詞條
詞條說明
政策法規(guī)*人民共和國計算機信息系統(tǒng)安全保護條例 (1994年**147號令)(“第九條 計算機信息系統(tǒng)實行安全等級保護。安全等級的劃分標準和安全等級保護的具體辦法,由公安部會同有關(guān)部門制定”)計算機信息系統(tǒng)安全保護等級劃分準則 (GB 17859-1999)(“第一級:用戶自主保護級;第二級:系統(tǒng)審計保護級;第三級:安全標記保護級;第四級:結(jié)構(gòu)化保護級;第五級:訪問驗證保護級”)國家信息化領(lǐng)
對信息系統(tǒng)安全等級保護狀況進行測試評估,應(yīng)包括兩個方面的內(nèi)容:一是安全控制測評,主要測評信息安全等級保護要求的基本安全控制在信息系統(tǒng)中的實施配置情況;二是系統(tǒng)整體測評,主要測評分析信息系統(tǒng)的整體安全性。其中,安全控制測評是信息系統(tǒng)整體安全測評的基礎(chǔ)。對安全控制測評的描述,使用測評單元方式組織。測評單元分為安全技術(shù)測評和安全管理測評兩大類。安全技術(shù)測評:包括物理安全、網(wǎng)絡(luò)安全、主機系統(tǒng) 安全、應(yīng)用安
等級保護一共分5級,一級基本上有個防火墻就可以,一般中小型企業(yè)都是二三級的。 只有一些國企才需要做四級 下面是二三級等保的要求: 第二級安全保護能力需達到: 能夠防護系統(tǒng)免受外來小型組織的、擁有少量資源的威脅源發(fā)起的惡意攻擊、一般的自然災(zāi)難及其他的相應(yīng)程度的威脅做造成的重要資源損害,能夠發(fā)現(xiàn)重要的安全漏洞和安全事件,在遭受攻擊損害后,具備在一段時間內(nèi)恢復(fù)部分功能。 第三級安全保護能力需達到: 在統(tǒng)
測試內(nèi)容:功能性、信息安全性、可靠性、易用性、用戶文檔性、系統(tǒng)效率等特性測試類型:軟件產(chǎn)品登記測試(用于企業(yè)退稅、雙軟評估、高新申報、系統(tǒng)集成、項目招投標)科技項目驗收測試(用于科創(chuàng)委、**、專項資金等資助項目的科技項目驗收)科技成果鑒定測試(用于科技成果轉(zhuǎn)化)?確認測試(用于功能和性能方面的驗收)?信息系統(tǒng)工程驗收測試(用于政府信息化項目驗收)?信息安全測試(用于
公司名: 航標軟件測評(廣州)有限公司
聯(lián)系人: 徐泮
電 話:
手 機: 17620028178
微 信: 17620028178
地 址: 廣東廣州天河區(qū)思成路19號101房
郵 編:
網(wǎng) 址: 17620028178.b2b168.com
公司名: 航標軟件測評(廣州)有限公司
聯(lián)系人: 徐泮
手 機: 17620028178
電 話:
地 址: 廣東廣州天河區(qū)思成路19號101房
郵 編:
網(wǎng) 址: 17620028178.b2b168.com