针对单项等级测评现场测评不符合项,采取逐条判定的方法,从安全控制间、层面间和区域间出发考虑,给出整体测评的具体结果,并对系统结构进行整体安全等级测评。
输入:测评报告的单元测评的结果汇总部分。
任务描述:
a) 针对等级测评对象“部分符合”及“不符合”要求的单个测评项,分析与该测评项相关的其他测评项能否和它发生关联关系,发生什么样的关联关系,这些关联关系产生的作用是否可以“弥补”该测评项的不足,以及该测评项的不足是否会影响与其有关联关系的其他测评项的测评结果。
b) 针对等级测评对象“部分符合”及“不符合”要求的单个测评项,分析与该测评项相关的其他层面的测评对象能否和它发生关联关系,发生什么样的关联关系,这些关联关系产生的作用是否可以“弥补”该测评项的不足,以及该测评项的不足是否会影响与其有关联关系的其他测评项的测评结果。
c) 针对等级测评对象“部分符合”及“不符合”要求的单个测评项,分析与该测评项相关的其他区域的测评对象能否和它发生关联关系,发生什么样的关联关系,这些关联关系产生的作用是否可以“弥补”该测评项的不足,以及该测评项的不足是否会影响与其有关联关系的其他测评项的测评结果。
d) 从安全角度分析被测系统整体结构的安全性,从系统角度分析被测系统整体安全防范的合理性。
e) 汇总上述分析结论,形成表格。
表格基本形式如下:
输出/产品:测评报告的整体测评部分。
您可前往信创致远http://www.dengbao110.com/查看更多信息安全等级保护、等级测评相关内容。