安全技术第三级测评准备活动的目标是顺利启动测评项目,准备测评所需的相关资料,为顺利编制测评方案打下良好的基础。
测评准备活动包括项目启动、信息收集和分析、工具和表单准备三项主要任务。这三项任务的基本工作流程见图1:
信息安全等级测评更多内容您可点击下方信创致远官网链接查看,信创致远http://www.dengbao110.com/。
(二)测评准备活动的输出文档
测评准备活动的输出文档及其内容如表1所示:
(三)测评准备活动中双方的职责
测评机构职责:
a) 组建等级测评项目组。
b) 指出测评委托单位应提供的基本资料。
c) 准备被测系统基本情况调查表格,并提交给测评委托单位。
d) 向测评委托单位介绍安全测评工作流程和方法。
e) 向测评委托单位说明测评工作可能带来的风险和规避方法。
f) 了解测评委托单位的信息化建设状况与发展,以及被测系统的基本情况。
g) 初步分析系统的安全情况。
h) 准备测评工具和文档。
测评委托单位职责:
a) 向测评机构介绍本单位的信息化建设状况与发展情况。
b) 准备测评机构需要的资料。
c) 为测评人员的信息收集提供支持和协调。
d) 准确填写调查表格。
e) 根据被测系统的具体情况,如业务运行高峰期、网络布置情况等,为测评时间安排提供适宜的建议。
f) 制定应急预案。