三、测评指标
二级基本要求:在一级基本要求的基础上,技术方面,二级要求在控制点上增加了物理位置的选择、防静电、电磁防护、网络安全审计、网络入侵防范、边界完整性检查、主机安全审计、主机资源控制、应用资源控制、应用安全审计、通信保密性以及数据保密性等NDI。管理方面,增加了审核和检查、管理制度的评审和修订、人员考核、密码管理、变更管理和应急预案管理等控制点。
三级基本要求:在二级基本要求的基础上,技术方面,在控制点上增加了网络恶意代码防范、剩余信息保护、抗抵赖等。管理方面,增加了系统备案、安全测评、监控管理和安全管理中心等控制点。
四级基本要求:在三级基本要求的基础上,技术方面,在系统和应用层面控制点上增加了安全标记、可信路径。
要求项增多,如对“身份鉴别”,一级要求“进行身份标识和鉴别”,二级增加要求“口令复杂度、登录失败保护等”,三级则要求“采用两种或两种以上组合的鉴别技术”。项目增加,要求增强。
范围增大,如对物理安全的“防静电”,二级只要求“关键设备应采用必要的接地防静电措施”,三级则在对象的范围上发生了变化,为“主要设备应采用必要的接地防静电措施”。范围的扩大,表明了该要求项强度的增强。
要求细化:如人员安全管理中的“安全意识教育和培训”,二级要求“应制定安全教育和培训计划,对信息安全基础知识、岗位操作规程等进行培训”,三级在对培训计划进行了进一步的细化,为“应针对不同岗位制定不同培训计划”,培训计划有了针对性,更符合各个岗位人员的实际需要。
粒度细化:如网络安全中的“访问控制”,二级要求“控制粒度为网段级”,三级要求则将控制粒度细化,为“控制粒度为端口级”。由“网段级”到“端口级”,粒度上的细化,同样增强了要求的强度小百姓网。
1、测评指标项数量
网络安全等级保护指标主要有技术层面和管理层面组成。测评指标随着保护等级的增高而要求增加、范围增大、测评细化和力度细化。1~4级的测评指标数量如表1所示。
表1 1~4级的测评指标数量
2、不同保护等级的控制点对比
技术层面主要包括物理安全、网络安全、主机安全、应用安全、数据安全及备份恢复5类;管理层面主要包括安全管理制度、安全管理机构、人员安全管理、系统建设管理、系统运维管理5类。每个类别下面有若干控制点组成,如表2所示。控制点在1-4级测评标准中,数量分布如表3所示。
表2 控制点分布
表3 控制点在1~4级测评标准中的数量分布
四、测评结果研判
如何衡量给出最终测评结果,需要用到评估技术。在等级保护中,主要是通过量化手段进行测评分析。量化的好处在于保留符合性的特点、量化预期结果、量化判定标准、突出安全控制措施的效果验证、促进测评工具化等优点,便于数据展示和统计分析。
1、结果研判步骤
(1)单对象单测评项研判
在等级保护测评中,单项测评项根据测评项的符合程度进行赋值,采取5分制。根据测评证据符合程度(可参考判分标准)给每个测评对象的每个测评项判分,分为0~5分,6种结果;对测评符合的项,单项量化结果为5分,如测评结果部分符合的情况,则单项量化结果为 1~4 分,不符合为 0 分xbaixing.com。针对每个测评对象对应的每个测评项,分析该测评项所对抗的威胁在被测系统中是否存在,如果不存在,则该测评项应标为不适用项。不适用项不进行计算和测评项的量化。
(2)测评项权重赋值
公安部联合多家测评机构,依据重要控制点和同一控制点下的重要测评项,将测评项分为三档权重,分别为1、0.5、0.2。
(3)控制点分析与量化
