(一)項(xiàng)目概述
按照《國(guó)家政務(wù)信息化項(xiàng)目建設(shè)管理辦法》《兵團(tuán)政務(wù)信息化項(xiàng)目建設(shè)管理辦法(試行)》《第六師五家渠市政務(wù)信息化項(xiàng)目建設(shè)管理辦法(試行)》以及《網(wǎng)絡(luò)安全法》《密碼法》《數(shù)據(jù)安全法》等法律法規(guī)要求,需開(kāi)展
年政務(wù)信息化系統(tǒng)等保測(cè)評(píng)工作,統(tǒng)一對(duì)機(jī)關(guān)各部門(mén)、事業(yè)單位的信息安全測(cè)評(píng)等級(jí)二級(jí)及以上的政務(wù)信息化系統(tǒng)進(jìn)行等保測(cè)評(píng)。依據(jù)國(guó)家信息安全等級(jí)保護(hù)制度規(guī)定及等保測(cè)評(píng)技術(shù)標(biāo)準(zhǔn),對(duì)測(cè)評(píng)對(duì)象開(kāi)展等級(jí)保護(hù)測(cè)評(píng),包括安全技術(shù)測(cè)評(píng)和安全管理測(cè)評(píng)。
通過(guò)信息安全等級(jí)保護(hù)測(cè)評(píng)、商用密碼應(yīng)用安全性評(píng)估、專(zhuān)項(xiàng)安全測(cè)評(píng)等服務(wù),在信息化建設(shè)過(guò)程中保障信息安全與信息化建設(shè)相互協(xié)調(diào),為信息化系統(tǒng)安全建設(shè)和管理提供系統(tǒng)性、針對(duì)性、可行性的指導(dǎo)和服務(wù),優(yōu)化信息安全的配置,對(duì)信息系統(tǒng)分級(jí)別實(shí)施保護(hù),明確各信息化系統(tǒng)安全責(zé)任,加強(qiáng)信息安全管理,進(jìn)一步提高系統(tǒng)的安全防護(hù)能力,有效提高采購(gòu)人信息化系統(tǒng)建設(shè)的整體水平,節(jié)約信息安全建設(shè)成本,重點(diǎn)保障基礎(chǔ)信息網(wǎng)絡(luò)和關(guān)系國(guó)家安全、經(jīng)濟(jì)命脈、社會(huì)穩(wěn)定等方面的重要信息系統(tǒng)的安全。
(二)技術(shù)要求
.本次測(cè)評(píng)涉及的信息系統(tǒng)
涉及信息安全測(cè)評(píng)等級(jí)二級(jí)及以上的政務(wù)信息化系統(tǒng)共計(jì)
個(gè),其中二級(jí)等保測(cè)評(píng)個(gè),三級(jí)等保測(cè)評(píng)個(gè)。另有未備案系統(tǒng)個(gè)需定級(jí)(含在個(gè)系統(tǒng)之中)。
.測(cè)評(píng)工作實(shí)施
按照相關(guān)安全標(biāo)準(zhǔn)如
/ -《信息安全技術(shù) 網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求》、/ -《網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)要求》、/ - 《網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)過(guò)程指南》,對(duì)師市既有的個(gè)系統(tǒng)開(kāi)展等保測(cè)評(píng)。
.等保測(cè)評(píng)實(shí)施流程:
網(wǎng)絡(luò)安全等級(jí)保護(hù)工作流程包括以下幾個(gè)階段:前期系統(tǒng)調(diào)研、配合定級(jí)備案、測(cè)評(píng)方案編制、現(xiàn)場(chǎng)測(cè)評(píng)實(shí)施、測(cè)評(píng)問(wèn)題匯總、問(wèn)題整改復(fù)核、測(cè)評(píng)報(bào)告編制。
測(cè)評(píng)范圍主要包括:安全物理環(huán)境、安全通信網(wǎng)絡(luò)、安全區(qū)域邊界、安全計(jì)算環(huán)境、安全管理中心、安全管理制度、安全管理機(jī)構(gòu)、安全管理人員、安全建設(shè)管理、安全運(yùn)維管理等方面。
.其他服務(wù)要求
(
)項(xiàng)目測(cè)評(píng)工作中,出具每個(gè)系統(tǒng)的《問(wèn)題匯總及整改意見(jiàn)表》等過(guò)程文件,以便配合業(yè)主督促項(xiàng)目實(shí)施運(yùn)維商....
快捷閱讀

發(fā)布媒體:
