等级测评现场测评活动的输出文档现场测评内容输出文档及其内容如表6所示:
您可前往信创致远http://www.dengbao110.com/查看更多信息安全等级保护、等级测评相关内容。
(二)现场测评活动中双方的职责
测评机构职责:
a) 利用访谈、文档审查、配置检查、工具测试和实地察看的方法等级测评被测系统的保护措施情况,并获取相关证据。
测评委托单位职责:
a) 等级测评前备份系统和数据,并确认被测设备状态完好。
b) 协调被测系统内部相关人员的关系,配合测评工作的开展。
c) 签署现场测评授权书。
d) 相关人员回答测评人员的问询,对某些需要验证的内容上机进行操作。
e) 相关人员确认测试前协助测评人员实施工具测试并提供有效建议,降低安全测评对系统运行的影响。
f) 相关人员协助测评人员完成业务相关内容的问询、验证和测试。
g) 相关人员对测评结果进行确认。
h) 相关人员确认测试后被测设备状态完好