安全层面可能包括多个测评对象,因此控制点在计算时需要考虑测评项的多对象属性。安全控制点采用5分制得分。控制点得分为5分或0分,则对应该测评指标的单元测评结果为符合或不符合;控制点得分为 1、2、3、4 分,则对应该测评指标的单元测评结果为部分符合。控制点得分主要用于等级测评报告中控制点符合情况汇总。等级测评报告中要求以表格形式汇总测评结果,表格以不同颜色对测评结果进行区分,部分符合(安全控制点得分在0分和5分之间,不等于0分或5分)的安全控制点采用黄色标识,不符合(安全控制点得分为0分)的安全控制点采用红色标识。
(4)问题严重程度值计算
在等级保护测评报告中,需要针对单元测评结果中存在的部分符合项或不符合项加以汇总,形成安全问题汇总列表并计算其严重程度值。依其严重程度取值为1~5,最严重的取值为5。安全问题严重程度值是基于测评项权重、测评项的符合程度进行的小 百 姓 网。计算公式如下:
(5)修正后的严重程度值和符合程度的计算
基本出发点在于:针对存在的安全问题,分析与该测评项相关的其他测评项能否和它发生关联关系,发生什么样的关联关系,这些关联关系产生的作用是否可以“弥补”该测评项的不足,以及该测评项的不足是否会影响与其有关联关系的其他测评项的测评结果。
在整体测评中,需要从安全控制间、层面间、区域间和验证测试等方面对单元测评的结果进行验证、分析和整体评价。在某个安全控制点或层面的安全问题,可以通过另一个或多个安全控制点或层面的安全设置进行加强或者弥补。因此,安全问题在修复后,需要给出修正后的问题严重程度值,并给出符合程度。
在整体测评结果,修改安全问题汇总表中的问题严重程度值及对应的修正后测评项符合程度得分,并形成修改后的安全问题汇总表(注意:仅包括有所修正的安全问题)。根据整体测评安全控制措施,通常将安全问题的弥补程度的修正因子设为0.5~0.9。计算方法如下:
(6)系统安全保障情况得分计算
计算方法是以算术平均合并同一安全层面下的所有安全控制点得分,并转换为安全层面的百分制得分。等级保护的10个安全层面得分就是系统安全保障情况得分。
2、测评整改结论和风险评估
应在报告中针对系统存在的主要安全问题提出安全建设和整改意见。通过总结单元测评、整体测评、风险分析和评论中的相关缺陷,严格依据等级保护基本要求,提出切合工作实际的整改思路和方法。
针对等级测评结果中存在的所有安全问题,结合关联资产和威胁分别分析安全危害,找出可能对信息系统、单位、社会及国家造成的最大安全危害(损失),并根据最大安全危害严重程度进一步确定信息系统面临的风险等级,结果为“高”、“中”或“低”x b a i x i n g c o m。并以列表形式给出等级测评发现安全问题以及风险分析和评价情况,其中,最大安全危害(损失)结果应结合安全问题所影响业务的重要程度、相关系统组件的重要程度、安全问题严重程度以及安全事件影响范围等进行综合分析。在等保测评报告中指出,如风险值和评价相同,可填写多个关联资产。对于多个威胁关联同一个问题的情况,应分别填写。
依据国家提供的报告标准,编制测评报告。如针对被测系统存在的安全隐患,从系统安全角度提出相应的改进建议,编制测评报告的安全建设整改建议部分。列表给出现场测评的文档清单和单项测评记录,以及对各个测评项的单项测评结果判定情况,编制测评报告的单元测评的结果记录和问题分析部分。
五、谁来开展等级测评
等级测评分为自测评和委托测评机构开展。测评机构是指具备本规范的基本条件,经能力评估和审核,由省级以上网络安全等级保护工作协调(领导)小组办公室推荐,从事测评工作的机构。省级以上等保办负责等级测评机构的审核和推荐工作。公安部网络安全等级保护评估中心负责测评机构的能力评估和培训工作。

