瞭解等級保護測評

定義:在國家信息安全法等級保護制度規定內,受到該單位委託,運用合理的手段和技術,對該系統進行技術測評,對其進行評估,判定該系統是否符合所定級的安全等級要求,如果符合,則給出所定安全等級結論,如果不符合,則提出安全整改建議。 合理的手段和技術 (1)調研訪談:業務、資產、安全技術和安全管理 (2)查看資料:管理制度、安全策略 (3)現場觀察:物理環境、物理部署 (4)查看配置:主機、網絡、安全設備
相關文章
相關標籤/搜索