網(wǎng)絡(luò)安全等級(jí)保護(hù)測評(píng)政策、標(biāo)準(zhǔn)依據(jù)
《網(wǎng)絡(luò)安全等級(jí)保護(hù)管理辦法》第十四條規(guī)定:信息系統(tǒng)建設(shè)完成后,運(yùn)營、使用單位或者其生管部門應(yīng)當(dāng)選擇符合本辦法規(guī)定條件的測評(píng)機(jī)構(gòu),依據(jù)《信息系統(tǒng)安全等級(jí)保護(hù)測評(píng)要求》等技術(shù)標(biāo)準(zhǔn),定期對(duì)信息系統(tǒng)安全等級(jí)狀況開展等級(jí)測評(píng)工作。
●《信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)測評(píng)過程指南》GB/T 28449-2018.《信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求》GB/T 22239-2019
●《信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)測評(píng)要求》GB/T 28448-2019測評(píng)機(jī)構(gòu)應(yīng)當(dāng)依據(jù)《管理辦法》、《測評(píng)過程指南》、 《基本要求》、 《測評(píng)要求》 等國家標(biāo)準(zhǔn)進(jìn)行等級(jí)保護(hù)測評(píng)工作。
其中《基本要求》闡述了等級(jí)測評(píng)工作的目標(biāo)和內(nèi)容,《測評(píng)要求》 闡述了《基本要求》中恪要求項(xiàng)的具體測評(píng)方法、步驟和判斷依據(jù)等,用來評(píng)定信息系統(tǒng)的安全保護(hù)措施是否符合《基本要求》?!稖y評(píng)過程指南》規(guī)定了開展等級(jí)測評(píng)工作的基本過程、流程、任務(wù)及工作產(chǎn)品等,規(guī)范測評(píng)機(jī)構(gòu)的等級(jí)測評(píng)工作,并對(duì)在等級(jí)測評(píng)過程中何時(shí)如何使用《測評(píng)要求》提出了指導(dǎo)建議。共同指導(dǎo)網(wǎng)絡(luò)安全等級(jí)保護(hù)測評(píng)。
立標(biāo)顧問專注驗(yàn)廠15年以上資質(zhì),有任何的認(rèn)證、驗(yàn)廠服務(wù)歡迎咨詢立標(biāo)企業(yè)管理顧問機(jī)構(gòu)——13662586595羅經(jīng)理(微信同號(hào))
共有條評(píng)論 網(wǎng)友評(píng)論