一、项目基本情况
定级备案测评项目主要技术参数和要求 1、备案咨询。包括系统梳理、定级系统分析、定级要素分析、定级报告撰写、协助完成定级备案等。 2、安全建设规划。根据系统确定的安全等级,完成安全域设计、安全保障体系方案设计等。 3、安全等级现状测评。对系统现状测评,提出合理、有效的安全整改建议和安全保护措施,保障系统满足安全等级要求。 4、等级保护差距分析。依据等级保护技术标准和管理规范,分析系统安全防护能力与等级要求之间的差距。包括技术层面的物理安全、网络安全、主机系统安全、应用安全和数据安全,以及管理层面的安全管理机构、安全管理制度、人员安全管理、系统建设管理和系统运维管理等。 5、脆弱性监测。从网络层、主机层、应用层识别系统中存在的弱点、安全漏洞和实现的缺陷。 6、渗透测试。 模拟黑客对系统进行渗透测试,检查是否存在安全漏洞、敏感信息泄露、弱口令等安全隐患,提出安全加固建议。 7、系统安全整改。指导运维单位对已发现的系统安全隐患进行整改,指导完善信息系统安全防护措施,跟踪整改情况和整改效果。 8、等级保护制度建设。指导系统运维单位按照等级保护管理标准,编写管理制度文件,确保所制定的文件的适用性满足安全管理要求。 9、信息安全等级测评。检测和评估系统在安全技术、安全管理等方面是否符合已确定的安全等级的要求;分析和评估其潜在威胁、薄弱环节以及现有安全防护措施,提出相应的整改建议。 10.出具等保测评报告。