网页
资讯
视频
图片
知道
文库
贴吧
地图
采购
进入贴吧
全吧搜索
吧内搜索
搜贴
搜人
进吧
搜标签
日
一
二
三
四
五
六
签到排名:今日本吧第
个签到,
本吧因你更精彩,明天继续来努力!
本吧签到人数:0
一键签到
可签
7
级以上的吧
50
个
一键签到
本月漏签
0
次!
0
成为超级会员,赠送8张补签卡
如何使用?
点击日历上漏签日期,即可进行
补签
。
连续签到:
天 累计签到:
天
0
超级会员单次开通12个月以上,赠送连续签到卡3张
使用连续签到卡
04月06日
漏签
0
天
等级保护吧
关注:
529
贴子:
2,640
看贴
图片
吧主推荐
玩乐
2
回复贴,共
1
页
<返回等级保护吧
>0< 加载中...
网络安全等级保护:浅谈如何做到等级测评客观公正性
只看楼主
收藏
回复
国源天顺视频
高级粉丝
3
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
等级测评工作需要依据国家标准或行业标准进行测评,标准的最重要作用之一就是测评结果的客观公正性,不同的人应该可以实现测评工作的可重复性,即不同的人依据标准,应该得到的测评结果是相同的。再一个是可重现性,同一个人测同一个系统,应该能够再现测评结果,这个能力的体现在对测评标准项的理解上。如果不能充分理解测评标准,是无法保证测评结果的客观公正性,无法重复测评结果。如果无法实现测评结果的可再现性、可重复性,那么测评结果的可重用性也就此打折扣,自然也降低了其经济性。
送TA礼物
1楼
2021-12-15 14:41
回复
国源天顺视频
高级粉丝
3
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
测评机构应当依据《信息安全技术 网络安全等级保护基本要求》(以下简称《基本要求》)、《信息安全技术 网络安全等级保护测评要求》(以下简称《测评要求》)、《信息安全技术 网络安全等级保护测评过程指南》(以下简称《测评过程指南》)、《信息安全技术 网络安全等级保护测试评估技术指南》(以下简称《评估技术指南》)等国家标准进行等级测评,按照公安部统一制定的《网络安全等级测评报告模版(2019版)》(公信安[2014]2866号)格式出具测评报告。
按照行业标准规范开展安全建设整改的网络,以国家标准为依据开展等级测评,有行业指导文件的还需要遵循行业标准规范为依据开展等级测评。
《测评要求》与《基本要求》相适应,提出了测评指标、测评实施和结果判定三部分内容。测评指标直接指向《基本要求》相应等级的基本要求,在内容上,测评指标与相应的基本要求完全一致;测评实施描述测评过程中涉及的具体测评方法和需要实施的测评步骤;结果判定描述测评人员执行测评实施过程完毕并产生各种测评证据后,依据这些测评证据判定被测系统是否满足测评指标要求的原则。
《测评要求》将等级测评分为单项测评和整体测评两部分。单项测评是指针对各安全要求项的测评,支持测评结果的可重复性和可再现性。现标准中单项测评由测评指标、测评对象、测评实施和单元判定构成。整体测评是指在单项测评基础上,对等级保护对象整体安全保护能力的判断。
《信息安全技术 网络安全等级保护测评过程指南》为网络安全等级测评工作建立了一套标准的测评过程,同时对网络安全等级测评的工作任务、分析方法、工作产品等提出了指导性建议,以规范和指导网络安全等级测评工作,从而使得不同测评机构实施的网络安全等级测评过程、工作产品和测评结果更一致,更具有可比性、可重复性和可再现性。
2楼
2021-12-15 14:42
回复
收起回复
国源天顺视频
高级粉丝
3
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
测评机构应当依据《信息安全技术 网络安全等级保护基本要求》(以下简称《基本要求》)、《信息安全技术 网络安全等级保护测评要求》(以下简称《测评要求》)、《信息安全技术 网络安全等级保护测评过程指南》(以下简称《测评过程指南》)、《信息安全技术 网络安全等级保护测试评估技术指南》(以下简称《评估技术指南》)等国家标准进行等级测评,按照公安部统一制定的《网络安全等级测评报告模版(2019版)》(公信安[2014]2866号)格式出具测评报告。
按照行业标准规范开展安全建设整改的网络,以国家标准为依据开展等级测评,有行业指导文件的还需要遵循行业标准规范为依据开展等级测评。
《测评要求》与《基本要求》相适应,提出了测评指标、测评实施和结果判定三部分内容。测评指标直接指向《基本要求》相应等级的基本要求,在内容上,测评指标与相应的基本要求完全一致;测评实施描述测评过程中涉及的具体测评方法和需要实施的测评步骤;结果判定描述测评人员执行测评实施过程完毕并产生各种测评证据后,依据这些测评证据判定被测系统是否满足测评指标要求的原则。
《测评要求》将等级测评分为单项测评和整体测评两部分。单项测评是指针对各安全要求项的测评,支持测评结果的可重复性和可再现性。现标准中单项测评由测评指标、测评对象、测评实施和单元判定构成。整体测评是指在单项测评基础上,对等级保护对象整体安全保护能力的判断。
《信息安全技术 网络安全等级保护测评过程指南》为网络安全等级测评工作建立了一套标准的测评过程,同时对网络安全等级测评的工作任务、分析方法、工作产品等提出了指导性建议,以规范和指导网络安全等级测评工作,从而使得不同测评机构实施的网络安全等级测评过程、工作产品和测评结果更一致,更具有可比性、可重复性和可再现性。
3楼
2021-12-15 14:43
回复
收起回复
登录百度账号
扫二维码下载贴吧客户端
下载贴吧APP
看高清直播、视频!
贴吧热议榜
1
甲亢哥大张伟终极Boss战将开打
2831490
2
吧友爆料苏丹的游戏幕后推手
2828602
3
雷军社媒发声不提SU7车祸
2779532
4
特朗普想让美国人踩缝纫机
2101710
5
全红婵决赛失误憾负陈芋汐
1620300
6
皇马能否重返西甲之巅
1347720
7
美国大加关税后各国的应对措施
1125482
8
警惕小红车赛博花柳病
788256
9
逗逗你呀!TES让一追二胜AL
685700
10
加征关税显卡会涨价吗
360414
贴吧页面意见反馈
违规贴吧举报反馈通道
贴吧违规信息处理公示