了解等级保护测评

定义:在国家信息安全法等级保护制度规定内,受到该单位委托,运用合理的手段和技术,对该系统进行技术测评,对其进行评估,判定该系统是否符合所定级的安全等级要求,如果符合,则给出所定安全等级结论,如果不符合,则提出安全整改建议。 合理的手段和技术 (1)调研访谈:业务、资产、安全技术和安全管理 (2)查看资料:管理制度、安全策略 (3)现场观察:物理环境、物理部署 (4)查看配置:主机、网络、安全设备
相关文章
相关标签/搜索