等级保护测评保障方案.docx
《等级保护测评保障方案.docx》由会员分享,可在线阅读,更多相关《等级保护测评保障方案.docx(11页珍藏版)》请在第壹文秘上搜索。
1、等级保护测评保证方案根据公安部出台的有关等级保护的政策,对信息系统的等级保护已经是国家的一项根本国策和信息平安的根本保证,同时等级保护工作的开展也是各行各业信息化建设的内在需求.等级保护测评的目的在于对当前建设的信息系统的平安防护能力做出客观评价.通过对平安物理环境、平安通信网络、平安区域边界、平安计算环境、平安治理中央、平安治理制度、平安治理机构、平安治理人员、平安建设治理、平安运维治理20个方面的平安检查,以国家信息平安等级保护根本要求作为平安基线,进行客观符合性判定,进一步衡量当前系统的平安防护水平,以及系统所面临的威胁和风险所在,为将来的平安整改和平安建设提供有力依据.我公司在本次工程
2、开始实施前,严格根据等级保护2.0测评标准在工程实施阶段、测评阶段提供完善的测评文档和技术文档,并协助用户在整个测评过程中提供任何所需的技术支持效劳.保证顺利通过等级保护2.0(三级)测评.测评流程整个测评工程的实施主要分为现场测评和复测评,具体流程参见下列图所示.现场游n干其中现场测评分为四个阶段:一、测评准备活动阶段;二、方案编制活动阶段;三、现场测评活动阶段;四、分析和报告编制活动阶段.复测评分为三个阶段:一、平安整改活动阶段;二、复测评活动阶段;三、分析和报告编制活动阶段.12现场测评根据?信息平安技术网络平安等级保护测评要求?(GB/T8448-2021),具体测评内容具体分为平安物
3、理环境、平安通信网络、平安区域边界、平安计算环境、平安治理中央、平安治理制度、平安治理机构、平安治理人员、平安建设治理、平安运维治理10个方面的内容.其中涉及与技术层面相关的平安物理环境、平安通信网络、平安区域边界、平安计算环境、平安治理中央5个方面的内容,由我公司协助提供相应的技术文档和现场测评的技术支持.涉及与治理层面相关的平安治理制度、平安治理机构、平安治理人员、平安建设治理、平安运维治理5个方面的内容,由我公司配合用户,提供指导建议,并协助完成相关内容建设.LL柚容主要通过访谈和检查的方式评测信息系统的物理平安保证情况.主要涉及对象为机房.在内容上,测评实施过程涉及以下几个平安子类:序
4、号平安子类测评指标描述1物理位置的选择检查机房,测评机房物理场所在位置上是否具有防震、防风和防雨等多方面的平安防范水平.2物理访问控制检查机房出入口等过程限制,测评信息系统在物理访问控制方面的平安防范水平.3防盗窃和防破坏检查机房内的主要设备、介质和防盗报警设施等过程,测评信息系统是否采取必要的举措预防设备、介质等丧失和被破坏.4防雷击检查机房设计/验收文档,测评信息系统是否采取相应的措施预防雷击.5防火检查机房防火方面的平安治理制度,检查机房防火设备等过程,测评信息系统是否采取必要的举措预防火灾的发生.6防水和防潮检查机房及其除潮设备等过程,测评信息系统是否采取必要举措来预防水灾和机房潮湿.
5、7防静电检查机房等过程,测评信息系统是否采取必要举措预防静电的产生.8温湿度限制检查机房的温湿度自动调节系统,测评信息系统是否采取必要举措对机房内的温湿度进行限制.9电力供给检查机房供电线路、设备等过程,测评是否具备为信息系统提供一定电力供给的水平.10电磁防护检查主要设备等过程,测评信息系统是否具备一定的电磁防护水平.J*121.2它配合配合工程配合内容物理位置的选择提供相应的房屋建筑资料.物理访问限制提供机房出入登记记录、审批记录、电子门禁记录等.防盗窃和防破坏提供防盗报警运行维护情况及相关记录.防雷击提供建筑物防雷技术检测报告.防火提供防火系统的检查和维护记录、机房验收文档.防水和防潮提
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 等级 保护 测评 保障 方案
第壹文秘所有资源均是用户自行上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作他用。


重点工作绩效评估自评表.docx