常年上门回收抵押车,按揭车分期车,不能过户车。只要车辆在您本人名下,就是您自己的车,想怎么卖就怎么卖,不要在乎别人的看法。因为车辆有按揭不能过户,卖了以后还是在您名下,以后车辆出了交通事故怎么办?出现

153-1428-6618青州空调回收 回收中央空调 回收各种新旧空调 电器回收 家电回收 回收制冷设备,回收制冷机组,废旧设备回收 废铁废铜回收 。高价回收各种空调:分体空调回收、柜式空调回收、挂式空调回收、天花机空调回收、中央空调回收、家用中央空调回收、商用中央空调回收、水空调回收,各品牌中央空调吸顶机等等好坏都回收。

156-6636-4542青州空调回收:专业回收二手家电,仓库积压,各种旧货等。 二手家电:空调,中央空调,二手空调,各种废旧空调,冰箱,液晶电视,洗衣机等。仓库积压:各单位公司仓库积压回收, 各种废旧电机回收,厂房设备回收,废铜废铁废铝回收,三轮车电动车回收,免费咨询、估价、电话预约等全方位服务。 公司收费标准明确规范,售后服务周到细致

常年上门回收抵押车,按揭车分期车,不能过户车。只要车辆在您本人名下,就是您自己的车,想怎么卖就怎么卖,不要在乎别人的看法。因为车辆有按揭不能过户,卖了以后还是在您名下,以后车辆出了交通事故怎么办?出现

133-4520-8549青州空调回收、二手空调回收、回收旧空调、-分体式、柜式、空调回收、空调回收、空调收购、空调回收、收购二手中央空调、溴化锂中央空调回收、求购全新库存空调、回收库存空调、分体挂机、柜式空调回收、 家用空调收购、回收冷库、冷库回收、购库存分体空调等。

152-6934-0975青州空调回收:专业回收二手家电,仓库积压,各种旧货等。 二手家电:空调,中央空调,二手空调,各种废旧空调,冰箱,液晶电视,洗衣机等。仓库积压:各单位公司仓库积压回收, 各种废旧电机回收,厂房设备回收,废铜废铁废铝回收,三轮车电动车回收,免费咨询、估价、电话预约等全方位服务。 公司收费标准明确规范,售后服务周到细致

本人常年在本市各区高价上门回收抵押车,按揭车,分期车,各种原因导致不能过户车,违章多漏检车,保全锁定车,各种高中低端轿车,SUV,MPV,硬派越野车,各种新能源电动车,预约出租车,箱货及平板车,风雨无

156-2449-7188青州空调回收、二手空调回收、回收旧空调、-分体式、柜式、空调回收、空调回收、空调收购、空调回收、收购二手中央空调、溴化锂中央空调回收、求购全新库存空调、回收库存空调、分体挂机、柜式空调回收、 家用空调收购、回收冷库、冷库回收、购库存分体空调等。

全国各地高价上门回收抵押车联系方式,收按揭车分期车,各种原因导致不能过户车。您是不是有这方面的车辆要处理呢?接下来就让我给你普及一下抵押车回收方面的知识吧!首先我们来了解一下抵押车的回收标准。一种来源

153-1428-6618青州空调回收:专业回收二手家电,仓库积压,各种旧货等。 二手家电:空调,中央空调,二手空调,各种废旧空调,冰箱,液晶电视,洗衣机等。仓库积压:各单位公司仓库积压回收, 各种废旧电机回收,厂房设备回收,废铜废铁废铝回收,三轮车电动车回收,免费咨询、估价、电话预约等全方位服务。 公司收费标准明确规范,售后服务周到细致

156-6636-4542青州高价回收各种空调:分体空调回收、柜式空调回收、挂式空调回收、天花机空调回收、中央空调回收、家用中央空调回收、商用中央空调回收、水空调回收,各品牌中央空调吸顶机等等好坏都回收。1—100匹大小空调回收、窗式空调、分体空调、立式空调、挂式空调,天花机空调、中央空调等

车贷,房抵,信用贷,银行贷款,放款快,私人和个人借款
车贷,房抵,信用贷,银行贷款,放款快,私人和个人借款

全国各地高价上门回收抵押车联系方式,收按揭车分期车,各种原因导致不能过户车。您是不是有这方面的车辆要处理呢?接下来就让我给你普及一下抵押车回收方面的知识吧!首先我们来了解一下抵押车的回收标准。一种来源

133-4520-8549青州空调回收、二手空调回收、回收旧空调、-分体式、柜式、空调回收、空调回收、空调收购、空调回收、收购二手中央空调、溴化锂中央空调回收、求购全新库存空调、回收库存空调、分体挂机、柜式空调回收、 家用空调收购、回收冷库、冷库回收、购库存分体空调等。

