(一)項目概述
按照《國家政務(wù)信息化項目建設(shè)管理辦法》《兵團(tuán)政務(wù)信息化項目建設(shè)管理辦法(試行)》《第六師五家渠市政務(wù)信息化項目建設(shè)管理辦法(試行)》以及《網(wǎng)絡(luò)安全法》《密碼法》《數(shù)據(jù)安全法》等法律法規(guī)要求,需開展
年政務(wù)信息化系統(tǒng)等保測評工作,統(tǒng)一對機關(guān)各部門、事業(yè)單位的信息安全測評等級二級及以上的政務(wù)信息化系統(tǒng)進(jìn)行等保測評。依據(jù)國家信息安全等級保護(hù)制度規(guī)定及等保測評技術(shù)標(biāo)準(zhǔn),對測評對象開展等級保護(hù)測評,包括安全技術(shù)測評和安全管理測評。
通過信息安全等級保護(hù)測評、商用密碼應(yīng)用安全性評估、專項安全測評等服務(wù),在信息化建設(shè)過程中保障信息安全與信息化建設(shè)相互協(xié)調(diào),為信息化系統(tǒng)安全建設(shè)和管理提供系統(tǒng)性、針對性、可行性的指導(dǎo)和服務(wù),優(yōu)化信息安全的配置,對信息系統(tǒng)分級別實施保護(hù),明確各信息化系統(tǒng)安全責(zé)任,加強信息安全管理,進(jìn)一步提高系統(tǒng)的安全防護(hù)能力,有效提高采購人信息化系統(tǒng)建設(shè)的整體水平,節(jié)約信息安全建設(shè)成本,重點保障基礎(chǔ)信息網(wǎng)絡(luò)和關(guān)系國家安全、經(jīng)濟(jì)命脈、社會穩(wěn)定等方面的重要信息系統(tǒng)的安全。
(二)技術(shù)要求
.本次測評涉及的信息系統(tǒng)
涉及信息安全測評等級二級及以上的政務(wù)信息化系統(tǒng)共計
個,其中二級等保測評個,三級等保測評個。另有未備案系統(tǒng)個需定級(含在個系統(tǒng)之中)。
.測評工作實施
按照相關(guān)安全標(biāo)準(zhǔn)如
/ -《信息安全技術(shù) 網(wǎng)絡(luò)安全等級保護(hù)基本要求》、/ -《網(wǎng)絡(luò)安全等級保護(hù)測評要求》、/ - 《網(wǎng)絡(luò)安全等級保護(hù)測評過程指南》,對師市既有的個系統(tǒng)開展等保測評。
.等保測評實施流程:
網(wǎng)絡(luò)安全等級保護(hù)工作流程包括以下幾個階段:前期系統(tǒng)調(diào)研、配合定級備案、測評方案編制、現(xiàn)場測評實施、測評問題匯總、問題整改復(fù)核、測評報告編制。
測評范圍主要包括:安全物理環(huán)境、安全通信網(wǎng)絡(luò)、安全區(qū)域邊界、安全計算環(huán)境、安全管理中心、安全管理制度、安全管理機構(gòu)、安全管理人員、安全建設(shè)管理、安全運維管理等方面。
.其他服務(wù)要求
(
)項目測評工作中,出具每個系統(tǒng)的《問題匯總及整改意見表》等過程文件,以便配合業(yè)主督促項目實施運維商....
快捷閱讀