项目咨询服务委托合同》
- 第5章 层次分析法课件
- 《车间主任培训》课件
- 感染性休克急救流程及应急预案
- 西南师大版四年级下册数学全册教案(2024年春季版)
- 汽车维修车间消防安全培训
- 第25课 等差数列的前n项和公式
- 幼儿园优质公开课:小班语言《小兔乖乖》课件
- 团章考试试题及答案
- 厂房、综合楼工程脚手架专项安全方案
- 企业服饰生产制造单模板
- 江苏旅游职业学院辅导员考试题库
评论
0/150
提交评论