152-6934-0975青州空调回收 空调回收,回收二手空调,回收废旧空调,回收中央空调,回收中央空调立式机,回收中央空调吸顶机,回收中央空调风管机,回收中央空调机组,回收溴化锂,回收螺杆机,回收水源热泵,回收多联机,回收水空调,回收,回收家电,上门回收,免费拆机

156-2449-7188青州空调回收 空调回收,回收二手空调,回收废旧空调,回收中央空调,回收中央空调立式机,回收中央空调吸顶机,回收中央空调风管机,回收中央空调机组,回收溴化锂,回收螺杆机,回收水源热泵,回收多联机,回收水空调,回收,回收家电,上门回收,免费拆机

潍坊回收武陵酒—武陵上酱、武陵中酱、武陵少酱,浓香型武陵洞庭春色系列,兼香型武陵芙蓉国色系列,涵盖酱香、浓香、兼香三大领域。20年以上老酒,精选7次取酒中3/4/5中间轮次酒体由国家级品酒师精心调配,

153-1428-6618青州空调回收 空调回收,回收二手空调,回收废旧空调,回收中央空调,回收中央空调立式机,回收中央空调吸顶机,回收中央空调风管机,回收中央空调机组,回收溴化锂,回收螺杆机,回收水源热泵,回收多联机,回收水空调,回收,回收家电,上门回收,免费拆机

潍坊专业回收东阿阿胶#铁纸盒潍城区 | 寒亭区 | 坊子区 | 奎文区 | 青州市 | 诸城市 | 寿光市 | 安丘市 | 高密市 | 昌邑市 | 昌乐县 | 临朐县

潍坊工商公司专业为客户提供异常问题解决服务。公司始终秉承“服务、诚信、客户”的宗旨,思客户之所思,想客户之所想,为您量身打造异常问题的解决方案。我们强调团队精神、集体智慧,善于综合运用社会公共资源,在...
专业企业管理咨询公司是专业为中小型企业代理记账、工商注册、网站建设、财税咨询、网上申报、快速办理一般纳税人的认定、食品经营许可证、税收筹划、合理避税等。公司的服务目标是:客从服务来,服务心中生。随着公...
正耀财税是经工商局批准成立的正规代理公司,多年来凭借众多的渠道和雄厚的实力为数千家企业代理服务,受到广大客户的一致好评. 我公司提供工商注册、工商变更、注销、转让、一般纳税人申请、代理记账、财务服务,...

潍坊企业AAA认证怎么办理 申报流程:一、初步预审:填写《企业信用等级评价申请报》;二、填报审批;三、初审通过填写《企业信用等级评价申报书》、签订协议书2份;...

潍坊AAA认证怎么办理有什么好处一、申报条件: (1)在中国境内依法注册登记,满两个年度审计的企业 (2)近两年均有主营收入,处于盈利状态 (3)企业处于持续经营状态,非即将关停的企业 (4)近两年的经营活动中无违规记录,行政管理机构负面通报记录和投诉记录...

潍坊双软认证的流程双软认证需要什么资料双软认证是指软件企业的认定和软件产品的登记;企业申请双软认证除了获得软件企业和软件产品的认证资质,同时也是对企业知识产权的一种保护方式,更可以让企业享受国家提供给软件行业的税收优惠政策。...

潍坊ISO三体系办理费用大概多少三体系认证是指ISO9001认证、ISO14001认证、OHSAS18001认证。 ISO9001是国际标准化组织(ISO)制定的质量管理体系标准。ISO14001是国际标准化组织(ISO)制定的环境管理体系标准,是目前世界上最全面和最系统的环境管理国际化标准,适用于任何类型与规模的组织。...

潍坊隆杰代理记账有限公司是一家专业从事公司注册、代理记账报税的专业公司,为企业提供公司注册、记帐、报税、纳税筹划及各类会计服务,同时为企业代理各种经营许可证及资质业务。公司的核心团队由一流的注册会计师、上市公司资深会计师、注册税务师及专业人士组成,随时为您排忧解难,与您一起掘金“互联网+”时代。...

类型:代理记账,税务咨询,纳税申报、商标注册、环评等。区域:潍坊各区及县市区。...

卓越独领-潍坊隆杰【代理记账、注册公司】...