测评主机评测

主机评测  时间:2021-01-03  阅读:()

4信息安全等级保护测评服务招标要求一、项目概况1.
项目背景根据《网络安全法》要求,按照广东省和深圳市公安网监部门工作部署要求,针对单位正在运行使用的所有信息系统,落实开展2019年度网络安全等级保护测评工作,按照等级保护国家标准规范要求进行评测,找出存在的差距和不足,提出整改修复意见和建议.

2.
项目目标针对单位信息系统开展年度性的网络安全等级保护测评工作,使单位认真贯彻落实《网络安全法》要求.

二、服务内容要求信息安全等级保护测评服务内容包括:1.
信息系统等级保护自主定级根据上级主管部门关于信息系统等级保护的工作要求,对单位新建的应用系统进行自主定级,同时按照公安网监部门及卫计行业主管部门要求填写《信息系统安全等级保护定级报告》.

服务交付物:确定为等级保护二级及以上信息系统出具《信息系统安全等级保护定级报告》.

2.
网络安全等级保护定级备案对已确定级别的新建信息系统,在定级报告基础上,按照公安网监部门要求进行定级备案工作,并将相关材料按要求提交上级教育主管部门及公安网监部门,完成定级备案工作.
提交材料包括:《信息系统安全等级保护定级报告》(一式两份)、《备案单位表》(一式两份)、《备案系统表》(一式两份)、《信息安全等级保护工作小组名单表》(一份),纸质材料于封面加盖单位公章、骑缝章,同时提交电子版光盘.

服务交付物:由公安网监主管部门印发的《信息系统安全等级保护备案证明》.

3.
网络安全等级保护测评依据《信息安全等级保护管理办法》(公通字〔2007〕43号)、《信息系统安全等级保护测评要求》、《信息系统安全等级保护测评过程指南》和《信息系统安全等级保护基本要求》(GB/T22239-2008)标准,对单位所有已定级备案的信息系统,根据安全保护现状开展信息系统等级保护测评,并编写等保测评报告.

等级测评内容包括安全技术和安全管理两大类,其中技术层面应包括物理安全、网络安全、主机安全、应用安全和数据安全及备份恢复等方面的测评,管理层面应包括安全管理机构、人员安全管理、安全管理制度、系统建设管理和系统运维管理等方面的测评.

测评工作内容包括:物理安全测评分析;网络安全测评分析;主机安全测评分析;应用安全测评分析;数据安全及备份恢复测评分析;安全管理制度测评分析;安全管理机构测评分析;人员安全管理测评分析;系统建设管理测评分析;系统运维管理测评分析;信息系统等级保护要求差距分析;信息系统整改建议评估分析;信息系统等级保护测评报告编制.
服务交付物:由广东省信息安全等级保护协调小组办公室认可并颁发相关资质证书的第三方等级保护测评机构出具的《信息系统等级保护测评报告》.

4.
信息系统等级保护整改方案设计如果测评报告结论为"不符合",则需要依据《信息系统安全等级保护基本要求》GB/T22239-2008和《信息系统安全等级保护技术设计要求》GB/T25070-2010,针对等级测评报告中的现状问题,按照"一个中心三重防护"技术体系架构,基于可信计算技术和主动防御体系,为单位网络环境进行网络安全保障体系整体方案设计.
由于信息系统运行在整个网络环境中,因此等级保护整改方案应分别从计算环境、区域边界、通信网络和管理中心等方面进行安全技术和安全管理的体系设计与整改建议.

方案设计工作内容包括:网络信息安全现状分析;与信息安全国家标准对照性分析;信息安全技术体系设计;信息安全管理体系设计;服务交付物:《网络安全保障体系整体设计方案》.
五、申报资格要求投标单位具有独立法人资格(提供营业执照加盖公章的复印件,原件备查).

参与政府采购项目投标的供应商近三年内未被采购中心处罚、无履约评价差、无不诚信行为记录和无行贿犯罪记录.

投标人必须具有"由省级及以上公安网监部门或信息安全等级保护工作主管部门颁发认可的《信息安全等级保护测评机构推荐证书》.

Dynadot多种后缀优惠域名优惠码 ,.COM域名注册$6.99

Dynadot 是一家非常靠谱的域名注册商家,老唐也从来不会掩饰对其的喜爱,目前我个人大部分域名都在 Dynadot,还有一小部分在 NameCheap 和腾讯云。本文分享一下 Dynadot 最新域名优惠码,包括 .COM,.NET 等主流后缀的优惠码,以及一些新顶级后缀的优惠。对于域名优惠,NameCheap 的新后缀促销比较多,而 Dynadot 则是对于主流后缀的促销比较多,所以可以各取所...

恒创科技SonderCloud,美国VPS综合性能测评报告,美国洛杉矶机房,CN2+BGP优质线路,2核4G内存10Mbps带宽,适用于稳定建站业务需求

最近主机参考拿到了一台恒创科技的美国VPS云服务器测试机器,那具体恒创科技美国云服务器性能到底怎么样呢?主机参考进行了一番VPS测评,大家可以参考一下,总体来说还是非常不错的,是值得购买的。非常适用于稳定建站业务需求。恒创科技服务器怎么样?恒创科技服务器好不好?henghost怎么样?henghost值不值得购买?SonderCloud服务器好不好?恒创科技henghost值不值得购买?恒创科技是...

HTTPS加密协议端口默认是多少且是否支持更换端口访问

看到群里网友们在讨论由于不清楚的原因,有同学的网站无法访问。他的网站是没有用HTTPS的,直接访问他的HTTP是无法访问的,通过PING测试可以看到解析地址已经比较乱,应该是所谓的DNS污染。其中有网友提到采用HTTPS加密证书试试。因为HTTP和HTTPS走的不是一个端口,之前有网友这样测试过是可以缓解这样的问题。这样通过将网站绑定设置HTTPS之后,是可以打开的,看来网站的80端口出现问题,而...

主机评测为你推荐
美国主机租用在哪里可以租用美国服务器?域名代理怎么通过域名赚钱vps虚拟主机请问VPS和虚拟主机有什么不一样,为什么VPS贵那么多。广告的别来!网络服务器租用服务器租用 使用方法vps主机vps主机好吗?是不是垃圾?com域名注册.com的域名注册需要什么证件和资料吗?美国vps主机我用的美国VPS主机429元/月,感觉好贵,请问有比较便宜点的吗?网站空间域名网站、域名空间三者的关系海外域名怎样注册国外域名?网站空间购买在哪里购买网站空间
国外虚拟空间 虚拟空间哪个好 谷歌域名邮箱 七牛优惠码 高防dns kvmla linode代购 私人服务器 59.99美元 163网 http500内部服务器错误 ssh帐号 电子邮件服务器 百兆独享 工信部icp备案号 傲盾官网 100mbps 卡巴斯基破解版 in域名 根服务器 更多